Opdrachten
Information Security Officer - EZK
Info
Functie
Information Security Officer - EZKLocatie
Groningen GroningenUren per week
36 uren per weekLooptijd
31.07.2026 - 30.01.2027Opdrachtnummer
383888Sluitingsdatum
Rolomschrijving en taakafspraken
Let op! Deze rol is alleen beschikbaar voor detacheerders/leveranciers of voor ZZP'ers die op de payroll bij ons komen. Wij kunnen je hier telefonisch meer over vertellen.
tarief MAX: 84,-
Opdrachtomschrijving
Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
De aanbesteding EZ is (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar EZ toe één aanbieder zijn
Het Instituut Mijnbouwschade Groningen (IMG) zoekt een ervaren Senior Information Security Officer (ISO) die een centrale en coördinerende rol vervult binnen de informatiebeveiligingsorganisatie. Je bent verantwoordelijk voor het verder professionaliseren van de informatiebeveiliging en zorgt ervoor dat beveiligingsbeleid, risico's en maatregelen organisatie breed op elkaar zijn afgestemd. Je bent niet alleen een inhoudelijk adviseur, maar ook de regisseur die de uitvoering van informatiebeveiligingsactiviteiten coördineert, prioriteert en bewaakt. Je bent een centraal aanspreekpunt voor andere afdelingen met betrekking tot informatiebeveiliging, specifiek voor de assistentie bij de implementatie van het beleid. Daarnaast help je de organisatie bij het opstellen en uitvoeren van plannen in het kader van business continuïteit. Daarbij bestemde gedeelte. werk je nauw samen met management, projectteams, functioneel beheer, architecten, leveranciers en andere stakeholders.
Taken en verantwoordelijkheden:
- Coördineert de uitvoering en doorontwikkeling van het informatiebeveiligingsbeleid en bewaakt de naleving daarvan binnen de organisatie.
- Treedt op als inhoudelijk coördinator voor informatiebeveiligingsvraagstukken en zorgt voor samenhang tussen projecten, beheer en de verschillende organisatieonderdelen.
- Stelt beleidskaders, richtlijnen en beveiligingsstandaarden op en zorgt voor implementatie en borging binnen IMG.
- Coördineert en voert risicoanalyses en security assessments uit op projecten, processen, applicaties en infrastructuur en bewaakt de opvolging van de daaruit voortvloeiende maatregelen.
- Adviseert management, projectleiders en product owners over informatiebeveiliging, privacy, security-by-design en compliance.
- Is het centrale aanspreekpunt voor interne afdelingen op het gebied van informatiebeveiliging, gegevensbescherming en security-eisen.
- Coördineert de afhandeling en opvolging van beveiligingsbevindingen, audits en verbeteracties.
- Stimuleert samenwerking tussen de verschillende IV-teams en zorgt voor een uniforme toepassing van informatiebeveiligingsrichtlijnen.
- Organiseert awareness programma's, workshops en kennissessies en draagt actief bij aan het vergroten van het securitybewustzijn binnen de organisatie.
- Onderhoudt contacten met externe partijen, waaronder leveranciers, auditors en ketenpartners, en vertegenwoordigt IMG bij informatiebeveiligingsvraagstukken.
- Adviseert gevraagd en ongevraagd over strategische ontwikkelingen en draagt bij aan de verdere positionering en professionalisering van de informatiebeveiligingsfunctie binnen IMG.
- Adviseert en assisteert bij de implementatie van beleid; Adviseert en assisteert bij het opstellen en het testen van plannen in het kader van business continuïteit.
Resultaatgebieden:
- Het informatiebeveiligingsbeleid organisatiebreed wordt toegepast en aantoonbaar is geborgd.
- Security-risico's tijdig worden gesignaleerd en passende beheersmaatregelen zijn geïmplementeerd.
- Projecten en wijzigingen voldoen aan de geldende security- en compliance-eisen.
- Verbetermaatregelen, audits en risicoanalyses effectief worden gecoördineerd en opgevolgd.
