Functieomschrijving
Functieomschrijving
Je wordt ingezet als ervaren en zelfstandige Information Security professional voor een tijdelijke opdracht. Je werkt aan de verdere realisatie en afronding van de implementatie van een Information Security Management System (ISMS). De focus ligt op het structureren, aanvullen, implementeren en borgen van het ISMS, inclusief toetsing en doorontwikkeling van de bestaande opzet, inrichting van information risicomanagement, gap‑analyses op beheersmaatregelen, versterking van monitoring en rapportage, ondersteuning bij implementatie van openstaande onderdelen en overdracht naar de interne organisatie.
Taken en verantwoordelijkheden
- Begeleiden Business Impact Analyses (BIA): faciliteren van BIA‑sessies en vaststellen van impact en continuïteitseisen.
- Risicoanalyses Information Risk: uitvoeren van risicoanalyses, vormgeven en afstemmen van risico behandelplannen, adviseren over en ondersteunen bij implementatie van maatregelen.
- Integratie in ISMS: integreren van uitkomsten van BIA en risicoanalyses in het ISMS.
- Monitoring en rapportage: implementeren en ontwikkelen van monitoring- en rapportagestructuren.
- Overdracht en borging: zorgen voor een beheerbare overdracht zodat de organisatie het ISMS zelfstandig kan beheren en verder doorontwikkelen.
Concrete deliverables
- Geëffectueerde BIA‑sessies met vastgestelde impact en continuïteitseisen.
- Opgestelde en afgestemde risico behandelplannen en advies voor maatregelen.
- Gedocumenteerde integratie van BIA‑ en risicoresultaten in het ISMS.
- Implementatie van monitoring- en rapportagemechanismen voor information security.
- Beheerbare overdracht naar de interne organisatie inclusief borgingsmaatregelen.
Gevraagde ervaring en kennis
- Aantoonbare ervaring met ISMS‑trajecten binnen complexe organisaties.
- Kennis van relevante normenkaders, waaronder BIO2 en ISO 27001.
- Werkwijze: zelfstandig, resultaatgericht en in nauwe afstemming met betrokken stakeholders.
Succescriteria
De opdracht is succesvol afgerond wanneer de organisatie aantoonbaar in control is op het gebied van Information Security en het beheer van het ISMS, en de verdere doorontwikkeling zelfstandig kan worden voortgezet.
Organisatie
Overijssel is een prachtige provincie om te wonen, te werken en te recreëren. Met elkaar maken we Overijssel iedere dag leefbaarder, mooier, veiliger en beter bereikbaar. De provincie werkt samen met gemeenten, waterschappen, het Rijk, ondernemers en maatschappelijke instanties. Samen zetten we ons in voor de toekomst van onze provincie.
Eisen
- Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging
- Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met
informatiebeveiliging binnen de (semi) publieke sector - Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen
en/of beheren van een Information Security Management System (ISMS) - Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen
en compliancekaders zoals ISO 27001
Gunningscriteria
- Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het
gebied van informatiebeveiliging richting management, directie en/of
bestuur - Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen,
implementeren en uitdragen van informatiebeveiligingsbeleid, governance,
processen en werkwijzen, inclusief het begeleiden van
organisatieverandering en het creëren van draagvlak binnen de organisatie - Minimaal 5 jaar aantoonbare werkervaring met information risk management,
waaronder het uitvoeren van risicoanalyses, risicobeoordelingen, het
opstellen van risicobehandelplannen en het adviseren over
beheersmaatregelen - Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren,
verder ontwikkelen of beheren van Information Security Management Systems
(ISMS) - Aantoonbaar in het bezit van een certificering op het gebied van CISSP
en/of CISM - Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau
Competenties
- Resultaatgericht
- Pragmatisch
- Organisatiesensitief
- Bestuurlijk sensitief
- Analytisch
- Omgevingsbewust
- Verbindend
- Samenwerkingsgericht
- Overtuigingskracht
- Zelfstandig
- Proactief
Interview Datum
gesprekken bij de opdrachtgever zijn gepland op dinsdag 1 september 2026
Je sollicitatie dient uiterlijk 25 augustus 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.