Ga naar de inhoud
Logo talent123 interim professionals
  • Home
  • Interim opdrachten
    • Inschrijven
    • Vacature alert
    • DBA-Checklist
  • Over Ons
    • Team
    • Werken bij
  • Professionals
    • Motivatiebrief schrijven
    • CV opstellen
    • Dienstverlening voor Interim Professionals
  • Opdrachtgevers
    • DBA-Checklist
  • Nieuwsberichten
  • Contact
  • Home
  • Interim opdrachten
    • Inschrijven
    • Vacature alert
    • DBA-Checklist
  • Over Ons
    • Team
    • Werken bij
  • Professionals
    • Motivatiebrief schrijven
    • CV opstellen
    • Dienstverlening voor Interim Professionals
  • Opdrachtgevers
    • DBA-Checklist
  • Nieuwsberichten
  • Contact
  • Terug naar overzicht
Vacature alert

Senior Information Security Officer ISMS & Riskmanagement – Oost-Nederland

Senior Information Security Officer ISMS & Riskmanagement
Foto van Lisette Bergman

Lisette Bergman

  • 17 augustus 2026
  • Branche
  • Functiegroep
  • Dienstverband
  • Standplaats
  • Inzet
  • Tarief Min.
  • Tarief Max.
  • Startdatum
  • Duur
  • Reageren voor
  • Je hebt nog
  • Overheid
  • Cybersecurity & Informatiebeveiliging
  • Interim (ZZP) of Tijdelijk loondienst
  • Oost-Nederland
  • Gem. 36 uur per week
  • €90
  • €95
  • 2026-09-16
  • 6 maanden met optie tot verlenging
  • 2026-08-28
dagen en
uur
Deze opdracht is gesloten
  • Overheid
  • Cybersecurity & Informatiebeveiliging
  • Interim (ZZP) of Tijdelijk loondienst
  • Oost-Nederland
  • Gem. 36 uur per week
  • Min. €90
  • Max. €95
  • Start 2026-09-16
  • Duur 6 maanden met optie tot verlenging
  • Reageren voor 2026-08-28
dagen en
uur
Deze opdracht is gesloten

Opdrachtomschrijving

  • Aanleiding: De organisatie heeft de implementatie van een Information Security Management System (ISMS) al in gang gezet en stappen gezet in governance, beleid, procedures en richtlijnen. Voor de tijdelijke afronding en borging is een ervaren Information Security professional nodig die de bestaande opzet verder structureert, aanvult en implementeert.
  • Bedoeling: De opdracht moet leiden tot een werkend, aantoonbaar en duurzaam geborgd ISMS waarmee de organisatie aantoonbaar in control is op Information Security en het beheer en de verdere doorontwikkeling zelfstandig kan voortzetten.
  • Persoonlijkheid x vaardigheid: Je bent een zeer ervaren en zelfstandige Information Security professional die complexe beveiligings- en risicovraagstukken terugbrengt tot heldere keuzes en uitvoerbare maatregelen. Je combineert bestuurlijke sensitiviteit en overtuigingskracht met een pragmatische, resultaatgerichte aanpak en bewaakt actief voortgang, besluitvorming en deadlines.

Organisatie

Je werkt voor een provinciale organisatie in Oost-Nederland, binnen de bedrijfsvoering en het domein Informatievoorziening en Digitalisering. De bedrijfsvoering ondersteunt de bestuurlijke en uitvoerende processen door te adviseren, te controleren en te faciliteren. Binnen deze context werk je nauw samen met interne stakeholders aan informatiebeveiliging, risicomanagement en de verdere professionalisering van het ISMS.

Senior Information Security Officer ISMS & Riskmanagement

Als Senior Information Security Officer ISMS & Riskmanagement werk je aan het verder realiseren en afronden van de implementatie van het ISMS. De basis is aanwezig; jouw opdracht richt zich op het toetsen en doorontwikkelen van de bestaande opzet, het verder inrichten van information risk management, het uitvoeren van gap-analyses op beheersmaatregelen en het versterken van monitoring en rapportage.

Je ondersteunt de implementatie van nog openstaande onderdelen en zorgt dat beleid, governance, procedures, richtlijnen en beheersmaatregelen logisch samenkomen in een werkbare en aantoonbare systematiek. Daarbij begeleid je Business Impact Analyses, voer je risicoanalyses uit en vertaal je de uitkomsten naar risicobehandelplannen en passende beheersmaatregelen.