- Het securitybewustzijn binnen de organisatie aantoonbaar is versterkt.
- De samenwerking tussen management, IV, projecten en externe partijen op het gebied van informatiebeveiliging is verbeterd.
Achtergrond opdracht
De afdeling Informatievoorziening (IV) is verantwoordelijk voor alle informatievoorziening en IT-voorzieningen van IMG. IV zorgt voor de ontwikkeling en het onderhoud van software voor alle regelingen die het IMG uitvoert, en is daarnaast verantwoordelijk voor het privacy- en informatiebeveiligingsbeleid. Als Security Officer maak je deel uit van het team Informatiebeveiliging & Privacy, waar je samenwerkt met andere Security Officers, Privacy Officers, de Coördinator Informatiebeveiliging & Privacy en de Chief Information Security Officer. Verder bestaat de afdeling IV uit de teams Architectuur, Beheer, Data & Inzicht, Datamanagement & Platformen en Ontwikkeling.
Eisen
- Een afgeronde WO opleiding
- gecertificeerd Information Security Manager
- Gecertificeerd ISO27001 Lead Auditor
Wensen
- Minimaal 2 jaar ervaring als Security Officer, onderbouwd door concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring met cloudbeveiliging, netwerkbeveiliging en identity & access management binnen de publieke sector, onderbouwd door concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring binnen met het Gronings Schadedossier, onderbouwd door concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring met Confluence, onderbouwd door concrete projecten en rolbeschrijving in cv of motivatie.
- Gecertificeerd Information Privacy Professional Europe
Competenties
- Zelfsturend
- Initiatief tonend
- Assertief
- Analytisch Inzicht
Aanvullende Informatie
Doorleen is niet toegestaan. Levering door Yellow Friday aan EZK geschiedt via Sogeti. Hier is geen sprake van ketenvorming/doorleen, want Yellow Friday heeft de aanbesteding samen met Sogeti uitgevoerd en is formele onderaannemer.
Bedrijfsgegevens
Bedrijfs gegevens
Sogeti Nederland B.V.
Rolomschrijving en taakafspraken
Let op! Deze rol is alleen beschikbaar voor detacheerders/leveranciers of voor ZZP'ers die op de payroll bij ons komen. Wij kunnen je hier telefonisch meer over vertellen.
tarief MAX: 84,-
Opdrachtomschrijving
Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
De aanbesteding EZ is (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar EZ toe één aanbieder zijn
Het Instituut Mijnbouwschade Groningen (IMG) zoekt een ervaren Senior Information Security Officer (ISO) die een centrale en coördinerende rol vervult binnen de informatiebeveiligingsorganisatie. Je bent verantwoordelijk voor het verder professionaliseren van de informatiebeveiliging en zorgt ervoor dat beveiligingsbeleid, risico's en maatregelen organisatie breed op elkaar zijn afgestemd. Je bent niet alleen een inhoudelijk adviseur, maar ook de regisseur die de uitvoering van informatiebeveiligingsactiviteiten coördineert, prioriteert en bewaakt. Je bent een centraal aanspreekpunt voor andere afdelingen met betrekking tot informatiebeveiliging, specifiek voor de assistentie bij de implementatie van het beleid. Daarnaast help je de organisatie bij het opstellen en uitvoeren van plannen in het kader van business continuïteit. Daarbij bestemde gedeelte. werk je nauw samen met management, projectteams, functioneel beheer, architecten, leveranciers en andere stakeholders.
Taken en verantwoordelijkheden:
- Coördineert de uitvoering en doorontwikkeling van het informatiebeveiligingsbeleid en bewaakt de naleving daarvan binnen de organisatie.
- Treedt op als inhoudelijk coördinator voor informatiebeveiligingsvraagstukken en zorgt voor samenhang tussen projecten, beheer en de verschillende organisatieonderdelen.
- Stelt beleidskaders, richtlijnen en beveiligingsstandaarden op en zorgt voor implementatie en borging binnen IMG.
