Information Security Officer

Bright Professionals B.V.
Groningen, Netherlands
18 days ago

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Experience level
Expert
Experience required
2 years minimum
Working hours
Regular working hours

Tech stack

Confluence Cyber Security Scrum Methodology Data Management

Job description

Voor Rijksdienst voor Ondernemend Nederland zoeken wij een Information Security Officer. Je vervult als Senior Information Security Officer een centrale en coördinerende rol binnen de informatiebeveiligingsorganisatie en professionaliseert de informatiebeveiliging organisatiebreed. Je bent verantwoordelijk voor het afstemmen van beveiligingsbeleid, risico’s en maatregelen, en fungeert als inhoudelijk adviseur en regisseur die uitvoering van informatiebeveiligingsactiviteiten coördineert, prioriteert en bewaakt. Je bent het centrale aanspreekpunt voor andere afdelingen en assisteert bij de implementatie van beleid en businesscontinuïteitsplannen.

  • Je coördineert de uitvoering en doorontwikkeling van het informatiebeveiligingsbeleid en bewaakt de naleving daarvan.
  • Je treedt op als inhoudelijk coördinator voor informatiebeveiligingsvraagstukken en zorgt voor samenhang tussen projecten, beheer en organisatieonderdelen.
  • Je stelt beleidskaders, richtlijnen en beveiligingsstandaarden op en draagt zorg voor implementatie en borging binnen de organisatie.
  • Je coördineert en voert risicoanalyses en security assessments uit op projecten, processen, applicaties en infrastructuur en bewaakt de opvolging van maatregelen.
  • Je adviseert management, projectleiders en product owners over informatiebeveiliging, privacy, security-by-design en compliance.
  • Je coördineert de afhandeling en opvolging van beveiligingsbevindingen, audits en verbeteracties.
  • Je stimuleert samenwerking tussen IV-teams en zorgt voor uniforme toepassing van informatiebeveiligingsrichtlijnen.
  • Je organiseert awarenessprogramma’s, workshops en kennissessies en draagt actief bij aan het vergroten van het securitybewustzijn binnen de organisatie.
  • Je onderhoudt contacten met externe partijen, waaronder leveranciers, auditors en ketenpartners, en vertegenwoordigt de organisatie bij informatiebeveiligingsvraagstukken.
  • Je adviseert en assisteert bij de implementatie van beleid en bij het opstellen en testen van plannen voor business continuïteit.

Resultaatgebieden

  • Organisatiebreed toegepast en aantoonbaar geborgd informatiebeveiligingsbeleid dat door jou wordt gerealiseerd en bewaakt.
  • Vroegtijdige signalering van securityrisico’s en implementatie van passende beheersmaatregelen onder jouw regie.
  • Projecten en wijzigingen voldoen aan geldende security- en compliance-eisen dankzij jouw coördinatie en advies.
  • Effectieve coördinatie en opvolging van verbetermaatregelen, audits en risicoanalyses met zichtbare voortgang.
  • Vergroot securitybewustzijn binnen de organisatie door jouw initiatieven op het gebied van awareness en training.
  • Verbeterde samenwerking tussen management, IV, projecten en externe partijen op het gebied van informatiebeveiliging door jouw sturing.

Je werkt binnen de afdeling Informatievoorziening (IV), die verantwoordelijk is voor alle informatievoorziening en IT-voorzieningen. Je maakt deel uit van het team Informatiebeveiliging & Privacy en werkt samen met andere Security Officers, Privacy Officers, de Coördinator Informatiebeveiliging & Privacy en de Chief Information Security Officer. De afdeling IV omvat daarnaast teams voor Architectuur, Beheer, Data & Inzicht, Datamanagement & Platformen en Ontwikkeling.

Requirements

  • Je functioneert zelfstandig en neemt verantwoordelijkheid voor je domein.
  • Je toont initiatief en neemt proactief stappen om informatiebeveiliging te verbeteren.
  • Je bent assertief in het adviseren en bijsturen van stakeholders op verschillende niveaus.
  • Je beschikt over goed analytisch inzicht om risico’s en complexe beveiligingsvraagstukken te doorgronden.

  • Je beschikt over een afgeronde WO-opleiding.
  • Je bent gecertificeerd Information Security Manager.
  • Je bent gecertificeerd ISO27001 Lead Auditor.

  • Je hebt minimaal twee jaar ervaring als Security Officer; onderbouw dit met concrete projecten en een rolbeschrijving in je cv of motivatie
  • Je hebt ervaring met cloudbeveiliging, netwerkbeveiliging en identity & access management binnen de publieke sector; onderbouw dit met concrete projecten en een rolbeschrijving in je cv of motivatie
  • Je hebt ervaring met het Gronings Schadedossier; onderbouw dit met concrete projecten en een rolbeschrijving in je cv of motivatie
  • Je hebt ervaring met Confluence; onderbouw dit met concrete projecten en een rolbeschrijving in je cv of motivatie
  • Je bent gecertificeerd Information Privacy Professional Europe

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.careerjet.nl

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:33 min

Expanding enterprise search integrations with Jira, Confluence, and GitHub

Prashanth Chandrasekar Prashanth Chandrasekar · WWC 2024

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

3:43 min

Data management for stateful cloud-native workloads

Michael Cade · WWC 2022

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · WWC Europe 2026

5:25 min

Common mistakes and anti-patterns when using canvases

Benjamin Wolf Benjamin Wolf +1 · WWC 2025

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

Videos

See all

Related articles

See all