Information Security Officer (ISO)

Duur Tot en met 31 januari 2025
Uren per week 36 uur
Opleidingsniveau HBO
Regio Overijssel
Startdatum ASAP
Sollicitatiedeadline 2025-10-06

Samenvatting

SamenTwente is op zoek naar een ervaren Information Security Officer (ISO) die tijdelijk inzetbaar is als externe professional. De ISO is verantwoordelijk voor het versterken van de digitale weerbaarheid en het continu verbeteren van het informatiebeveiligingsbeleid. De werkzaamheden omvatten het uitvoeren van risicoanalyses, het onderzoeken van beveiligingsincidenten, en het vertalen van richtlijnen uit de BIO, NEN7510 en NIS2 naar werkbare maatregelen. Daarnaast adviseert de ISO medewerkers over informatiebeveiliging en verzorgt voorlichting en trainingen. Het monitoren van de effectiviteit van beveiligingsmaatregelen en het signaleren van trends in cyberdreigingen behoren ook tot de taken. De rol vereist een afgeronde hbo-bacheloropleiding, minimaal 5 jaar ervaring in informatiebeveiliging, en ervaring als ISO auditor. Ervaring met cloudomgevingen zoals Microsoft 365 en Azure is eveneens vereist.

Vereisten

  • Een afgeronde opleiding op minimaal hbo-bachelor niveau
  • Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 10 jaar op het gebied van informatiebeveiliging
  • Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 10 jaar als ISO auditor
  • Aantoonbare werkervaring met cloud omgevingen (Microsoft 365, Azure, Intune en andere Microsoft-platformen)

Gewenste kwalificaties

  • Een afgeronde opleiding op minimaal hbo-bachelor niveau in de richting van ICT of informatiebeveiliging
  • Aantoonbare werkervaring in de laatste 5 jaar als ISO auditor bij een overheidsinstelling
  • Aantoonbare werkervaring met tools voor vulnerability scanning en monitoring
  • Aantoonbare kennis van normen en richtlijnen, zoals BIO, NEN7510 en NIS2
  • Aantoonbare certificeringen op het gebied van informatiebeveiliging (zoals CISSP, CISM, ISO27001 Lead Implementer/Auditor)

Competenties

  • Analytisch vermogen: je kunt risico’s en incidenten snel en zorgvuldig analyseren en hierop adequaat handelen.
  • Communicatieve vaardigheden: je weet complexe informatiebeveiligingsvraagstukken helder en begrijpelijk over te brengen.
  • Samenwerken: je werkt effectief samen met collega’s en externe partijen en weet draagvlak te creëren voor beveiligingsmaatregelen.
  • Resultaatgerichtheid: je houdt het doel voor ogen en zorgt dat maatregelen daadwerkelijk bijdragen aan een veiligere organisatie.