Information Security Officer
Voor de Dienst Uitvoering Onderwijs (DUO) zoeken wij een Information Security Officer die verantwoordelijk is voor het versterken van de digitale weerbaarheid van de organisatie. Je adviseert over informatiebeveiliging, voert risicomanagement uit en draagt bij aan de implementatie van de nieuwe Cyberveiligheidswet. In deze rol zorg je ervoor dat gevoelige gegevens van scholieren, studenten en onderwijsinstellingen optimaal worden beschermd.
DUO
Groningen
36-40u
Salaris in overleg
Detachering
Nog … dagen
Opdrachtgever: Dienst Uitvoering Onderwijs (DUO)
Locatie: Groningen
Duur: 01-04-2026 t/m 31-03-2028
Uren per week: 36 uur
Tarief: tarief in overleg
Reageren vóór: 17-03-2026 10:00
Functieomschrijving
Als Information Security Officer adviseer je over informatiebeveiliging en zorg je ervoor dat DUO voldoet aan relevante wet- en regelgeving zoals de Cyberveiligheidswet, BIO2, ABDO en VIRBI. Je ondersteunt bij het identificeren van kwetsbaarheden, het uitvoeren van risicosessies en het implementeren van beveiligingsmaatregelen. Daarnaast vergroot je het bewustzijn rondom informatiebeveiliging binnen de organisatie en help je collega’s om risico’s beter te begrijpen en te beheersen. Je werkt samen met het IB-team aan het opstellen van kaders, het toetsen van maatregelen en het aantoonbaar compliant blijven met geldende normen en regelgeving.
Taken en verantwoordelijkheden
-
Adviseren over informatiebeveiliging en risicomanagement.
-
Ondersteunen bij de implementatie van de Cyberveiligheidswet.
-
Uitvoeren en faciliteren van risicosessies rondom informatiesystemen, processen en software.
-
Identificeren van kwetsbaarheden en adviseren over passende beveiligingsmaatregelen.
-
Bevorderen van bewustwording rondom informatiebeveiliging binnen de organisatie.
-
Opstellen en beoordelen van beleids- en rapportagedocumenten.
-
Samenwerken met het IB-team om kaders voor informatiebeveiliging te ontwikkelen en te toetsen.
-
Adviseren over best practices op het gebied van informatiebeveiliging binnen de overheid.
Functie-eisen
-
Hbo/wo werk- en denkniveau.
-
CISM of CISSP certificering.
-
Minimaal 4 jaar aantoonbare kennis en ervaring met informatiebeveiliging.
-
Afgeronde opleiding op hbo/wo-niveau, bij voorkeur in IT, informatiebeveiliging of risicomanagement.
Pré’s
-
Uitstekende schrijfvaardigheden en ervaring met beleids- en rapportagedocumenten.
-
Sterke analytische en coördinerende vaardigheden.
-
Ervaring met het faciliteren van risicosessies of threat modeling.
-
Kennis van en ervaring met ISO27001/27002.
-
Certificering als Business Continuity Manager (CBCM) of Certified Business Continuity Implementer (CBCI).
-
Kennis van ISO 22301 (Business Continuity Management).
-
Ervaring met Business Continuity Management binnen een complexe ICT-omgeving.
-
Ervaring met crisiscommunicatie en het gebruik van BCM-softwaretools.
Competenties
-
Analytisch sterk.
-
Overtuigingskracht richting stakeholders.
-
Communicatief vaardig.
-
Zelfstandig en resultaatgericht.
-
In staat om complexe materie begrijpelijk over te brengen.
-
Samenwerkingsgericht en verbindend.
Solliciteren