Functieomschrijving
Functietitel
Adviseur ISO27001 Implementatie
Jouw rol
Je speelt een cruciale rol bij de implementatie van ISO 27001-controls binnen Operations & Maintenance (Offshore). Je levert pragmatische ondersteuning bij het aantoonbaar beheersen van securityrisico’s (technologisch/cyber, physical en people) en maakt de business unit ‘audit ready’. De focus ligt op implementatie; er is al een bestaand framework.
Verantwoordelijkheden
- Begeleiden van responsible managers en control owners bij de uitvoering van ISO 27001-controls;
- Opstellen, aanpassen en implementeren van procesbeschrijvingen waar nodig;
- Ontwerpen van passende control designs (opzet) en uitvoeringsprocessen, inclusief vastlegging van borging binnen de business unit;
- Begeleiden van het verzamelen van bewijslast en per control opleveren van implementatiedocumentatie;
- Rapporteren over voortgang en resultaten richting het Offshore Security Office en de ISO-functionaris;
- Wekelijkse afstemming met de ISO-functionaris en nauwe samenwerking met het CSO Office dat het ISMS beheert;
- Pragmatisch inrichten van securityprocessen met kwaliteit in uitvoering als uitgangspunt.
Wij vragen
- Aantoonbare ervaring met ISO 27001 en/of ISMS-implementaties;
- Ervaring met implementeren en operationaliseren van security-controls binnen een organisatie;
- Vermogen processen helder te beschrijven en praktisch toepasbaar te maken;
- Analytisch sterk, met oog voor zowel opzet als werking van controls;
- Communicatief vaardig en comfortabel in samenwerking met verschillende stakeholders;
- Pragmatische self-starter met inhoudelijke kennis op het snijvlak IT/OT;
- Waardig gesprekspartner op managementniveau;
- Relevante ervaring binnen offshore, energiesector, infra of ervaring met BIO (relevante overheidservaring) komt eveneens in aanmerking.
Security domein (scope)
- Security omvat fysieke veiligheid van offshore assets en de beveiliging van IT/OT-systemen;
- Voorbeelden: beveiliging van onderzeese kabels en systemen tegen sabotage, onbewaakte platforms en softwaretoegang voor onbevoegden.
Praktische informatie
- Standplaats: Arnhem Rijnpoort; 2 dagen per week op kantoor (woensdag en donderdag), overige dagen hybride;
- Vereisten: geldige legitimatie bij intake, VOG, Pre Employment Screening (PES) en AIVD-screening (afronding vereist voordat werkzaamheden kunnen starten);
- Beschikbaarheid: beschikbaarheid voor de gevraagde periode is vereist;
- Sollicitatie: motivatie en CV in het Nederlands.
Eisen
- Bij indiensttreding wordt standaard een Pre Employment Screening (PES)
uitgevoerd - AIVD-screening is van toepassing. Er kan pas gestart worden met de
werkzaamheden na het afronden van deze screening - De kandidaat beschikt over een legitimatiebewijs (een paspoort of
identiteitskaart), welke bij intake op de startdatum van het contract van
de kandidaat geldig is en ter controle kan worden overlegd - Het is van belang dat de kandidaat beschikbaar is voor de hele gevraagde
periode in de aanvraag
Gunningscriteria
- Het is een pre als de kandidaat relevante ISO27001 ervaring heeft binnen de
offshore, energiesector of de infra - Een kandidaat met ervaring in BIO (Baseline Informatiebeveiliging
Overheid), gebaseerd op ISO27001 en specifiek voor de overheidssector, komt
eveneens in aanmerking - TenneT zoekt expliciet een pragmatische self-starter met inhoudelijke
kennis op security vlak (snijvlak IT/OT) - Kandidaat dient een waardig gesprekspartner op managementniveau te zijn
Je sollicitatie dient uiterlijk 12 mei 2026 om 06:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.