< Naar alle vacatures

Information Security Officer (Quickscans en BIO2 Fitgap analyses)

Organisatie en Personeel Rijk (O&P Rijk)

Den Haag
36 UUR
1 sep. 2026
Reageer voor 14 augustus
Organisatie en Personeel Rijk (O&P Rijk) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Programma Network and Information Security Directive 2 (NIS2) — Beschrijving

Het programma NIS2 heeft als doel de cyberbeveiliging en operationele weerbaarheid van Organisatie en Personeel Rijk (O&P Rijk) significant te versterken door implementatie van de NIS2-richtlijn.

De focus ligt op uitvoering van de zorgplicht voor informatiesystemen via quickscans, BIV-classificatie en dreigingsprofielen, en het uitvoeren van BIO2 fit-gap analyses.

De Information Security Officer draagt zorg voor identificatie, beoordeling en mitigatie van beveiligingsrisico’s en ziet toe op naleving van relevante normen en wetgeving, zoals BIO2, AVG en VIR.

Werkzaamheden omvatten het analyseren van huidige beveiligingsmaatregelen, het opstellen van rapportages met bevindingen en aanbevelingen en het adviseren van IT, management en beveiligingsteams over prioriteiten en maatregelen.

De rol vereist afstemming en samenwerking met stakeholders binnen O&P Rijk en het vertalen van technische risico’s naar heldere, uitvoerbare maatregelen en verbeterplannen.

Vereist profiel — Information Security Officer (Quickscans & BIO2 Fit-gap analyses)

  • Opleiding en ervaring: WO werk- en denkniveau en minimaal 5 jaar ervaring als Information Security Officer, security consultant of een vergelijkbare rol.
  • Vakinhoudelijke expertise: diepgaande kennis van IT, informatiebeveiliging en cybersecurity; ervaring met security management, BIV-classificatie en het opstellen van dreigingsprofielen op applicatie- en procesniveau.
  • Analysecapaciteiten: ervaring met informatierisicomanagement, risicoanalyses en fit-gap analyses (BIO2 versus huidige maatregelen).
  • Kennis van standaarden en wetgeving: BIO, ISO 27001, NEN 7510 en relevante privacy- en beveiligingsregelgeving (o.a. AVG, VIR).
  • Certificeringen: bij voorkeur CISSP, CISM, ISO 27001 Lead Auditor/Implementer, BIO-certificering of gelijkwaardige kwalificaties.
  • Vaardigheden: sterke analytische en probleemoplossende capaciteiten; uitstekende mondelinge en schriftelijke vaardigheden in het Nederlands; vermogen om technische informatie begrijpelijk te maken voor niet-technische stakeholders.
  • Persoonlijke eigenschappen: proactieve en zelfstandige werkhouding, oog voor detail, resultaatgerichtheid, klant- en servicegerichtheid, samenwerking en netwerken, integriteit en vertrouwelijkheid.
  • Rolcontext: opdrachtplaats Den Haag bij Organisatie en Personeel Rijk; verantwoordelijk voor quickscans, BIO2 fit-gap analyses, rapportages en advies aan interne stakeholders.

Eisen

  • Kandidaat beschikt over WO werk- en denkniveau.
  • Kandidaat heeft 5 jaar aantoonbare ervaring als Information Security Officer, Security Consultant of in een vergelijkbare functie.
  • Kandidaat beschikt over kennis en ervaring met security management en het vaststellen BIV classificaties en dreigingsprofielen. (aantoonbaar in CV)
  • Kandidaat beschikt over kennis van en ervaring met informatiebeveiligingsstandaarden en -kaders, waaronder minimaal BIO en ISO 27001. (aantoonbaar in CV)
  • Kandidaat is gecertificeerd (certificering voorbeelden als CISSP, CISM, ISO 27001 Lead Auditor/Implementer, BIO-certificering of vergelijkbaar.)

Wensen

  • Mate waarin kandidaat ervaring heeft als Information Security Officer, Security Consultant of vergelijkbare rol.
  • Mate van kennis en ervaring dat de kandidaat heeft met security management en het vaststellen BIV classificaties en dreigingsprofiel op applicatie- en procesniveau, informatierisicomanagement, risicoanalyses en fit-gap analyses.
  • Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).
  • Mate van ervaring en/of affiniteit met de organisatie (HR Domein) en kennis van overheidsprocessen en -regelgeving.

Competenties

  • resultaatgericht
  • klant- en servicegericht
  • samenwerken
  • netwerken
  • integriteit
  • vertrouwelijkheid

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht