Information Security Officer * Information Security * Overheid

DC&I
Groningen, Netherlands
14 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
3 years minimum
Working hours
Regular working hours

Tech stack

Cyber Security Zero Trust Network Access Information Security Management System

Job description

Ben jij een ervaren Information Security Officer met een sterke achtergrond in risicomanagement en informatiebeveiliging? Voor een complexe overheidsomgeving zoeken wij een senior securityprofessional die organisaties helpt hun informatiebeveiliging naar een hoger volwassenheidsniveau te brengen en risico’s effectief beheersbaar maakt. Rol & context Als Information Security Officer draag je bij aan de verdere professionalisering van het Information Security Management System (ISMS) en het informatiebeveiligingsbeleid. Je adviseert over complexe beveiligingsvraagstukken, faciliteert risicoanalyses en helpt de organisatie bij het versterken van haar weerbaarheid tegen actuele cyberdreigingen. Daarbij werk je nauw samen met management, architecten en diverse stakeholders. Werkzaamheden

  • Adviseren over complexe informatiebeveiligingsvraagstukken en risicobeheersing
  • Faciliteren van risicoanalyses en threat modeling voor systemen, processen en software
  • Doorontwikkelen van het Information Security Management System (ISMS)
  • Vertalen van technische beveiligingsrisico’s naar bestuurlijke en bedrijfsrisico’s
  • Adviseren over de toepassing van ISO 27001, BIO2 en risicomanagementstandaarden
  • Bijdragen aan awareness, securitybeleid en informatiebeveiligingsrichtlijnen
  • Samenwerken met interne en externe stakeholders om draagvlak voor beveiligingsmaatregelen te creëren

Requirements

  • HBO/WO werk- en denkniveau, bij voorkeur Informatieveiligheid, IT of Risicomanagement
  • Minimaal 5 jaar ervaring binnen informatiebeveiliging of IT-security
  • Minimaal 3 jaar ervaring met IB-risicomanagement en advisering over complexe beveiligingsvraagstukken
  • Diepgaande kennis van ISO 27001 en/of BIO2
  • CISM- en/of CISSP-certificering
  • Ervaring met risicoanalyses of threat modeling
  • Kennis van ISO 27001, ISO 27002, ISO 27005 en ISO 31000
  • Actuele kennis van cyberdreigingen, kwetsbaarheden en beveiligingsmaatregelen Pré’s

  • Ervaring binnen de overheid
  • Kennis van CBW, VIRBI en ABRO
  • Ervaring met leveranciersmanagement en beveiligings bij inkooptrajecten
  • Ervaring met awareness-trainingen, cyberoefeningen en crisissimulaties
  • Praktische ervaring met Zero Trust en Security by Design
  • Aanvullende securitycertificeringen zoals CISA of CRISC

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.nationalevacaturebank.nl

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

1:49 min

Securing service invocation with zero-trust networking access

Marc Müller Marc Müller · WWC 2025

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · WWC Europe 2026

1:55 min

Mitigating agent risks with zero trust networking

Oren Penso Oren Penso · WWC Europe 2026

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all