Information Security Officer
Samenvatting: De gemeente Leidschendam-Voorburg zoekt een ervaren Information Security Officer die de informatiebeveiligingsorganisatie verder helpt opbouwen. Je werkt nauw samen met informatiemanagers en de CISO aan het ISMS, audits en bewustwording, met focus op Suwinet, ENSIA en governance.
Gemeente Leideschendam-Voorburg
Zuid-Holland
36-40u
Max. €115,- per uur
Detachering, Freelance
Nog … dagen
Opdrachtgever: Gemeente Leidschendam-Voorburg
Locatie: Zuid-Holland (hybride werken mogelijk)
Duur: 9 juni 2025 – 9 september 2025
Uren per week: 40 uur
Deadline: 27 mei 2025, 09:00 uur
Opleidingsniveau: HBO+
ZZP mogelijk: Ja
Functieomschrijving
Gemeente Leidschendam-Voorburg is op zoek naar een ervaren Information Security Officer (ISO) om binnen de afdeling IISO mee te bouwen aan een toekomstbestendige informatiebeveiligingsorganisatie. Je werkt in een multidisciplinair team van informatiemanagers, IB-specialisten en de CISO aan strategische, tactische en operationele taken rondom informatiebeveiliging.
Je taken omvatten onder andere het verder opzetten van de IB-organisatie op basis van beleid en governance, het invullen van het ISMS, ontwikkelen van een bewustwordingsprogramma, deelname aan de ENSIA-audit, afhandeling van beveiligingsincidenten, en het onderhouden van relevante externe contacten zoals met Suwinet.
Taken en verantwoordelijkheden
• Opzetten van de IB-organisatie binnen verschillende domeinen van de gemeente
• Realisatie en inrichting van een ISMS en bewustwordingsprogramma
• Ondersteunen bij en deelnemen aan de ENSIA-audit
• Informeren van collega’s over veilig omgaan met persoonsgegevens
• Afhandeling van beveiligingsincidenten met de CISO
• Contact onderhouden met externe partijen m.b.t. informatiebeveiliging
Functie-eisen
• Minimaal HBO werk- en denkniveau
• Minimaal 2 jaar recente ervaring als ISO bij een gemeente
• CISO-opleiding afgerond
• Ervaring met BIO, ISMS, PDCA en ENSIA
• Ervaring met interne controles, risicoanalyses en Suwinet
• Beschikbaarheid per 9 juni 2025, 40 uur per week
• Bereidheid om hybride te werken, met eigen laptop en telefoon (BYOD)
Nice to have
• Minimaal 5 jaar ervaring in de afgelopen 7 jaar met informatiebeveiliging bij een gemeente
• Minimaal 3 jaar ervaring met Suwinet
• Ervaring met het uitvoeren van risicoanalyses, interne controles en PDCA
• Ervaring met ENSIA-audits
Competenties
• Analytisch vermogen
• Visie en toekomstgerichtheid
• Inlevingsvermogen
• Overtuigingskracht
• Initiatief
Solliciteren
