Adviseur Informatiebeveiliging (ISO)
Publicatiedatum: 8 september 2026
Optie tot verlenging: Nee
Werkplek: Alleen op kantoor | De opdracht wordt vervuld op de volgende werkdagen: ma-di-wo-do-vr (1 dag hybride werken is mogelijk).
Opleidingsniveau: HBO
Werkervaring: Senior
Hoe ga jij impact maken?
Wat is je rol?
Als Adviseur Informatiebeveiliging (Information Security Officer) werk je nauw samen met je collega-ISO, de Privacy Officer (PO), Technical Information Security Officer (TISO), Corporate Information Security Officer (CISO) en de Functionaris Gegevensbescherming (FG). Deze collega's vormen samen het kernteam Informatieveiligheid. Daarbinnen zijn de ISO en TISO de specialisten op het gebied van informatiebeveiliging.
Je bent een onafhankelijk adviseur op tactisch niveau en een volwaardig gesprekspartner voor de business en collega's vanuit andere werkvelden. Door jouw aanpak zorg je ervoor dat men zich bewust is van het belang informatiebeveiliging voor de organisatie en weet jij weerstand te overwinnen als het gaat om het verlagen van risico's en doorvoeren van maatregelen.
Je bent verantwoordelijk voor het ontwikkelen, actualiseren en monitoren van het informatiebeveiligingsbeleid binnen de organisatie. Daarbij zorg je voor een duidelijke en werkbare invulling van de NIS2/Cbw, BIO2 en andere relevante wet- en regelgeving. Je zorgt voor de advisering en bewaking van noodzakelijke maatregelen, procedures en taken.
Wat ga je doen?
- Je houdt je bezig met het vergroten van informatieveilig gedrag vanuit ons bewustwordingsprogramma.
- Je bent (mede)opsteller en vormgever van strategisch en tactisch beleid met betrekking tot informatiebeveiliging en privacy.
- Je onderhoud relaties met diverse stakeholders, waaronder proces-, applicatie- en systeemeigenaren, beheerders (functioneel en technisch), ketenpartners, externe leveranciers en de IBD om de organisatie weerbaarder te maken.
- Jij ondersteunt de organisatie bij het in kaart brengen van de risico's binnen de (kritische) bedrijfsprocessen van de diverse organisatieonderdelen.
- Je beoordeelt risicoanalyses en de voorgestelde maatregelen en aanbevelingen om de geïdentificeerde risico's te mitigeren.
- Je toetst kwaliteit en compliancy op basis van de BIO, de AVG en audits.
- Je ondersteunt bij de uitvoering van DPIA's en business impact analyses (BIA).
- Je verzorgt (mede) de afhandeling van veiligheidsincidenten/datalekken, in samenwerking met de TISO en PO.
Specifiek aandachtsgebied
Als ENSIA-coördinator ben je verantwoordelijk voor de uitvoering van de zelfevaluatie ENSIA en contactpersoon richting de ENSIA-uitvoeringsorganisatie.
De organisatie heeft nog te weinig zicht op de Operationele Techniek en de risico's die daar spelen. In samenwerking met een extern projectmanager (nog in te huren), ontwikkel jij beleid, organiseer je de (risico)analyse van de OT-omgeving en zorg je ervoor dat passende maatregelen worden uitgevoerd. Dit traject wordt in 2027 uitgevoerd.
Je bent een gedreven professional die gemakkelijk schakelt tussen strategie en uitvoering. Je bent analytisch sterk, brengt structuur aan in complexe vraagstukken en weet mensen in beweging te krijgen. Je beschikt over uitstekende mondelinge en schriftelijke adviesvaardigheden.
Eisen
- Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau in de richting van informatica, bedrijfskundige informatica, informatiekunde of vergelijkbaar;
- Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging;
- Aantoonbare werkervaring met het uitvoeren van Business Impact Analyses (BIA's).
Wensen en competenties
Wensen
- Minimaal 1 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging bij een gemeente (30punten);
- Aantoonbare werkervaring met het opstellen van beleid en het in kaart brengen/opzetten van maatregelen met betrekking tot OT-beveiliging. Geef hiervan een duidelijk voorbeeld in het CV (20 punten);
- Aantoonbare werkervaring met het opstellen van beleid en het vertalen van beleid naar praktische uitvoering. Geef hiervan een duidelijk voobeeld in het CV (20 punten);
- Aantoonbare werkervaring als ENSIA-coördinator (20 punten);
- Aantoonbaar in bezit van een CISSP of CISM certificering (10 punten);
Competenties
- Klantgericht
- Analytisch
- Omgevingsbewustzijn
- Proactief handelen
- Goed kunnen schakelen/verbinden tussen theorie en praktijk
Organisatie & Team
Deze voorwaarden bieden we jou
Als ervaren specialist bieden wij jou passende voorwaarden.








Naast de contractuele voordelen, bieden we extra dienstverlening als je voor Impact Vandaag kiest. Benieuwd naar onze dienstverlening?
Aangenomen via Impact Vandaag? Dan doneren wij €250 aan een goed doel dat jij kiest.
Stappenplan voor deze vacature
Vind je deze vacature interessant? Klik op solliciteren en stuur je cv mee. Binnen 48 uur neemt één van onze adviseurs contact met je op. We kijken daarbij:
- • Of jouw profiel geschikt is voor de functie op basis van de gevraagde eisen, wensen en competenties.
- • Of je past bij de organisatie.
Past de vacature bij jouw profiel? Dan neemt onze Opdracht Adviseur contact op over jouw sollicitatie en cv. Je kunt je contactvoorkeuren doorgeven in jouw profiel.

Veelgestelde vragen
Heb je een vraag over een vacature of jouw mogelijkheden?
Neem direct contact op met een adviseur of maak gebruik van ons gratis adviesgesprek waar wij jou gerichter kunnen helpen!