Skip to content

Information Security Officer (Proactief)

Information Security Officer (Proactief)

  • Dienst Uitvoering Onderwijs (DUO)
  • Groningen
  • 36 uur p/w
  • Senioriteit: SENIOR
  • Opleidingsniveau: HBO, WO
  • ZZP toegestaan
  • Startdatum: 1 juni 2026
  • Duur: 12 maanden
  • Reageren kan t/m 23 september 2026

Functieomschrijving

Rol: Senior Information Security Officer

Als Information Security Officer draag je direct bij aan de bescherming van de gegevens van miljoenen studenten en de miljarden euro’s voor onderwijsinstellingen. Je levert een substantiële bijdrage aan het verhogen van de volwassenheid van het Information Security Management System (ISMS) en aan (informatiebeveiligingsgerelateerd) risicomanagement.

Taken en verantwoordelijkheden

  • Verbeteren en volwassen maken van het ISMS en het risicomanagement.
  • Faciliteren van risico-analyses rond informatiesystemen, processen en software of uitvoeren van threat modeling.
  • Vertalen van praktische beveiligingsissues naar concrete bedrijfsrisico's waarmee het management zich kan identificeren.
  • Creëren van draagvlak voor noodzakelijke beveiligingsveranderingen binnen de organisatie.
  • Bijdragen aan het voorkomen van (externe) dreigingen, zoals bijvoorbeeld datalekken door groepen als Shinyhunters.

Vereiste kennis en ervaring

  • Ruime ervaring op het gebied van informatiebeveiliging (senior niveau).
  • Up-to-date kennis van dreigingen, veelvoorkomende kwetsbaarheden en praktische maatregelen.
  • Aantoonbare ervaring in het faciliteren van risico-analyses of threat modeling.
  • Grondige kennis van standaarden zoals ISO27001/2/5 en ISO 31000.

Gewenste persoonlijke eigenschappen

  • Extraverte teamspeler die gemakkelijk op anderen afstapt.
  • Overtuigingskracht en het vermogen om draagvlak te creëren bij management en stakeholders.
  • Pragmatische benadering: vertalen van technische beveiligingsissues naar begrijpelijke bedrijfsrisico's.

Functie-eisen

  • Diepgaande kennis van ISO27001 en/of de BIO2 (
  • CISM/CISP (
  • In het vakgebied van informatiebeveiliging of IT-beveiliging (minimaal 5 jaar)
  • Afgeronde opleiding op hbo/wo-niveau, bij voorkeur in informatiebeveiliging, IT of risicomanagement
  • Aantoonbare ervaring op het gebied van IB-specifiek risicomanagement en adviseren over complexe beveiligingsvraagstukken (minimaal 3 jaar)

Wensen

  • Bij de overheid is een grote pré, evenals kennis van wet- en regelgeving zoals de CBW, VIRBI en ABRO
  • Ervaring op het gebied van leveranciersmanagement, contracten, en ervaring met het opstellen of toetsen van IB-eisen bij inkooptrajecten
  • Ervaring en affiniteit met het creëren of faciliteren van awareness-trainingen, (cyber)oefeningen en crisissimulaties
  • Voorkeur voor iemand die 3 dagen per week op kantoor in Groningen kan zijn
  • Sterke schriftelijke vaardigheden en ervaring met opstellen beleid en voorschriften zijn een pré
  • Praktische ervaring met implementeren van basisprincipes zoals zero-trust en security-by-design
  • Aanvullende securitycertificeringen, zoals CISA en CRISC

Competenties

  • Overtuigingskracht
  • Teamspeler
  • Communicatieve vaardigheden
  • Risicoanalyse en advisering

Hoe mogen we contact met je opnemen?