Je werkt zelfstandig en in nauwe afstemming met management, directie en andere betrokken stakeholders. Je neemt mensen mee in verandering, herkent weerstand en zorgt waar nodig dat keuzes worden gemaakt. Complexe onderwerpen en omvangrijke beleidsdocumenten vertaal je naar heldere, compacte voorstellen volgens de lijn concept, review, besluitvorming en vaststelling. De opdracht eindigt met een beheerbare overdracht, zodat de interne organisatie het ISMS zelfstandig kan beheren en verder ontwikkelen.

Verantwoordelijkheden en werkzaamheden

  • Toetsen en doorontwikkelen van de bestaande ISMS-opzet en verder structureren, aanvullen, implementeren en borgen van openstaande onderdelen;
  • Begeleiden van Business Impact Analysis (BIA)-sessies en vaststellen van impact en continuïteitseisen;
  • Uitvoeren van risicoanalyses binnen het Information Risk-domein en beoordelen van informatiebeveiligingsrisico’s;
  • Vormgeven en afstemmen van risicobehandelplannen en adviseren over passende beheersmaatregelen;
  • Ondersteunen en begeleiden van de implementatie van beveiligingsmaatregelen;
  • Integreren van uitkomsten van BIA’s en risicoanalyses in het ISMS;
  • Uitvoeren van gap-analyses op beheersmaatregelen en vertalen van bevindingen naar concrete verbeteracties;
  • Implementeren en verder ontwikkelen van monitoring en rapportage rondom informatiebeveiliging en het ISMS;
  • Adviseren van management, directie en andere stakeholders over informatiebeveiliging, risico’s, maatregelen, governance en besluitvorming;
  • Ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance, processen en werkwijzen;
  • Begeleiden van organisatieverandering, creëren van draagvlak en sturen op voortgang, planning, besluitvorming en deadlines;
  • Terugbrengen van complexe onderwerpen en uitgebreide beleidsdocumenten tot heldere keuzes en compacte, bruikbare documenten zonder inhoudelijk verlies;
  • Zorgen voor een beheerbare overdracht van het ISMS naar de interne organisatie.

Resultaten

  • Een verder gestructureerd, aangevuld, geïmplementeerd en aantoonbaar geborgd ISMS;
  • Uitgevoerde en begeleide BIA’s met vastgestelde impact- en continuïteitseisen;
  • Uitgevoerde risicoanalyses en afgestemde risicobehandelplannen binnen het Information Risk-domein;
  • BIA- en risicoanalyse-uitkomsten die aantoonbaar zijn geïntegreerd in het ISMS;
  • Ingerichte en verder ontwikkelde monitoring en rapportage voor Information Security;
  • Openstaande ISMS-onderdelen en noodzakelijke beheersmaatregelen zijn geïmplementeerd of aantoonbaar in een beheerbare vervolgstructuur ondergebracht;
  • De organisatie is aantoonbaar in control op het gebied van Information Security en kan het beheer en de verdere doorontwikkeling van het ISMS zelfstandig voortzetten;
  • Een beheerbare overdracht naar de interne organisatie.

Functie eisen

  • Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging;
  • Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi)publieke sector;
  • Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een Information Security Management System (ISMS);
  • Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001.

Functie wensen

  • Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het gebied van informatiebeveiliging richting management, directie en/of bestuur;
  • Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid; governance, processen en werkwijzen, inclusief het begeleiden van organisatieverandering en het creëren van draagvlak binnen de organisatie;
  • Minimaal 5 jaar aantoonbare werkervaring met information risk management, waaronder het uitvoeren van risicoanalyses, risicobeoordelingen, het opstellen van risicobehandelplannen en het adviseren over beheersmaatregelen;
  • Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren, verder ontwikkelen of beheren van Information Security Management Systems (ISMS);
  • Aantoonbaar in het bezit van een certificering op het gebied van CISSP en/of CISM;
  • Aantoonbare afgeronde opleiding op minimaal hbo-bachelorniveau;
  • Ervaring en begrip van risico’s, maatregelen en governance op het snijvlak van IT en OT (Operational Technology) is een pré.

Competenties

  • Resultaatgericht;
  • Pragmatisch;
  • Organisatie- en bestuurlijk sensitief;
  • Analytisch;
  • Omgevingsbewust;
  • Verbindend en samenwerkingsgericht;
  • Overtuigingskracht;
  • Zelfstandig en proactief.

