Beschrijving
De Security Officer (SO) vertaalt de securitystrategie en het -beleid naar heldere, organisatiebrede kaders, procesvereisten en beheersmaatregelen.
De SO ziet toe op inrichting en aantoonbare naleving van beheersmaatregelen en bewaakt kwaliteit, samenhang en effectiviteit.
Je opereert als onafhankelijk adviseur en toezichthouder en ondersteunt management en directie bij risicokeuzes, prioriteiten en investeringen.
Je adviseert bij complexe securityvraagstukken zoals digitale transformaties, nieuwe IT-structuren, veranderende wet- en regelgeving en AI-gerelateerde risico’s.
De opdracht richt zich op ondersteuning bij de opzet en het gebruik van het ISMS en advisering bij inkooptrajecten, diverse risico-analyses en implementatie van maatregelen.
Je werkt intensief samen met CISO, IT-teams, SOC-analisten, Privacy, Risk en Compliance. Locatie: Leeuwarden (Centraal Justitieel Incassobureau).
Let op: ZZP is niet mogelijk. Gesprekken vinden plaats tussen 13 en 21 mei 2026.
Vereist profiel
- Werkervaring als Security Officer, Information Security- of vergelijkbare functie binnen een middelgrote tot grote organisatie.
- Aantoonbare ervaring met ISMS (bijv. ISO 27001), risicomanagement, compliance en het aantoonbaar maken van beheersmaatregelen.
- Technische kennis van IT-architecturen, netwerken, cloudplatforms en security tooling; ervaring met AI-risico’s is een pré.
- Sterke advies- en stakeholdermanagementvaardigheden: je kunt onafhankelijk adviseren richting management en directie.
- Ervaring met inkooptrajecten, risicoanalyses, audits en het opzetten van bewijsvoering voor naleving.
- Relevante certificeringen zijn een pré (bijv. CISSP, CISM, ISO27001 Lead Implementer/Auditor).
- Goede communicatieve vaardigheden in het Nederlands en Engels, analytisch en resultaatgericht.
- Beschikbaarheid voor gesprekken tussen 13–21 mei 2026 en inzet op locatie Leeuwarden; geen ZZP-constructie mogelijk.
Eisen
- HBO werk- en denkniveau
- Aantoonbare ervaring in cybersecurity en IT advies
- 5 Jaar ervaring binnen het ICT domein, bij voorkeur in (technische) informatiebeveiliging