Information Security Officer, Groningen

Voor onze eindklant DUO is Harvey Nash op zoek naar een Information Security Officer

Start: Maandag 1 juni 2026

Eind: woensdag 31 mei 2028

Standplaats: Groningen (voorkeur voor iemand die 3 dagen naar kantoor komt)

Uren: 36

Deadline dinsdag 12 mei om 12:00

Data selectie/gesprekken: 26-5-2026 t/m 27-5-2026

Let op: geen ZZP alleen detachering mogelijk

Opdracht:

Een klus als Information Security Officer bij DUO in Groningen is niet zomaar een verantwoordelijkheid. In deze tijd van toenemende dreigingen draag je direct bij aan de bescherming van de gegevens van miljoenen studenten en de miljarden euro’s voor onderwijsinstellingen. Wij willen partijen zoals Shinyhunters graag buiten de deur houden, daarom gaan we een flinke stap maken in de volwassenheid van ons ISMS en op het gebied van (IB-gerelateerd) risicomanagement. Om ons daarbij te helpen, zoeken we een senior Information Security Officer met ruime ervaring op dit gebied. Denk aan: - Up-to-date kennis van dreigingen, veelvoorkomende kwetsbaarheden en praktische maatregelen.- Aantoonbare ervaring in het faciliteren van risico-analyses (rondom informatiesystemen, processen en software) of threat modeling.- Grondige kennis van standaarden zoals ISO27001/2/5 en 31

Achtergrond:

We zoeken een extraverte teamspeler die makkelijk op andere mensen afstapt. Iemand met overtuigingskracht die draagvlak kan creëren voor de veranderingen die nodig zijn, o.a. door praktische beveiligingsissues te vertalen naar bedrijfsrisico's die echt door het management gevoeld worden.

Eisen (let op knock out criteria)

  • Diepgaande kennis van ISO27001 en/of de BIO2 moet blijken uit cv
  • CISM/CISP
  • Minimaal 5 jaar werkervaring in het vakgebied van informatiebeveiliging of IT-beveiliging
  • Afgeronde opleiding op hbo/wo-niveau, bij voorkeur in informatiebeveiliging, IT of risicomanagement.
  • Minimaal 5 jaar aantoonbare ervaring op het gebied van IB-specifiek risicomanagement en adviseren over complexe beveiligingsvraagstukken.

Wensen:

  • Werkervaring bij de overheid is een grote pré, evenals kennis van wet- en regelgeving zoals de CBW, VIRBI en ABRO
  • Ervaring op het gebied van leveranciersmanagement, contracten, en ervaring met het opstellen of toetsen van IB-eisen bij inkooptrajecten zou ideaal zijn.
  • Ervaring en affiniteit met het creëren of faciliteren van van awarenesstrainingen, (cyber)oefeningen en crisissimulaties.
  • Sterke schriftelijke vaardigheden en ervaring met opstellen beleid en voorschriften zijn een pré.
  • Praktische ervaring met implementeren van basisprincipes zoals zero-trust en security-by-design.
  • Aanvullende securitycertificeringen, zoals CISA en CRISC
  • We hebben sterke voorkeur voor iemand die het geen probleem vindt om 3 dagen in de week naar ons kantoor in Groningen te komen.



Trefwoorden:



OPDRACHT​GEVER:

bedrijfsnaam:
Harvey Nash B.V.
contactpersoon:
Amy Marriott
type:
ZZP, freelance, interim vacature
locatie:
Groningen
provincie:
Groningen
uurtarief:
Tarief in overleg
start project:
1 juni 2026
referentie:
ITC-BBBH120784
duur opdracht:
onbekend
uren per week:
36 uur
publicatiedatum:
12-05-2026 11:19:58
terug naar zoekresultaten  |  vorige  |  volgende  |  alle vacatures