Aanleveren

  • CV: Ja, maximaal 5 pagina’s, in het Nederlands en als pdf. Criteria en competenties moeten expliciet uit het cv of de toelichting blijken;
  • Motivatie: Ja, maximaal 1 pagina. Voorblad: maximaal 1 pagina en buiten de cv-limiet;
  • Referentie: Minimaal 2 (naam, functie en organisatie). 

Functie-eisen

 Let op: Dit zijn harde eisen voor de opdrachtgever 

  • De functie betreft 36 uur per week;
  • Thuiswerkafspraken: Dinsdag en donderdag op kantoor; overige werkdagen in onderling overleg;
  • Gesprekken op : de selectiegesprekken zijn gepland op dinsdag 1 september 2026.  
  • Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging.
  • Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi)publieke sector.
  • Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een Information Security Management System (ISMS).
  • Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001.

Wensen

  • Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het gebied van informatiebeveiliging richting management, directie en/of bestuur;
  • Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance, processen en werkwijzen, inclusief het begeleiden van organisatieverandering en het creëren van draagvlak binnen de organisatie;
  • Minimaal 5 jaar aantoonbare werkervaring met information risk management, waaronder het uitvoeren van risicoanalyses, risicobeoordelingen, het opstellen van risicobehandelplannen en het adviseren over beheersmaatregelen;
  • Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren, verder ontwikkelen of beheren van Information Security Management Systems (ISMS);
  • Aantoonbaar in het bezit van een certificering op het gebied van CISSP en/of CISM;
  • Aantoonbare afgeronde opleiding op minimaal hbo-bachelorniveau;
  • Ervaring en begrip van risico’s, maatregelen en governance op het snijvlak van IT en OT (Operational Technology) is een pré.

Competenties

  • Resultaatgericht;
  • Pragmatisch;
  • Organisatie- en bestuurlijk sensitief;
  • Analytisch;
  • Omgevingsbewust;
  • Verbindend en samenwerkingsgericht;
  • Overtuigingskracht;
  • Zelfstandig en proactief.

Aanleveren

Let op: Onderstaande punten zijn vereist

  • Op de opdracht afgestemd cv opgesteld in het Nederlands, format Word, max. 5 A4tjes;
  • Geef een korte motivatie voor deze opdracht (max. 1 A4tje);
  • 2 referenties met contactgegevens (In geval van een intakegesprek worden deze soms geraadpleegd door de opdrachtgever);
  • Indicatie uurtarief.

Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient jouw aansluiting hierop dan ook goed afleesbaar in je cv te zijn opgenomen.

Sollicitatie

Succes = persoonlijkheid x vaardigheid

Raakt deze opdracht je passie, sluit deze goed aan bij je overheidservaring? Reageer dan direct via onderstaande knop. 

  • Je ontvangt binnen 24 uur een ontvangstbevestiging en binnen 3 dagen na sluitingstermijn/beoordeling altijd een beargumenteerde terugkoppeling.
  • Heb je tussendoor vragen dan kun je bij de contactpersoon terecht voor meer informatie b.v. over wie de eindklant is en over de opdrachtovereenkomst. Tevens kunnen we je transparant adviseren over de tariefstelling.

Niet alle interim opdrachten staan op de website. Staat je interim opdracht er niet bij? Schrijf je dan vrijblijvend bij ons in en ontvang opdrachten op maat.

Waarom Talent123?

Talent123 is een familiebedrijf en bemiddelt voor tijdelijke vacatures en interim opdrachten binnen de overheid voor verander- en/of ontwikkelopdrachten. Wij werken samen met ZZP’ers en sollicitanten die openstaan voor een detachering bij de overheid. Talent123 doet alleen rechtstreeks zaken met opdrachtgevers en streeft naar bestendige toekomstvaste relaties met opdrachtgevers en professionals. Daarnaast is Talent123 een bureau dat zich als ‘nicheplayer’ 100% richt op interim opdrachten bij de overheid en mensgericht te werk gaat.

Onze kernwaarden zijn: Bescheiden | Initiatief | Lef
Waar zijn we goed in: Organiseren | Ontwikkelen | Detacheren | We betalen altijd op tijd

Voor meer informatie bekijk onze dienstverlening voor professionals en lees hier alles over Talent123.

