Information Security Officer
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Bij GGD Hollands Noorden zet je jouw expertise in informatiebeveiliging in om onze informatievoorziening verder te versterken. Word onze nieuwe Information Security Officer en help mee aan een betere gezondheid en veiligheid in de regio! Information Security Officer (ISO) 36 uur Wil jij als Information Security Officer zichtbaar bijdragen aan een organisatie die dagelijks werkt aan gezondheid en veiligheid in de regio? Bij GGD Hollands Noorden draag je bij aan een veilige, betrouwbare en zorgvuldige informatievoorziening. Je werkt samen met een deskundig team en krijgt de ruimte om je vakinhoudelijk verder te ontwikkelen. In deze functie vertaal je informatiebeveiligingsbeleid naar de praktijk. Je adviseert management, projectteams en medewerkers over risico’s, beveiligingsmaatregelen en relevante wet- en regelgeving. Je helpt de organisatie bij het maken van bewuste keuzes: welke risico’s zijn er, welke maatregelen zijn passend en hoe blijven deze uitvoerbaar in de praktijk? Je werkt in een omgeving waarin zorg, publieke dienstverlening, ketensamenwerking en wetgeving samenkomen. Dat maakt je werk afwisselend en inhoudelijk uitdagend. Je hebt te maken met verschillende processen, belangen en informatiestromen. Daarbij werk je met normenkaders en wetgeving zoals NEN 7510, BIO, NIS2 en de AVG. Samenwerken aan gezond leven Met jouw inzet als Information Security Officer werken we samen aan een kansrijk en gezond leven. Je zorgt ervoor dat informatie binnen GGD Hollands Noorden veilig, betrouwbaar en zorgvuldig wordt gebruikt. Je werkt in een organisatie waar informatie een belangrijke rol speelt in de dienstverlening aan inwoners, cliënten, medewerkers en ketenpartners. Jouw werk draagt direct bij aan veilige en betrouwbare publieke dienstverlening. Je werkt nauw samen met onder andere de CISO, Privacy Officer, ICT Servicedesk, Systeembeheer, Functioneel Beheer, Adviseurs Informatiemanagement en de verschillende afdelingen binnen de organisatie. Je signaleert risico’s, geeft advies, bewaakt verbeteracties en helpt collega’s om informatiebeveiliging onderdeel te maken van hun dagelijkse werk. Je bent zichtbaar in de organisatie. Je sluit aan bij overleggen, denkt mee over nieuwe processen en projecten, begeleidt risicoanalyses en draagt bij aan beleid, procedures en bewustwording. Daarbij zoek je steeds naar de juiste balans tussen veiligheid, uitvoerbaarheid en continuïteit van onze dienstverlening. Dit is een functie met veel ruimte om impact te maken. Je komt terecht in een deskundig team met veel kennis en ervaring, waarin samenwerking en professionele ontwikkeling centraal staan. Vanuit die basis ben je breed betrokken bij informatiebeveiligingsvraagstukken binnen de organisatie. Je adviseert, coördineert en draagt bij aan concrete verbeteringen, waarmee je onze informatievoorziening veilig en betrouwbaar houdt. Zoek jij een functie waarin je informatiebeveiliging concreet verder brengt binnen een maatschappelijk relevante organisatie? Dan past deze rol goed bij jou. Wat ga je verder doen? Je houdt je onder andere bezig met de volgende werkzaamheden:
- Beheren en doorontwikkelen van het Information Security Management System (ISMS).
- Uitvoeren en begeleiden van risicoanalyses en Business Impact Analyses (BIA’s) en vertalen van uitkomsten naar passende beveiligingsmaatregelen.
- Adviseren over informatiebeveiliging bij projecten, processen en organisatieveranderingen.
- Opstellen, beheren en actualiseren van informatiebeveiligingsbeleid, procedures, richtlijnen en werkinstructies.
- Voorbereiden, begeleiden en opvolgen van audits, assessments, controles en verbeteracties.
- Ondersteunen bij informatiebeveiligingsincidenten en beveiligingsvraagstukken.
- Bijdragen aan security awareness, kennisdeling en het vergroten van bewustzijn binnen de organisatie.