- Coördineert en voert risicoanalyses en security assessments uit op projecten, processen, applicaties en infrastructuur en bewaakt de opvolging van de daaruit voortvloeiende maatregelen.
- Adviseert management, projectleiders en product owners over informatiebeveiliging, privacy, security-by-design en compliance.
- Is het centrale aanspreekpunt voor interne afdelingen op het gebied van informatiebeveiliging, gegevensbescherming en security-eisen.
- Coördineert de afhandeling en opvolging van beveiligingsbevindingen, audits en verbeteracties.
- Stimuleert samenwerking tussen de verschillende IV-teams en zorgt voor een uniforme toepassing van informatiebeveiligingsrichtlijnen.
- Organiseert awareness programma's, workshops en kennissessies en draagt actief bij aan het vergroten van het securitybewustzijn binnen de organisatie.
- Onderhoudt contacten met externe partijen, waaronder leveranciers, auditors en ketenpartners, en vertegenwoordigt IMG bij informatiebeveiligingsvraagstukken.
- Adviseert gevraagd en ongevraagd over strategische ontwikkelingen en draagt bij aan de verdere positionering en professionalisering van de informatiebeveiligingsfunctie binnen IMG.
- Adviseert en assisteert bij de implementatie van beleid; Adviseert en assisteert bij het opstellen en het testen van plannen in het kader van business continuïteit.
Resultaatgebieden:
- Het informatiebeveiligingsbeleid organisatiebreed wordt toegepast en aantoonbaar is geborgd.
- Security-risico's tijdig worden gesignaleerd en passende beheersmaatregelen zijn geïmplementeerd.
- Projecten en wijzigingen voldoen aan de geldende security- en compliance-eisen.
- Verbetermaatregelen, audits en risicoanalyses effectief worden gecoördineerd en opgevolgd.
- Het securitybewustzijn binnen de organisatie aantoonbaar is versterkt.
- De samenwerking tussen management, IV, projecten en externe partijen op het gebied van informatiebeveiliging is verbeterd.
Achtergrond opdracht
De afdeling Informatievoorziening (IV) is verantwoordelijk voor alle informatievoorziening en IT-voorzieningen van IMG. IV zorgt voor de ontwikkeling en het onderhoud van software voor alle regelingen die het IMG uitvoert, en is daarnaast verantwoordelijk voor het privacy- en informatiebeveiligingsbeleid. Als Security Officer maak je deel uit van het team Informatiebeveiliging & Privacy, waar je samenwerkt met andere Security Officers, Privacy Officers, de Coördinator Informatiebeveiliging & Privacy en de Chief Information Security Officer. Verder bestaat de afdeling IV uit de teams Architectuur, Beheer, Data & Inzicht, Datamanagement & Platformen en Ontwikkeling.
Eisen
- Een afgeronde WO opleiding
- gecertificeerd Information Security Manager
- Gecertificeerd ISO27001 Lead Auditor
Wensen
- Minimaal 2 jaar ervaring als Security Officer, onderbouwd door concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring met cloudbeveiliging, netwerkbeveiliging en identity & access management binnen de publieke sector, onderbouwd door concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring binnen met het Gronings Schadedossier, onderbouwd door concrete projecten en rolbeschrijving in cv of motivatie.
- Ervaring met Confluence, onderbouwd door concrete projecten en rolbeschrijving in cv of motivatie.
- Gecertificeerd Information Privacy Professional Europe
Competenties
- Zelfsturend
- Initiatief tonend
- Assertief
- Analytisch Inzicht
Aanvullende Informatie
Doorleen is niet toegestaan. Levering door Yellow Friday aan EZK geschiedt via Sogeti. Hier is geen sprake van ketenvorming/doorleen, want Yellow Friday heeft de aanbesteding samen met Sogeti uitgevoerd en is formele onderaannemer.
Plaats jouw bieding op Striive
https://login.striive.com/Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.