> Markdown version of [/jobs/ext/2343583-information-security-officer](https://www.wearedevelopers.com/jobs/ext/2343583-information-security-officer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Information Security Officer - **Company:** Veiligheidsregio Noord-Holland Noord - **Location:** Alkmaar, Netherlands (Remote available) - **Contract:** Permanent contract - **Skills:** Cloud Computing, CompTIA Security+, Cyber Security, Virtual Environment, Electronic Medical Records, Information Technology - **Published:** August 10, 2026 - **Apply:** https://nl.indeed.com/viewjob?jk=82ab787e7a774c6c ## About the Role Natuurlijk zoeken we iemand met verstand van cybersecurity. Maar hoe jij met die kennis omgaat, vinden we minstens zo belangrijk. We zoeken daarom vooral iemand die zich herkent in deze drie kenmerken: * Nieuwsgierig & analytisch Je wilt weten hoe iets écht zit, stelt vragen en legt snel verbanden. Je kijkt eerst goed naar wat er speelt voordat je met een oordeel of oplossing komt. Daarbij denk je praktisch en oplossingsgericht: wat is het risico, wat is er nodig en vooral, hoe kunnen we het wél veilig regelen? * Toegankelijk & verbindend Je maakt makkelijk contact, luistert goed en bent iemand bij wie collega's graag aankloppen. Je zoekt vanzelfsprekend de samenwerking op en helpt liever dan dat je met het vingertje wijst. Of je nu praat met een ICT-specialist, een manager of een collega die weinig van cybersecurity weet: jij sluit aan bij je gesprekspartner en krijgt mensen mee. * Nuchter & daadkrachtig Ingewikkelde technische materie kun jij terugbrengen tot een helder en begrijpelijk verhaal. En als er iets misgaat, raak je niet snel van slag. Je houdt overzicht, denkt in oplossingen en steekt waar nodig zelf de handen uit de mouwen. * HBO- of WO-werk- en denkniveau. * Kennis van cybersecurity, informatiebeveiliging en risicomanagement. * Kennis van of interesse in NIS2/Cyberbeveiligingswet, BIO 2.0, AVG, ISO 27001 en NEN 7510. * Technisch inzicht in bijvoorbeeld ICT-architecturen, netwerken, cloud- en virtuele omgevingen, toegangsbeveiliging en securityoplossingen. Al ervaring als ISO? Heel fijn. Net afgestudeerd? Ook dan willen we je graag spreken. We zoeken vooral iemand met een goede technische basis, nieuwsgierigheid en het vermogen om mensen mee te krijgen. Certificeringen zoals CISSP, CISM, Security+, ISO 27001 Lead Implementer of Lead Auditor en ervaring bij de overheid zijn mooi meegenomen, maar geen vereiste. ## Description Als Information Security Officer zorg jij ervoor dat informatiebeveiliging niet iets van papier blijft, maar werkt in de praktijk. Je ziet waar risico's ontstaan, stelt de juiste vragen en helpt collega's en managers om hun digitale veiligheid op orde te krijgen en te behouden. De ene keer praat je met een ICT-expert over technische beveiligingsmaatregelen, de volgende keer leg je een manager in gewone taal uit wat er nodig is. Niet door met het vingertje te wijzen, maar door te luisteren, mee te denken en samen tot een oplossing te komen. We zoeken daarom niet alleen iemand die verstand heeft van cybersecurity. We zoeken vooral iemand die nieuwsgierig wordt van de vraag: hoe kunnen we dit veiliger én werkbaar maken? Als Information Security Officer ben je binnen onze organisatie een belangrijke schakel tussen beleid, ICT en de dagelijkse praktijk. Je werkt vanuit het team Informatiebeheer & ICT en trekt veel op met onze CISO, Privacy Officer, Functionaris Gegevensbescherming, ICT-experts, managers, proceseigenaren en projectleiders. De CISO zet de strategische lijnen uit; jij helpt om informatiebeveiliging daadwerkelijk in de organisatie toe te passen en te borgen. Je kijkt daarbij niet alleen of we aan regels en kaders voldoen, maar vooral ook naar wat er nodig is om collega's veilig hun werk te laten doen. * adviseren van managers, teams en collega's over informatiebeveiliging en digitale veiligheid; * uitvoeren van risicoanalyses, GAP-analyses en BIV-classificaties en vertalen van de uitkomsten naar concrete maatregelen; * beoordelen of beveiligingsmaatregelen goed zijn ingericht en in de praktijk ook worden nageleefd; * opzetten en begeleiden van interne en externe audits; * beoordelen en implementeren van beveiligingsadviezen en bijdragen aan Security by Design en Privacy by Design; * meedenken bij ICT-projecten, inkoop- en aanbestedingstrajecten en de keuze of inrichting van digitale en technische oplossingen; * volgen van ontwikkelingen, dreigingen, wet- en regelgeving en normenkaders en bepalen wat deze voor onze organisatie betekenen; * beantwoorden van dagelijkse vragen over informatiebeveiliging en bijdragen aan de afhandeling van beveiligingsincidenten; * vergroten van het bewustzijn rondom digitale veiligheid binnen de hele organisatie. De vragen die op je pad kunnen lopen enorm uiteen, denk aan vragen zoals: Zijn de gegevens in een applicatie voldoende beschermd? Is tweefactorauthenticatie goed geregeld? Voldoet een nieuwe leverancier of een toegangssysteem aan onze beveiligingseisen? Wat betekent nieuwe wetgeving voor onze organisatie? En hoe zorgen we ervoor dat informatie en systemen veilig blijven zonder het werk van onze collega's onnodig ingewikkeld te maken? ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Green Cloud Computing](https://www.wearedevelopers.com/videos/592-green-cloud-computing) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [WebAssembly: The Next Frontier of Cloud Computing](https://www.wearedevelopers.com/videos/972-webassembly-the-next-frontier-of-cloud-computing) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) ## Related Articles - [Best Companies in the Netherlands: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/193-best-companies-in-the-netherlands-top-25-companies-in-2023) - [How to land a developer job in Amsterdam](https://www.wearedevelopers.com/magazine/36-how-to-land-a-developer-job-in-amsterdam) - [How to Find Tech Jobs in Amsterdam](https://www.wearedevelopers.com/magazine/279-how-to-find-tech-jobs-in-amsterdam) - [The Netherlands – Europe’s powerhouse for software development?](https://www.wearedevelopers.com/magazine/31-the-netherlands-europe-s-powerhouse-for-software-development) - [Software Developer Salary in The Netherlands [2023]](https://www.wearedevelopers.com/magazine/217-software-developer-salary-in-the-netherlands-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking)