< Naar alle vacatures

Information Security Officer (ISO)

Opleidingsniveau

Minimaal een afgeronde hbo-opleiding in een technische of bedrijfskundige richting.

Salarisindicatie in loondienst

€4000 - €6500 per maand

Indicatie uurtarief bij ZZP

€100 per uur of meer

Doorgroeimogelijkheden

Chief Information Security Officer (CISO), Security Consultant, Risk Manager

Competenties & vaardigheden

Analytische vaardigheden, Communicatie, Risicomanagement, Beleid ontwikkeling, Cybersecurity kennis

Gerelateerde functies

Security Consultant, Chief Information Security Officer, Risk Manager

Beschrijving van de functie

Een Information Security Officer (ISO) is verantwoordelijk voor het waarborgen van de integriteit en beveiliging van informatiesystemen binnen een organisatie. Deze functie is cruciaal in een tijd waarin gegevensbescherming en cyberbeveiliging steeds hogere prioriteit krijgen, met name binnen (semi)overheidsinstellingen. De ISO ontwikkelt en implementeert beleid en procedures, voert risicoanalyses uit en werkt aan mitigatie-strategieën om de organisatie compliant te houden met wet- en regelgeving zoals de NIS2-wetgeving. De rol vereist een combinatie van technische expertise, analytische vaardigheden en de capaciteit om effectief te communiceren met stakeholders op verschillende niveaus.

Typisch salaris

Het salaris van een Information Security Officer kan variëren op basis van ervaring, locatie en de sector waarin men werkzaam is. Voor vast personeel binnen een organisatie ligt het salaris doorgaans tussen de €4.000 en €6.500 per maand. Voor zzp opdrachten of interim werk kan het uurloon zelfs oplopen tot €100 of meer, afhankelijk van de complexiteit van de opdrachten en de vereiste expertise. Opdrachten bij de overheid hebben vaak standaard tarieven, maar kunnen ook aantrekkelijke voorwaarden bieden voor ervaren professionals in beveiliging.

Gemeenschappelijke functietaken

De werkzaamheden van een ISO omvatten een breed scala aan taken, zoals het opstellen en implementeren van informatiebeveiligingsbeleid, het uitvoeren van risicobeoordelingen en audits, en het ontwikkelen van maatregelen om cyberincidenten te voorkomen. Een ISO houdt toezicht op de effectiviteit van de beveiligingsmaatregelen en rapporteert de voortgang aan het management. Daarnaast is het essentieel om op de hoogte te blijven van de laatste ontwikkelingen in informatiebeveiliging en relevante wetgeving, zoals de BIO en ISO 27001. Het opstellen van rapportages en documentatie behoort ook tot de dagelijkse taken, waarmee de ISO de organisatie helpt bij het voldoen aan de eisen van toezichthouders.

Hoe word je een specialist in deze functie

Om een succesvolle Information Security Officer te worden, is een hbo-opleiding in een technische of bedrijfskundige richting een vereiste. Aanvullende certificeringen zoals CISM of CRISC kunnen je helpen om je expertise aan te tonen en je carrière te bevorderen. Ervaring is cruciaal; veel professionals in deze rol hebben minimaal drie jaar ervaring in informatiebeveiliging, bij voorkeur opgedaan in diverse opdrachten, waaronder zzp opdrachten en interim werk binnen de overheid. Het opbouwen van een professioneel netwerk, deelname aan relevante trainingen, en het volgen van trends in cyberbeveiliging zijn ook belangrijke stappen om een specialist te worden in dit vakgebied. Met het juiste pad, is het mogelijk om door te groeien naar functies zoals Chief Information Security Officer (CISO) of Security Consultant.

Opleidingsniveau

Minimaal een afgeronde hbo-opleiding in een technische of bedrijfskundige richting.

