Information Security Officer

O&p Rijk
Den Haag, Netherlands
2 days ago
Apply on www.careerjet.nl
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Languages
Dutch

Tech stack

Cyber Security Information Systems Electronic Medical Records

Job description

Voor Organisatie en Personeel Rijk zoeken wij een Information Security Officer. Je werkt aan het programma Network and Information Security Directive 2 (NIS2) en draagt bij aan het verhogen van de cyberbeveiliging en weerbaarheid van O&P Rijk. Je bent verantwoordelijk voor de implementatie van de NIS2-richtlijn en voor het uitvoeren van informatiebeveiligingsquickscans en BIO (Baseline Informatiebeveiliging Overheid) fit-gap analyses binnen de omgeving van de opdrachtgever.

  • Je voert quickscans uit op informatiesystemen en processen, inclusief BIV-classificatie en dreigingsprofiel, volgens een vastgesteld format en in samenwerking met stakeholders van O&P Rijk.
  • Je analyseert bestaande beveiligingsmaatregelen en zet deze af tegen de BIO-normen (BIO2 fit-gap analyses).
  • Je stelt rapportages op met bevindingen, risico’s en concrete aanbevelingen voor verbetering.
  • Je adviseert interne stakeholders zoals IT, management en beveiligingsteams over benodigde maatregelen en prioritering.
  • Je identificeert, beoordeelt en helpt bij het mitigeren van beveiligingsrisico’s zodat processen en systemen voldoen aan relevante normen en wetgeving (bijv. BIO2, AVG, VIR).

Requirements

  • Je beschikt over WO werk- en denkniveau.
  • Je hebt diepgaande kennis en ervaring op het gebied van IT, informatiebeveiliging of cybersecurity.
  • Je hebt minimaal vijf jaar ervaring als Information Security Officer, security consultant of in een vergelijkbare rol.
  • Je hebt ervaring met security management, het vaststellen van BIV-classificatie en dreigingsprofielen op applicatie- en procesniveau, informatierisicomanagement, risicoanalyses en fit-gap analyses.
  • Je kent best practice frameworks en standaarden zoals BIO, ISO 27001, NEN 7510 en andere relevante normen.
  • Je beschikt bij voorkeur over relevante certificeringen zoals CISSP, CISM, ISO 27001 Lead Auditor/Implementer, BIO-certificering of vergelijkbaar.

Vaardigheden

  • Sterke analytische en probleemoplossende vaardigheden.
  • Uitstekende communicatieve vaardigheden, zowel mondeling als schriftelijk, in het Nederlands.
  • Vermogen om complexe technische informatie begrijpelijk te maken voor niet-technische stakeholders.
  • Een proactieve en zelfstandige werkhouding met oog voor detail.

  • resultaatgericht
  • klant- en servicegericht
  • samenwerken
  • netwerken
  • integriteit
  • vertrouwelijkheid

  • Je beschikt over WO werk- en denkniveau
  • Je hebt 5 jaar aantoonbare ervaring als Information Security Officer, Security Consultant of in een vergelijkbare functie
  • Je beschikt over kennis en ervaring met securitymanagement en het vaststellen van BIV-classificaties en dreigingsprofielen
  • Je hebt kennis van en ervaring met informatiebeveiligingsstandaarden en -kaders, waaronder minimaal BIO en ISO
  • Je beschikt over een relevante certificering, bijvoorbeeld CISSP, CISM, ISO 27001 Lead Auditor/Implementer, BIO-certificering of een vergelijkbare certificering

  • Het is een pre als je ervaring hebt als Information Security Officer, Security Consultant of in een vergelijkbare rol
  • Bij voorkeur heb je kennis en ervaring met securitymanagement en met het vaststellen van BIV-classificaties en dreigingsprofielen op applicatie- en procesniveau, informatierisicomanagement, risicoanalyses en fit-gap analyses
  • Je beschikt over de gevraagde competenties en vaardigheden, aantoonbaar in je cv, motivatie en/of tijdens een mogelijk gesprek
  • Je hebt ervaring en/of affiniteit met het HR-domein en kennis van overheidsprocessen en -regelgeving

About the company

Organisatie en Personeel Rijk (O&P Rijk) bundelt uitvoeringsvraagstukken op het terrein van organisatie en personeel en biedt basisdienstverlening en dienstverlening op maat voor medewerkers, managers en beleidsmakers binnen het Rijk.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.careerjet.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

1:46 min

Revolutionizing medical diagnostics with predictive data models

Karl Gvoves · A11y + AI

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

2:28 min

Preventing sensitive information disclosure in RAG systems

Deepu Deepu · World Congress 2025

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all