De Algemene Rekenkamer

Functienaam information security officer

De Algemene Rekenkamer

De opdracht­omschrijving

Opdrachtomschrijving:

Doelstelling smart en concreet invullen met de exacte periode. Zie bijlage DBA opdracht scan:
• Reden verzoek tot inhuur; tijdelijke invulling rol ISO
• Context; de ‘vorige’ ISO heeft een andere functie intern gekregen. Er wordt een vaste ISO geworven.
• Werkzaamheden / opdrachtformulering smart beschrijven:
o Op te leveren: herijkt risicomanagement beleid, herijkt incidentmanagement beleid en invoering van incidentregistratie in ondersteunend systeem (Topdesk).
o Verdere uitwerking Informatiebeveiligingsbeleid in onderliggende beleidsdocumenten zoals back-up beleid IT, procesbeschrijving voor oplossen kwetsbaarheden.
o Op te leveren: BIO Gap analyse op basis BIO 2.0
o Idem: herijkte risicoanalyses van twee kritieke systemen
o Verbeterplan maken op basis van resultaten audit Informatiebeveiliging en uitvoering van dit verbeterplan
o Projectvoorstel maken voor invoering van een GRC Tool (Governance Risk & Compliance tool)

Deskundigheid

  • Hbo of wo werk- en denkniveau.
  • Opleidingen in: Informatica, Cybersecurity, ICT, Bedrijfskunde, of vergelijkbaar.
  • Certificeringen zoals CISM, CISSP of vergelijkbaar

 


Vakkennis van:

  • Wet- en regelgeving (BIO, BIO2.0, NIS2, etc.).
  • Normen Informatiebeveiliging (bijv. ISO 27001).
  • Certificeringen en audits op genoemde normen.
  • ISMS, Incident management en Business Continuity.
  • Zo mogelijk ervaring met implementatie GRC-tool

Ervaring

  • Minimaal 10 jaar relevante ervaring
  • Ervaring (relevante) bij een overheidsorgaan

Nadere toelichting

Producten en werkwijzen van de kandidaat voldoen aan de normen van de Algemene Rekenkamer.

Kandidaat is gehouden aan geheimhouding en tekent daartoe een geheimhoudingsverklaring.

De Eisen

  • Opleidingen in: Informatica, Cybersecurity, ICT, Bedrijfskunde, of vergelijkbaar.
  • Certificeringen zoals CISM, CISSP of vergelijkbaar.
  • Minimaal 10 jaar relevante ervaring.
  • Ervaring (relevante) bij een overheidsorgaan.
  • Hbo of wo werk- en denkniveau.

De Wensen

  • Kennis van Certificeringen en audits op genoemde normen
  • Kennis van Normen Informatiebeveiliging (bijv. ISO 27001)
  • Zo mogelijk ervaring met implementatie GRC-tool
  • Kennis van Wet- en regelgeving (BIO, BIO2.0, NIS2, etc.)
  • Kennis van ISMS, Incident management en Business Continuity

Interesse in deze opdracht?

Zo werkt onze dienstverlening

Reageer direct

De opdracht sluit
16 oktober 2025 om 07:00
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase

LET OP: Dit betreft een detacheringsopdracht. Het door jou opgegeven uurtarief is all in, inclusief 15% fee Freep en exclusief BTW

Mis geen kans, word gratis lid

Ontvang direct alle opdrachten en marktontwikkelingen in je mailbox