Solliciteren

Delen

VorigeVorigeProjectleider Natuurbrandbeheersing & Gebiedsveiligheid – Regio Utrecht
VolgendeProjectleider Binnenstedelijke Gebiedsontwikkeling – OverijsselVolgende
Nieuws en berichten Talent123

Tips voor een goed curriculum vitae voor interim professionals

Marcel van Donge 23 november 2023
Lisanne op kantoor bij talent123

Tips voor het schrijven van een motivatiebrief

Naomi van Donge 8 september 2023
Nieuwe DBA-checklist in 2026 voor opdrachtgevers en zzp’ers 

Van beleid naar praktijk: de nieuwe DBA-checklist in 2026 voor opdrachtgevers en zzp’ers 

Thalia Pinidis 30 maart 2026

Hulp bij het inschrijven voor een opdracht met aanbestedingsregels

Talent123 doet de inschrijving op een opdracht met aanbestedingsregels voor jou. Daar hebben we je cv en motivatie voor nodig. Om je op weg te helpen hebben we artikelen geschreven voor tips over het schrijven van een motivatiebrief en een goed cv. Verder geven we uitleg over de wet DBA en hebben een DBA-Checklist voor je ontwikkeld zodat je óók zelf je opdracht kan toetsen. Deze vind je in onze kennisbank. Bekijk ook eens onze andere berichten op de nieuwspagina.

Nieuws

Op de hoogte blijven van nieuwe interim opdrachten?

Meld je aan voor de vacature alert en volg ons op LinkedIn. Via de vacature alert krijg je interim opdrachten in je mail die aansluiten bij jouw gewenste functiegroep.

Vacature alert

Talent123

  • Over Ons
  • Team
  • Werken bij
  • Nieuwsberichten
  • Over Ons
  • Team
  • Werken bij
  • Nieuwsberichten

Dienstverlening

  • Interim Professionals
  • Dienstverlening voor Interim Professionals
  • Opdrachtgevers
  • DBA-Checklist Talent123
  • Interim Professionals
  • Dienstverlening voor Interim Professionals
  • Opdrachtgevers
  • DBA-Checklist Talent123

Contact

  • 079 36 12 739
  • [email protected]
  • Bredewater 26, 2715 CA, Zoetermeer
  • Routebeschrijving en ontvangst
  • KvK 943 051 29
  • Ma t/m vr 09:00 - 17:00
Linkedin
Treenation CO2 uitstoot

Voor ons team en onze interim professionals op opdracht, planten wij bomen om de CO2 uitstoot te compenseren

mogelijk gemaakt door TreeNation

  • Informatie
  • Bemiddelingsbureau opdrachten overheid
  • ZZP opdrachten sociaal domein
  • Interim opdrachten gemeenten
  • ZZP opdrachten gemeente
  • Gemeente
  • ZZP overheid
  • Tijdelijke opdrachten overheid
  • Interim opdracht overheid
  • ZZP opdrachten overheid
  • ZZP klussen overheid
  • Freelance opdrachten overheid
  • Informatie
  • Bemiddelingsbureau opdrachten overheid
  • ZZP opdrachten sociaal domein
  • Interim opdrachten gemeenten
  • ZZP opdrachten gemeente
  • Gemeente
  • ZZP overheid
  • Tijdelijke opdrachten overheid
  • Interim opdracht overheid
  • ZZP opdrachten overheid
  • ZZP klussen overheid
  • Freelance opdrachten overheid

© 2009 – heden Talent123. Alle rechten voorbehouden

  • Privacy- en cookiebeleid
  • Privacy- en cookiebeleid
Mensgerichte daadkracht
Cookies
Afbeelding van een koekje (cookie)Wij maken gebruik van functionele cookies om onze website optimaal te kunnen laten werken. Daarnaast gebruiken wij analytische cookies om onze website te kunnen verbeteren en inzichten te verkrijgen over het gebruik en de prestaties van onze website. U kunt zelf uw cookie voorkeuren instellen via de knoppen. Voor meer informatie over cookies en tips voor het uitzetten van cookies gaat u naar ons privacy- en cookiebeleid.
Functionele cookies Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
Voorkeuren
De technische opslag of toegang is noodzakelijk voor het legitieme doel voorkeuren op te slaan die niet door de abonnee of gebruiker zijn aangevraagd.
Statistieken
De technische opslag of toegang die uitsluitend voor statistische doeleinden wordt gebruikt. De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door uw Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om je te identificeren.
Marketing
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een website of over verschillende websites te volgen voor soortgelijke marketingdoeleinden.
  • Beheer opties
  • Beheer diensten
  • Beheer {vendor_count} leveranciers
  • Lees meer over deze doeleinden
Bekijk voorkeuren
  • {title}
  • {title}
  • {title}