- Opstellen van jaarplannen, evaluaties en rapportages en onderhouden van contacten met interne en externe betrokkenen.
- Volgen van ontwikkelingen in wetgeving, normenkaders en het vakgebied en deze vertalen naar de organisatie.
Wij zoeken een Information Security Officer die informatiebeveiliging begrijpelijk, praktisch en toepasbaar maakt binnen een complexe organisatie. Je hebt inhoudelijke kennis van het vakgebied en weet deze te vertalen naar adviezen en oplossingen die passen bij de praktijk. Je signaleert risico’s, stelt de juiste vragen en helpt de organisatie om passende keuzes te maken. Je bent een stevige gesprekspartner voor management, projectleiders, collega’s en externe partners. Je kunt complexe beveiligingsvraagstukken helder uitleggen en weet mensen mee te nemen in veranderingen. Je schakelt gemakkelijk tussen beleid, advies en uitvoering. Je werkt zorgvuldig en gestructureerd. Je houdt overzicht, brengt prioriteiten aan en volgt acties op. Tegelijkertijd ben je pragmatisch: je begrijpt dat maatregelen niet alleen veilig moeten zijn, maar ook werkbaar voor de mensen die ermee werken.
Requirements
Verder is het belangrijk dat je beschikt over:
- minimaal hbo-werk- en denkniveau, bij voorkeur in de richting van informatiebeveiliging, informatiemanagement, ICT of een vergelijkbare richting;
- minimaal vijf jaar aantoonbare werkervaring binnen informatiebeveiliging;
- ervaring met het uitvoeren of begeleiden van risicoanalyses en Business Impact Analyses;
- kennis van normenkaders zoals ISO 27001/27002, BIO, NEN 7510, NIS2 of vergelijkbare frameworks;
- kennis van de AVG en inzicht in de samenhang tussen informatiebeveiliging en privacy;
- ervaring met een gestructureerde aanpak van informatiebeveiliging, bijvoorbeeld vanuit een Information Security Management System (ISMS);
- goede adviesvaardigheden en het vermogen om informatiebeveiliging duidelijk uit te leggen aan verschillende doelgroepen;
- certificeringen zoals CISSP, CISM, CISA, CRISC of ISO 27001 Lead Implementer zijn een pré. Je bent proactief, analytisch, zorgvuldig en verbindend. Je brengt risico’s helder in beeld, geeft praktisch advies en zorgt dat verbeteringen ook daadwerkelijk worden opgepakt. Daarmee lever je een directe bijdrage aan een veilige en betrouwbare informatievoorziening voor GGD Hollands Noorden.
Benefits & conditions
Je voelt je thuis in een organisatie met maatschappelijke impact. Je vindt het belangrijk dat informatie zorgvuldig en betrouwbaar wordt gebruikt en dat inwoners kunnen vertrouwen op onze dienstverlening. Bij ons krijg je ruimte om jezelf verder te ontwikkelen. Je kunt groeien in je vak, opleidingen volgen en certificeringen behalen. Ook krijg je de mogelijkheid om bij te dragen aan de verdere ontwikkeling en professionalisering van informatiebeveiliging binnen onze organisatie.
Als Information Security Officer (ISO) kan jij bij een 36-urige werkweek rekenen op:
- Een salaris van € 4.184,00 tot € 6.022,00 bruto per maand, afhankelijk van jouw werkervaring (schaal 10a cao SGO ).
- Een jaarcontract om mee te beginnen. Bij wederzijdse tevredenheid en gelijkblijvende bedrijfsomstandigheden, wordt deze omgezet naar een arbeidsovereenkomst voor onbepaalde tijd.
- Een Individueel Keuze Budget van 17,05%. Het bedrag dat hierbij hoort kan jij naar eigen wens inzetten. Wil je bijvoorbeeld elke maand meer salaris, extra verlofdagen kopen? Het is aan jou.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.nationalevacaturebank.nlGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
How to land a developer job in Amsterdam
The Netherlands – Europe’s powerhouse for software development?
How to Find Tech Jobs in Amsterdam
Software Developer Salary in The Netherlands [2023]