< Naar alle vacatures

Information Security Manager / Projectmanager Cybersecurity

Opleidingsniveau

Minimaal HBO richting informatica, informatiebeveiliging of bedrijfskundige IT met relevante certificeringen (CISM/CISSP/ISO27001)

Salarisindicatie in loondienst

€5500 - €9000 per maand

Indicatie uurtarief bij ZZP

€600 - €1200 per uur

Doorgroeimogelijkheden

Senior Information Security Manager, Head of Security, Chief Information Security Officer (CISO), Directeur IT

Competenties & vaardigheden

Informatiebeveiligingsbeleid implementeren, Risicoanalyse en mitigatie, Stakeholdermanagement, Projectmanagement, Security operations

Gerelateerde functies

Chief Information Security Officer, Security Architect, IT Risk Manager, Security Consultant, Compliance Officer

Functiebeschrijving

Een Information Security Manager draagt verantwoordelijkheid voor het ontwikkelen, implementeren en borgen van informatiebeveiligingsbeleid en bijbehorende inrichtingskaders binnen de organisatie.

De functie omvat risicoanalyse, opstellen van vijfjarenplannen, coördinatie van maatregelen over infrastructuur, applicaties en processen, en het afstemmen van operationele gereedheid met asset-eigenaren.

De rol vereist projectmatige aansturing van verbetertrajecten, beoordeling van veranderplannen en directe betrokkenheid bij incident- en crisismanagement.

Beschikbaarheid voor zzp opdrachten en interim werk is gangbaar voor kandidaten die flexibele inzet leveren op complexe opdrachten.

Salarisindicatie

Salarissen voor vaste contracten variëren afhankelijk van organisatiegrootte, ervaring en veiligheidsniveau.

Een marktconform bruto-maandsalaris ligt doorgaans tussen €5.500 en €9.000 voor senior functies binnen de publieke en private sector.

Voor zzp opdrachten en zelfstandige consultants gelden dagtarieven die meestal tussen €600 en €1.200 per dag bewegen, exclusief BTW en onkosten.

Bij opdrachten overheid is vaak aanbesteding via systemen zoals DAS vereist, wat tarieven en contractvorm beïnvloedt.

Typische werkzaamheden

Opstellen en onderhouden van informatiebeveiligingsbeleid inclusief normen en implementatieplanning behoort tot de kernverantwoordelijkheden.

Uitvoeren van risico- en dreigingsanalyses en vertalen naar concrete maatregelen en mitigatieprogramma's is een terugkerende taak.

Coördineren van security operations en beheeractiviteiten, inclusief preventie-, detectie- en saneringsplannen, zorgt voor operationele continuïteit.

Samenwerken met lijnmanagement, technical owners en auditors om compliance, audits en verbeteracties te borgen behoort tot dagelijks werk.

Hoe word je specialist

Een specialist ontwikkel je door relevante HBO/WO-opleiding te combineren met minimaal drie jaar aantoonbare werkervaring in vergelijkbare rollen en projecten.

Behaalde certificeringen zoals CISSP, CISM of ISO27001 Lead Implementer versterken deskundigheid en marktkansen.

Praktische ervaring via zzp opdrachten, interim werk of opdrachten overheid vergroot het portfolio en exposure aan verschillende omgevingen.

Toegang tot opdrachten via DAS of netwerken, continue bijscholing en betrokkenheid bij security-incidenten versnellen carrièreontwikkeling.

Opleidingsniveau

Minimaal HBO richting informatica, informatiebeveiliging of bedrijfskundige IT met relevante certificeringen (CISM/CISSP/ISO27001)

Salarisindicatie in loondienst

€5500 - €9000 per maand

Indicatie uurtarief bij ZZP

€600 - €1200 per uur

Doorgroeimogelijkheden

Senior Information Security Manager, Head of Security, Chief Information Security Officer (CISO), Directeur IT

Competenties & vaardigheden

Informatiebeveiligingsbeleid implementeren, Risicoanalyse en mitigatie, Stakeholdermanagement, Projectmanagement, Security operations

Gerelateerde functies

Chief Information Security Officer, Security Architect, IT Risk Manager, Security Consultant, Compliance Officer

Functiebeschrijving

Een Information Security Manager draagt verantwoordelijkheid voor het ontwikkelen, implementeren en borgen van informatiebeveiligingsbeleid en bijbehorende inrichtingskaders binnen de organisatie.

De functie omvat risicoanalyse, opstellen van vijfjarenplannen, coördinatie van maatregelen over infrastructuur, applicaties en processen, en het afstemmen van operationele gereedheid met asset-eigenaren.

De rol vereist projectmatige aansturing van verbetertrajecten, beoordeling van veranderplannen en directe betrokkenheid bij incident- en crisismanagement.

Beschikbaarheid voor zzp opdrachten en interim werk is gangbaar voor kandidaten die flexibele inzet leveren op complexe opdrachten.

Salarisindicatie

Salarissen voor vaste contracten variëren afhankelijk van organisatiegrootte, ervaring en veiligheidsniveau.

Een marktconform bruto-maandsalaris ligt doorgaans tussen €5.500 en €9.000 voor senior functies binnen de publieke en private sector.

Voor zzp opdrachten en zelfstandige consultants gelden dagtarieven die meestal tussen €600 en €1.200 per dag bewegen, exclusief BTW en onkosten.

Bij opdrachten overheid is vaak aanbesteding via systemen zoals DAS vereist, wat tarieven en contractvorm beïnvloedt.

Typische werkzaamheden

Opstellen en onderhouden van informatiebeveiligingsbeleid inclusief normen en implementatieplanning behoort tot de kernverantwoordelijkheden.

Uitvoeren van risico- en dreigingsanalyses en vertalen naar concrete maatregelen en mitigatieprogramma's is een terugkerende taak.

Coördineren van security operations en beheeractiviteiten, inclusief preventie-, detectie- en saneringsplannen, zorgt voor operationele continuïteit.

Samenwerken met lijnmanagement, technical owners en auditors om compliance, audits en verbeteracties te borgen behoort tot dagelijks werk.

Hoe word je specialist

Een specialist ontwikkel je door relevante HBO/WO-opleiding te combineren met minimaal drie jaar aantoonbare werkervaring in vergelijkbare rollen en projecten.

Behaalde certificeringen zoals CISSP, CISM of ISO27001 Lead Implementer versterken deskundigheid en marktkansen.

Praktische ervaring via zzp opdrachten, interim werk of opdrachten overheid vergroot het portfolio en exposure aan verschillende omgevingen.

Toegang tot opdrachten via DAS of netwerken, continue bijscholing en betrokkenheid bij security-incidenten versnellen carrièreontwikkeling.

Ministerie van Defensie Logo
Projectmanager Cybersecurity / Information Security Manage.
Ministerie van Defensie
Ministerie van Defensie
Utrecht
38 - 40 uur
1 okt. 2026
onbekend
Alleen via omzetverloning
Logo Ministerie van Defensie
Utrecht
onbekend
38 - 40 UUR
1 okt. 2026 - 31 dec. 2026
Reageer
Deadline: 24 sep. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtbeschrijving

Opdracht: het opstellen en tijdig opleveren van de Inrichtingsnota Cybersecurity CLAS en de bijbehorende inrichtingskaders en vijfjarenplan, zodat het beschikbare cybersecuritybudget per 01-01-2027 inzetbaar is.

Doel: creëren van een solide, meerjarig ingericht beleid en uitvoeringsbasis voor information security en cybertechnologie binnen CLAS, inclusief risicobeeld en maatregelen voor operationele gereedheid.

Werkzaamheden: adviseren en begeleiden van lijnmanagement en asset-eigenaren, bijdragen aan ontwikkeling en borging van kaders (in samenwerking met BA en CISO), evalueren van risico’s, beoordelen van veranderplannen en uitvoeren van projectmatige cybersecuritytaken.

Scope: aansturing binnen de IT-keten op inrichting, werking en samenhang van maatregelen (infrastructuur, applicaties, processen, beheerders, management en gebruikers) en vertaling van beleid naar werkbare werkwijzen en processen.

Randvoorwaarden: opleverdatum september 2026 (gereed voor budgetinzet 01-01-2027), beperkte vervanging van CISO in die periode waardoor prioriteit moet worden gegeven aan actuele cybersecurityrisico’s en incidenten.

Vereist profiel

  • Functieprofiel: Information Security Manager (e-CF referentiegebied E.08 Informatiebeveiligingsmanagement).
  • Ervaring: minimaal 3 jaar aantoonbare werkervaring in een soortgelijke functie met concrete voorbeelden per opdracht waarin e-CF competenties en niveaus (e-1 t/m e-5) worden gedemonstreerd.
  • Kerncompetenties: implementeren van informatiebeveiligingsbeleid; analyseren en beheersen van beveiligingsrisico’s; evalueren van incidenten en adviseren over beleid/strategie; opzetten van preventie-, detectie-, correctie- en saneringsplannen; uitvoeren van security operations.
  • Vaardigheden: managementadvies en stakeholdermanagement, vertaling van beleid naar operationele werkwijzen, opstellen van risico- en vijfjarenplannen, coördinatie binnen IT-keten en projectmatige uitvoering.
  • Wensen: aantoonbare ervaring binnen het Ministerie van Defensie (bij voorkeur), geldige VGB-B screening, afgeronde cybersecurity-opleidingen.
  • Overige voorwaarden: werkt hybride (tot ca. 2 dagen thuis in overleg), geen consignatiedienst vereist; standplaats Utrecht.

Eisen

  • eCF-profiel: Information Security Manager
  • Referentie Gebied: E.08 Informatiebeveiligingsmanagement
  • Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.

Wensen

  • Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie.
  • Kandidaat heeft bij voorkeur een geldige VGB-B screening.
  • Kandidaat heeft bij voorkeur aantoonbare cybersecurity opleidingen afgerond.

Competenties

  • Implementeert informatiebeveiligingsbeleid.
  • Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken.
  • Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie.
  • Evalueert beveiligingsincidenten.
  • Doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.
  • Leidt en beheert het beveiligingsbeleid voor organisatie-informatie.
  • Definieert de informatiebeveiligingsstrategie en beheert de implementatie in de hele organisatie.
  • Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te beoordelen, te informeren, te waarschuwen en op te leiden.
  • Definieert de strategie en normen voor informatiebeveiliging.
  • Draagt bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie.
  • Beheert beveiligingsaudits.
  • Evalueert risico's, bedreigingen en consequenties.
  • Zet op en beheert preventie-, detectie-, correctie- en saneringsplannen.
  • Informeert en sensibiliseert het algemene management en alle IT-gebruikers en professionals.
  • Voert informatiebeveiligingsoperaties uit.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht