Information Security officer (ISO)

Ministerie van Infrastructuur en Waterstaat

company logo
salary icon

Tarief/Salaris

€Geen max uurtarief

location icon

Locatie

Zuid-Holland

hours icon

Inzet

36 uur p/w

type icon

Dienstverband

ICT Informatievoorziening

date icon

Gepubliceerd

3 juni, 2026

expiry icon

Deadline

10 juni, 2026

De Opdrachtomschrijving

De werkzaamheden zijn gericht om in beheerzijnde systemen aan de Baseline Informatiebeveiliging Overheid 2 (BIO 2.0) compliant te krijgen. Hiervoor moeten de volgende activiteiten worden uitgevoerd: Herijking van BIO-scans: De BIO-scan is een instrument om te bepalen of de risico’s voor een proces met ondersteunende systemen voldoende door de BIO2 worden afgedekt. De BIO-scan moet één keer in de drie jaar of bij grote wijzingen worden herijkt. Uitwerken van cloud-advies: Voor elke cloud-oplossing moet een ‘Cloudadvies IenW’ template worden uitgewerkt. Door de template in te vullen kom je erachter of een oplossing zich wel of niet conformeert aan het cloudbeleid en kan een advies worden gegeven over de inzet. Uitvoeren van BIO2 Fit/Gap-analyse: Aan de hand van een BIO Fit/Gap-analyse stellen we vast of een dienstleverancier voldoet aan de BIO-normen. Maatregelen die niet zijn genomen vormen een zogenaamd gat (‘gap’) en kunnen daarmee een risico vormen. Het is dus van belang om de gaps inzichtelijk te maken zodat er op kan worden geacteerd. Pentesten begeleiden: Bij een penetratietest, oftewel ‘pentest’, wordt een computersysteem door een onafhankelijke partij getoetst op kwetsbaarheden, waarbij de kwetsbaarheden ook werkelijk gebruikt worden om in deze systemen “in te breken”. De bevindingen uit het onderzoek kunnen vervolgens worden gebruikt om het systeem nog beter te beveiligen. De pentest wordt door een derde partij uitgevoerd, maar moet wel van start tot oplevering worden begeleid. Opstellen IB-beheerplan: De bevindingen en vervolgacties uit bovenstaande activiteiten moeten in een beheerplan worden openomen, zodat de voortgang kan worden bewaakt. Acitiviteiten registeren en afhandelen: Alle bovengenoemde activiteiten moeten in een meldingsysteem (TOPdesk) worden geregistreerd en bijgehouden. Achtergrond opdracht I.v.m. te lage bezetting in combinatie met uitval medewerkers door ziekte kan niet meer worden voldaan aan de basis dienstverlening. Over de klant: Organisatorische context en cultuur Organisatie en Afdeling IenW. Het ministerie van Infrastructuur en Waterstaat (IenW) zet in op een veilig, bereikbaar en leefbaar Nederland. Daarom werkt het ministerie aan krachtige verbindingen over de weg, spoor, het water en door de lucht. En IenW beschermt tegen wateroverlast, zorgt voor de kwaliteit van lucht, water en bodem, en werkt aan het realiseren van een circulaire economie. Talent als basis, diversiteit als kracht. Het ministerie van Infrastructuur en Waterstaat bouwt aan een inclusieve organisatie. Een organisatie die ruimte biedt aan iedereen. Een organisatie waarin mensen zich betrokken en gewaardeerd voelen; niet ondanks, maar dankzij verschillen. Een organisatie waarin we samen werken aan een mooier Nederland. Daarom nodigen we iedereen (m/v/x) die aan het profiel van deze vacature voldoet, of gaat voldoen, uit om te solliciteren. IW: Financiën en Integrale Bedrijfsvoering

