Information Security Officer (Quickscans en BIO2 Fitga (2FTE)

Organisatie en Personeel Rijk (O&P Rijk)

Opdracht omschrijving

Programma Network and Information Security Directive 2 (NIS2)

Het doel van het programma NIS2 is het verbeteren en verhogen van de cyberbeveiliging en weerbaarheid van O&P Rijk. In het kader van de uitvoering zorgplicht op informatiesystemen is er behoefte aan expertise op security. Gevraagd wordt een ervaren Information Security Officer (ISO) of security consultant voor de implementatie van NIS2 Richtlijn binnen O&P Rijk. Als Information Security Office ben je verantwoordelijk voor het uitvoeren van informatiebeveiligingsquickscans en BIO (Baseline Informatiebeveiliging Overheid) fit-gap analyses binnen onze organisatie. Je draagt bij aan het identificeren, beoordelen en mitigeren van beveiligingsrisico’s, en zorgt ervoor dat onze processen en systemen voldoen aan de geldende normen, zoals de BIO2 en andere relevante wet- en regelgeving (bv. AVG, VIR).

Opdrachtomschrijving

De opdracht omvat sturing en advies te geven aan de implementatie van de NIS2-richtlijn binnen O&P Rijk. De gevraagde werkzaamheden zijn:

• Het uitvoeren van quickscans op informatie systemen en processen (BIV-classificatie en dreigingsprofiel), volgens een vastgesteld format, in samenwerking met de stakeholders van O&P Rijk;

• Het analyseren van de huidige beveiligingsmaatregelen en deze af te zetten tegen de BIO normen (BIO2 fit-gap analyse);

• Het opstellen van rapportages met bevindingen, risico’s en aanbevelingen voor verbetering;

• Het adviseren van interne stakeholders (bv. IT, management, beveiligingsteams) over benodigde maatregelen en prioriteiten.

Kennis, ervaring, competenties en vaardigheden

Functieeisen

• Kandidaat beschikt over een WO werk- en denkniveau.

• Kennis en ervaring van IT, Informatiebeveiliging, Cybersecurity of een gerelateerd vakgebied.

• 5 jaar ervaring als Information Security Officer, security consultant of in een vergelijkbare rol.

• Kennis en ervaring met security management security management en het vaststellen BIV classificatie en dreigingsprofiel op applicatie- en procesniveau, informatierisicomanagement, risicoanalyses en fit-gap analyses.

• Kennis van best practice frameworks en standaarden in privacy en security o.a.: BIO (Basisinformatiebeveiliging Overheid) ISO 27001, NEN 7510 en andere relevante normen.

• Certificeringen: Relevante certificeringen zoals CISSP, CISM, ISO 27001 Lead Auditor/Implementer, BIO-certificering of vergelijkbaar.

Vaardigheden

• Sterke analytische en probleemoplossende vaardigheden;

• Uitstekende communicatieve vaardigheden, zowel mondeling als schriftelijk (in het Nederlands);

• Vermogen om complexe informatie begrijpelijk te maken voor niet-technische stakeholders en een proactieve en zelfstandige werkhouding, met oog voor detail.

Competenties

De gevraagde competenties zijn: resultaatgericht, klant- en servicegericht, samenwerken en netwerken en integriteit en vertrouwelijkheid.

Sluiting inschrijving
20 Jul 2026
Aanvang
2026-08-01
Uren in de Week
36 uur per week
Duur opdracht
6 maanden
Inhuurtype
detachering
Opleiding
Automatisering/ICT
Solliciteer direct
Vragen over opdracht?

Niet gevonden wat je zocht?

Wil je gebruikmaken van persoonlijke begeleiding, slimme AI-matching en direct reageren op relevante opdrachten? Schrijf je in en ontdek wat Carrièrebrug voor jouw loopbaan kan betekenen.

Schrijf je in
Een man met een pet en een donkere trui zit met een telefoon in zijn hand, glimlachend in een lichte kamer, en een vrouw met pet en donkere trui praat uiterst expressief aan een laptop aan een tafel in een donkere kamer.
Carrièbrug logo
Carrièrebrug
Reageert normaal binnen een paar uur.
Carrièrebrug
Goededag!
Waar kunnen we je mee helpen?
Whatsapp Logo
Start Whatsapp Chat
Whatsapp Logo