Information Security Officer (ISO)
De Hogeschool van Arnhem en Nijmegen (HAN) zoekt een interim Information Security Officer ter tijdelijke versterking van het team Informatiebeveiliging. Door professionalisering, projecten en een beperkte huidige bezetting is extra expertise noodzakelijk. De ISO vervult een sleutelrol in het borgen van continuïteit en kwaliteit, het coachen van een startende ISO en het verhogen van de organisatiebrede informatiebeveiligingsvolwassenheid. De inzet bedraagt 32 uur per week, hybride met minimaal twee dagen op locatie.
Hogeschool van Arnhem en Nijmegen
Gelderland
24-32u
Tarief in overleg
Detachering, Freelance
Nog … dagen
Opdrachtgever: Hogeschool van Arnhem en Nijmegen
Locatie: Arnhem, hybride
Duur: januari 2026 tot januari 2027
Uren per week: 32
Tarief: marktconform
Reageren vóór: 12 december
Functieomschrijving
De interim ISO ondersteunt zowel operationele als tactische informatiebeveiligingsactiviteiten. Je voert IBP-checks uit, stelt beleidsuitspraken op, adviseert teams en projectgroepen en draagt bij aan professionalisering van informatiebeveiliging binnen de HAN. Je coacht een startende ISO en versterkt de rolverdeling tussen CISO en ISO. Daarnaast lever je een bijdrage aan het project Versterken Cyberweerbaarheid, werk je aan nieuw informatiebeveiligingsbeleid en creëer je organisatiebreed draagvlak voor beveiligingsmaatregelen.
Taken en verantwoordelijkheden
• Uitvoeren van IBP-checks voor nieuwe diensten en systemen
• Opstellen van beleidsuitspraken en richting geven aan informatiebeveiligingsvraagstukken
• Adviseren van 1e-lijnsteams en projectgroepen over maatregelen, risico’s en compliance
• Coachen, begeleiden en inwerken van de nieuwe ISO
• Helpen ontwikkelen van kaders en vergroten van professionele volwassenheid van de nieuwe ISO
• Ondersteunen bij versterken van de rolverdeling tussen CISO en ISO
• Meewerken aan ontwikkeling en implementatie van nieuw informatiebeveiligingsbeleid
• Creëren van draagvlak en adviseren van stakeholders op tactisch en operationeel niveau
• Toezien op naleving van beveiligingsvereisten in systemen, applicaties en projecten
• Intensief samenwerken met CISO, Security Managers, Concern Privacy Officer en Privacy Officers
• Optreden als inhoudelijk expert en verbinder binnen informatiebeveiliging
Functie-eisen
• Minimaal 5 jaar aantoonbare werkervaring op het gebied van informatiebeveiliging in een complexe organisatie
• Afgeronde hbo- of wo-master in een relevant vakgebied
• Relevante certificeringen op het gebied van informatiebeveiliging (bijv. CISSP, CISM)
• Ervaring met compliance, regelgeving en normenkaders zoals NIS2, ISO27001/2 of NIST
• Uitstekende communicatieve vaardigheden, mondeling en schriftelijk
• Open karakter, organisatiesensitiviteit en vermogen tot nuanceren en relativeren
• Vermogen om anderen te motiveren en tactisch te opereren binnen verschillende gremia
• Groot organisatietalent
Pré’s
• Certificeringen zoals CISSP, CISM of vergelijkbaar
• Kennis van SURF-normenkader op informatiebeveiliging
• Ervaring met vergelijkbare normenkaders (ISO27001/2)
Competenties
• Teamplayer
• Empathisch maar zakelijk en duidelijk
• Proactief en resultaatgericht
• Stressbestendig
• Objectief en onpartijdig
• Probleemoplossend vermogen
Solliciteren