  • Directie Uitvoering, Decentraal Advies en Control (FIB-UDAC). Financiën en Integrale Bedrijfsvoering (FIB) is de gezamenlijke naam voor alle bedrijfsvoeringsdirecties van IenW. Wij zijn verantwoordelijk voor alle bedrijfsvoering binnen IenW, zoals HR, financiën, inkoop, informatievoorziening, huisvesting en duurzaamheid. Onze missie is om ervoor te zorgen dat onze collega’s probleemloos en optimaal gefaciliteerd hun werk kunnen doen. FIB is onderverdeeld in FIB-CD en FIB-UDAC. Als FIB-UDAC zorgen we voor de uitvoering, decentraal advies en control van het bedrijfsvoeringsbeleid en de
  • kaders. Dit beleid en de kaders worden door onze collega’s binnen FIB-CD ontworpen, ontwikkeld en geïmplementeerd. We werken daarin nauw met elkaar samen. Als FIB-UDAC zijn we een shared service organisatie (SSO) voor alle bedrijfsvoeringsonderdelen. Dat betekent dat we onze dienstverlening niet alleen leveren aan het kerndepartement van het ministerie van Infrastructuur en Waterstaat (IenW), maar ook aan de bijbehorende rijksorganisaties als de Inspectie Leefomgeving en Transport (ILT), het Koninklijk Nederlands Meteorologisch Instituut (KNMI) en meer. FIB-UDAC bestaat uit de drie directies Financiën en Inkoop (FenI), Informatie en Exploitatie (IenE) en Organisatie en Personeel (OenP). IW: Directie Informatie en Exploitatie (IenE) De directie Informatie en Exploitatie (IenE) is binnen het ministerie van Infrastructuur en Waterstaat (IenW) het organisatieonderdeel waar de I-functie is geconcentreerd. Deze I-functie bestaat uit alle vormen van dienstverlening op ICT-gebied: van gebruikersondersteuning en beheer via leveranciersmanagement en projectuitvoering tot en met (strategisch) advies. De directie IenE vervult haar rol ook als intermediair tussen de klanten, opdrachtgevers en leveranciers, waarbij de klant centraal staat. De directie IenE bestaat uit drie afdelingen: Businessinformatie, Ontwikkeling en Exploitatie.

De Eisen

Hbo-werk en denkniveau.
Ruime kennis en ervaring binnen de (Rijk) overheid met informatiebeveiliging op het gebied van wet- en regelgeving (zoals de BIO, AVG, NIS2).
Aantoonbare ervaring met het zelfstandig uitvoeren, opstellen en begeleiden van BIO-scans en Fit/Gap-analyses binnen de context van de (Rijks)overheid.
Relevante studieachtergrond op het gebied van bijvoorbeeld informatiekunde, bestuurskunde of data security.
Ervaring met de werkhouding die een ministerie van een Information Security Officer vraagt (ervaring met bureaucratie, geduld, actief opvolgen en bijsturen om tijdige input te waarborgen).
Tenminste één van de volgende certificeringen: CISSP, CISM, CISA, CRISP, CEH, OSCP.Hbo-werk en denkniveau.Ruime kennis en ervaring binnen de (Rijk) overheid met informatiebeveiliging op het gebied van wet- en regelgeving (zoals de BIO, AVG, NIS2).Aantoonbare ervaring met het zelfstandig uitvoeren, opstellen en begeleiden van BIO-scans en Fit/Gap-analyses binnen de context van de (Rijks)overheid.Relevante studieachtergrond op het gebied van bijvoorbeeld informatiekunde, bestuurskunde of data security.Ervaring met de werkhouding die een ministerie van een Information Security Officer vraagt (ervaring met bureaucratie, geduld, actief opvolgen en bijsturen om tijdige input te waarborgen).Tenminste één van de volgende certificeringen: CISSP, CISM, CISA, CRISP, CEH, OSCP.

De Wensen

Je komt goed tot je recht binnen de omgeving van de Rijksoverheid en past je aan de bestaande werkcultuur aan.
Je hebt uitstekende communicatieve vaardigheden, zowel mondeling als schriftelijk, met focus op klantgerichte communicatie.
Je werkt planmatig en gestructureerd en bent resultaatgericht.
Je kunt de vertaalslag maken naar de bedrijfsvoering over het belang van informatiebeveiliging en privacy.
Je bent vaardig in overleg met verschillende partijen met uiteenlopende belangen.
Je bent in staat te overtuigen en tot een gedragen aanpak bij problemen en/of escalaties te komen.
Je werkt graag samen, verbindt en bouwt aan relaties.Je komt goed tot je recht binnen de omgeving van de Rijksoverheid en past je aan de bestaande werkcultuur aan.Je hebt uitstekende communicatieve vaardigheden, zowel mondeling als schriftelijk, met focus op klantgerichte communicatie.Je werkt planmatig en gestructureerd en bent resultaatgericht.Je kunt de vertaalslag maken naar de bedrijfsvoering over het belang van informatiebeveiliging en privacy.Je bent vaardig in overleg met verschillende partijen met uiteenlopende belangen.Je bent in staat te overtuigen en tot een gedragen aanpak bij problemen en/of escalaties te komen.Je werkt graag samen, verbindt en bouwt aan relaties.

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit 10-06-2026
Je hebt nog 7 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase van het proces.