Functieomschrijving
Functieomschrijving
Als Technisch Information Security Officer werk je op het snijvlak van beleid en techniek. Je bent verantwoordelijk voor het implementeren, verbeteren en borgen van technische beveiligingsmaatregelen binnen infrastructuur- en cloudomgevingen. Je vertaalt beleid naar concrete technische maatregelen en verhoogt de weerbaarheid van de IT-omgeving op basis van de Cyberbeveiligingswet (Cbw) met de BIO2 (ISO27001 en ISO27002) en de Wet weerbaarheid kritieke entiteiten (Wwke). Je kijkt proactief naar risico’s en kwetsbaarheden en vertaalt complexe vraagstukken naar praktische oplossingen.
Taken en verantwoordelijkheden
- Zelfstandig ontwerpen, implementeren en opleveren van technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en cloudomgevingen.
- Uitvoeren van onafhankelijke security-assessments en opleveren van analyses en verbetervoorstellen voor kwetsbaarheden en onveilige configuraties, waaronder protocollen, certificaten, DNS en directory services.
- Bijhouden en begeleiden van het plan van aanpak voor hardening- en patchmanagement en adviseren over de implementatie.
- Uitvoeren van technische analyses van security-incidenten en loggegevens en opleveren van rapportages met bevindingen en aanbevelingen.
- Adviseren over security-by-design bij wijzigingen, applicaties en cloudprojecten, inclusief het opstellen van technische beveiligingsadviezen.
- Uitvoeren van technische risicoanalyses en opleveren van rapportages met concrete beheersmaatregelen.
- Afstemmen met CISO, Information Security Officer, IT-teams en leveranciers over op te leveren resultaten en bijdragen aan audits door het leveren van specialistische technische expertise en documentatie.
Kennis en expertise
- Ervaren en zelfstandig werkende professional.
- Kennis van en werken op basis van de Cyberbeveiligingswet (Cbw), BIO2 (ISO27001 en ISO27002) en Wwke.
- Expertise in IAM, netwerk-, systeem- en cloudomgevingen.
- Ervaring met security-assessments, hardening, patchmanagement, incidentanalyse, loganalyse en security-by-design.
- Kennis van protocollen, certificaten, DNS en directory services.
Organisatie
De gemeente Pijnacker-Nootdorp is een groeigemeente, de komende jaren neemt het inwoneraantal toe van 55.000 naar 65.000. We werken de komende jaren aan grote projecten op het gebied van woningbouw, bedrijventerreinen, infrastructuur, voorzieningen, natuur en recreatie. Het ondernemersklimaat wordt gekenmerkt door innovatieve ondernemers die vooruitlopen op het gebied van warmtetransitie en duurzaamheid. Wonen in Pijnacker-Nootdorp is aantrekkelijk vanwege de goede voorzieningen en de prettige ligging in het groen met uitstekende verbindingen naar Den Haag en Rotterdam.
De ambtelijke organisatie bestaat uit circa 500 medewerkers. De organisatiecultuur kenmerkt zich door een informeel karakter, vertrouwen en veel ruimte voor eigen inbreng en ontwikkeling. Onze medewerkers voelen zich gewaardeerd en zijn trots op de organisatie waarvoor zij werken.
Je gaat aan de slag binnen het helpdeskteam, dat valt onder het domein bedrijfsvoering & Dienstverlening. Het team bestaat uit 3 personen.
Samen met collega’s zorg je als helpdeskmedewerker in het team I&A binnen het domein, voor een optimale beschikbaarheid van de diverse systemen voor onze interne collega’s en klanten. Elke dag is anders bij onze gemeente en staat in het teken van hectiek en actie. Gelukkig voel jij je als een vis in het water in onze complexe ICT-omgeving. Je staat altijd klaar om collega’s en klanten te helpen en draait je hand niet om voor ad-hoc acties. Het dagelijkse beheer en onderhoud van de ICT-omgeving behoort tot jouw verantwoordelijkheden.
Met jouw ICT-kennis en ervaring help je gebruikers van onze diensten bij uiteenlopende vragen en uitdagingen. Communicatie met collega’s, klanten en leveranciers is daarbij essentieel. Optimale dienstverlening staat bij ons hoog in het vaandel, en jij levert daaraan een belangrijke bijdrage.
Eisen
- Aantoonbare werkervaring met het toepassen van BIO2, Cyberbeveiligingswet
(Cbw) en/of NIS2-gerelateerde wetgeving - Aantoonbare werkervaring met het zelfstandig uitvoeren van
security-assessments, technische kwetsbaarheidsanalyses en risicoanalyses - Minimaal 3 jaar aantoonbare werkervaring als Technisch Information Security
Officer of een vergelijkbare functie
Gunningscriteria
- Aantoonbare werkervaring met het ontwerpen, implementeren en opleveren van
technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en
cloudomgevingen - Aantoonbare werkervaring met het uitvoeren van technische analyses van
security-incidenten - Minimaal 5 jaar aantoonbare werkervaring als Technisch Information Security
Officer binnen een gemeente - Aantoonbaar afgeronde opleiding in de richting van ICT, Cyber Security of
Informatica op minimaal hbo-bachelor niveau - Beschikbaar op 7 september 2026 voor minimaal 24 uur per week
Competenties
- Analytisch vermogen
- Resultaatgericht
- Communicatief vaardig
- Zelfstandig
- Adviesvaardig
Interview Datum
gesprekken bij de gemeente zijn gepland op dinsdag 8 september van 09:00 uur tot 11:00 uur
Je sollicitatie dient uiterlijk 2 september 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.