Salarisindicatie in loondienst

€4000 - €6500 per maand

Indicatie uurtarief bij ZZP

€100 per uur of meer

Doorgroeimogelijkheden

Chief Information Security Officer (CISO), Security Consultant, Risk Manager

Competenties & vaardigheden

Analytische vaardigheden, Communicatie, Risicomanagement, Beleid ontwikkeling, Cybersecurity kennis

Gerelateerde functies

Security Consultant, Chief Information Security Officer, Risk Manager

Beschrijving van de functie

Een Information Security Officer (ISO) is verantwoordelijk voor het waarborgen van de integriteit en beveiliging van informatiesystemen binnen een organisatie. Deze functie is cruciaal in een tijd waarin gegevensbescherming en cyberbeveiliging steeds hogere prioriteit krijgen, met name binnen (semi)overheidsinstellingen. De ISO ontwikkelt en implementeert beleid en procedures, voert risicoanalyses uit en werkt aan mitigatie-strategieën om de organisatie compliant te houden met wet- en regelgeving zoals de NIS2-wetgeving. De rol vereist een combinatie van technische expertise, analytische vaardigheden en de capaciteit om effectief te communiceren met stakeholders op verschillende niveaus.

Typisch salaris

Het salaris van een Information Security Officer kan variëren op basis van ervaring, locatie en de sector waarin men werkzaam is. Voor vast personeel binnen een organisatie ligt het salaris doorgaans tussen de €4.000 en €6.500 per maand. Voor zzp opdrachten of interim werk kan het uurloon zelfs oplopen tot €100 of meer, afhankelijk van de complexiteit van de opdrachten en de vereiste expertise. Opdrachten bij de overheid hebben vaak standaard tarieven, maar kunnen ook aantrekkelijke voorwaarden bieden voor ervaren professionals in beveiliging.

Gemeenschappelijke functietaken

De werkzaamheden van een ISO omvatten een breed scala aan taken, zoals het opstellen en implementeren van informatiebeveiligingsbeleid, het uitvoeren van risicobeoordelingen en audits, en het ontwikkelen van maatregelen om cyberincidenten te voorkomen. Een ISO houdt toezicht op de effectiviteit van de beveiligingsmaatregelen en rapporteert de voortgang aan het management. Daarnaast is het essentieel om op de hoogte te blijven van de laatste ontwikkelingen in informatiebeveiliging en relevante wetgeving, zoals de BIO en ISO 27001. Het opstellen van rapportages en documentatie behoort ook tot de dagelijkse taken, waarmee de ISO de organisatie helpt bij het voldoen aan de eisen van toezichthouders.

Hoe word je een specialist in deze functie

Om een succesvolle Information Security Officer te worden, is een hbo-opleiding in een technische of bedrijfskundige richting een vereiste. Aanvullende certificeringen zoals CISM of CRISC kunnen je helpen om je expertise aan te tonen en je carrière te bevorderen. Ervaring is cruciaal; veel professionals in deze rol hebben minimaal drie jaar ervaring in informatiebeveiliging, bij voorkeur opgedaan in diverse opdrachten, waaronder zzp opdrachten en interim werk binnen de overheid. Het opbouwen van een professioneel netwerk, deelname aan relevante trainingen, en het volgen van trends in cyberbeveiliging zijn ook belangrijke stappen om een specialist te worden in dit vakgebied. Met het juiste pad, is het mogelijk om door te groeien naar functies zoals Chief Information Security Officer (CISO) of Security Consultant.

Provincie Overijssel Logo
Information Security Officer (ISO)
Provincie Overijssel
Provincie Overijssel
Overijssel
36 uur
16 sep. 2026
100 - 110
Alleen via omzetverloning
Provincie Overijssel Logo
Information Security Officer (ISO)
Provincie Overijssel
Provincie Overijssel
Zwolle
36 uur
16 sep. 2026
Tot 125
Ook voor ZZP
Dienst Uitvoering Onderwijs (DUO) Logo
Information Security Officer – Groningen-hybride
Dienst Uitvoering Onderwijs (DUO)
Dienst Uitvoering Onderwijs (DUO)
DUO-ICT, Groningen
36 uur
1 jun. 2026
onbekend
Alleen via omzetverloning
Dienst Uitvoering Onderwijs (DUO) Logo
Information Security Officer (Proactief)
Dienst Uitvoering Onderwijs (DUO)
Dienst Uitvoering Onderwijs (DUO)
Groningen
36 uur
1 jun. 2026
onbekend
Ook voor ZZP
Logo Provincie Overijssel
Overijssel
100 - 110
36 uur
16 sep. 2026
Reageer
Deadline: 21 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving

De provincie Overijssel zoekt een ervaren en zelfstandige Information Security professional voor een tijdelijke opdracht binnen Bedrijfsvoering, team Informatievoorziening en Digitalisering.

Je werkt aan het verder realiseren, implementeren en borgen van een Information Security Management System (ISMS) en het aantoonbaar in control brengen van Information Security.

Belangrijke werkzaamheden zijn het begeleiden van BIA-sessies, uitvoeren van risicoanalyses, opstellen en afstemmen van risicobehandelplannen, gap-analyses op beheersmaatregelen en het versterken van monitoring en rapportage.

Je zorgt voor implementatie van openstaande onderdelen, een beheerbare overdracht naar de interne organisatie en dat het ISMS zelfstandig door de provincie kan worden beheerd en doorontwikkeld.

De rol vereist sterke stakeholdercommunicatie, besluitvaardigheid, resultaatgerichtheid en het vermogen complexe inhoud te versimpelen zonder verlies van kernboodschap; succes is aantoonbare bestuurlijke controle en continuïteit van het ISMS.

Vereist profiel

  • Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging.
  • Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar binnen de (semi)publieke sector.
  • Aantoonbare ervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een ISMS (Information Security Management System).
  • Minimaal 1 jaar aantoonbare ervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001.
  • Minimaal 5 jaar aantoonbare ervaring in een adviserende rol richting management, directie en/of bestuur.
  • Minimaal 10 jaar ervaring met ontwikkelen en uitdragen van informatiebeveiligingsbeleid, governance en organisatieverandering inclusief draagvlakcreatie.
  • Minimaal 5 jaar aantoonbare ervaring met information risk management (risicoanalyses, risicobeoordelingen, risicobehandelplannen).
  • Aantoonbare CISSP- en/of CISM-certificering is vereist.
  • Afgeronde opleiding op minimaal hbo-bachelor niveau.
  • Uitstekende beheersing van de Nederlandse taal, zowel in woord als geschrift.
  • Ervaring en begrip van risico's en governance op het snijvlak van IT en OT is een pré.
  • Persoonlijke eigenschappen: resultaatgericht, pragmatisch, organisatie- en bestuurlijk sensitief, analytisch, omgevingsbewust, verbindend, overtuigend, zelfstandig en proactief.
  • Je bent besluitvaardig, kunt documenten en beleid flink versimpelen zonder inhoudelijk verlies en stuurt actief op planning en deadlines (concept → review → besluitvorming → vaststelling).
  • Tariefindicatie: rond €100–110 per uur (zoals aangegeven).
  • Geef in het CV duidelijk aan in hoeverre jij of de aangeboden kandidaat aan elk criterium voldoet; ontbrekende informatie wordt niet meegenomen in de beoordeling.

Concrete deliverables / succescriteria

  • Begeleiding en vastlegging van Business Impact Analyses (BIA) inclusief impact- en continuïteitseisen.
  • Uitgevoerde informatie-risicoanalyses en opgestelde risicobehandelplannen.
  • Gap-analyses op beheersmaatregelen en concrete verbeteracties.
  • Inrichting of versterking van monitoring en rapportage voor Information Security.
  • Implementatie van openstaande ISMS-componenten en een beheerbare overdracht naar de organisatie.
  • Opgeleverd resultaat: provincie is aantoonbaar in control op Information Security en kan het ISMS zelfstandig verder doorontwikkelen.

Eisen

  • CISM
  • CISSP
  • Informatiebeveiliging
  • ISMS
  • ISO 27001

Competenties

  • Resultaatgericht;
  • Pragmatisch;
  • Organisatie- en bestuurlijk sensitief;
  • Analytisch;
  • Omgevingsbewust;
  • Verbindend en samenwerkingsgericht;
  • Overtuigingskracht;
  • Zelfstandig en proactief.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht