Bekijk de opdracht ook op opdrachtinformatiemanagement.nl voor aanvullende ondersteuning binnen het vakgebied Informatiemanagement.
Logo van Autoriteit Financiele Markten (AFM)
Logo van Autoriteit Financiele Markten (AFM)

Implementatiespecialist ISO 27001/27002.

Vijzelgracht 50, 1017 HS Amsterdam, Nederland

Sluit morgen
om 16:00

Begindatum:

26 okt 2026

Einddatum:

26 okt 2027

Uren per week:

32

Publicatiedatum:

6 okt 2026
Opdracht tarief 115Opdracht uren 32
Opdracht alleen mogelijk voor professionals in loondienst bij onze organisatie
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Omdat doorleenconstructies binnen deze opdracht niet zijn toegestaan, kunnen wij alleen kandidaten aanbieden die bij onze organisatie in dienst zijn.
Wil je voor de duur van deze opdracht bij ons in dienst komen?
Dat is mogelijk! Wij bieden je een uitzendovereenkomst aan, waardoor je de opdracht in loondienst vanuit ons uitzendbureau Projectversterkers B.V. kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Opdracht alleen mogelijk voor professionals in loondienst bij onze organisatie

Omschrijving

De afdeling Data, Technologie en Innovatie zoekt 1 implementatiespecialist voor tijdelijke versterking van het team.

Samen met je directe collega Security Officers en onder functionele aansturing van de CISO, heb je een actieve rol ten aanzien van informatiebeveiliging binnen de AFM. Je ondersteunt de afdelingen binnen de AFM bij het opzetten en implementeren van informatiebeveiligingsbeleid en NIS2/BIO2.0 maatregelen. Je werkt daarbij mee in de workstreams voor BIO2 compliance. Hierbij stel je onder andere diverse GAP analyses op tussen de PDC en de uitvoering daarvan. Ook signaleer je afwijkingen of tekortkomingen en borgt dat deze op de agenda komen. Waar nodig ondersteun je het interne team op operationele vraagstukken en draag je bij aan de verbetering van het bedrijfscontinuiteitsprogramma. Je werkt nauw samen met de andere collegas en (IT-)leveranciers waaronder ITdienstverleners, operational risk officers, privacy officers en de interne audit dienst.

Taken en verantwoordelijkheden:

  • Ondersteuning bieden bij het verder inrichten van het ISMS bij de AFM:
    • Opstellen verplichte documentatieset;
    • Risicobeoordeling en risicobehandeling;
    • Nader uitwerken informatiebeveiligingsbeleid;
    • Gap analyse huidige maatregelen; en
    • Uitwerken PDCA-cyclus.
  • Ondersteuning bieden bij het onderhouden en verder uitwerken van Business Continuity Management (BCM) conform NIS2/BIO2.0 eisen.
  • Leveranciersmanagement verder uitwerken conform NIS2/BIO2.0 eisen.
  • Uitwerken en implementeren van de vereiste beheersmaatregelen uit de BIO2.0. De huidige securityorganisatie ondersteunen bij de operationele vraagstukken/issues.

Eisen

  • Je hebt minimaal een relevante Hbo-opleiding met een sterke ICT of securitycomponent.
  • Je hebt aanvullende opleiding en certificering als RE/CISA, CISM, CISSP of CIPP/E en onderhoudt aantoonbaar je kennisniveau.
  • Je hebt minimaal 5 jaar relevante werkervaring binnen een soortgelijke functie op gebied van informatiebeveiliging.

Wensen en competenties

Wensen

  • Je hebt kennis van relevante wet- en regelgeving, zoals NIS2 en AVG en kunt toetsen of hieraan wordt voldaan. Bijvoorbeeld door aantoonbare ervaring met interne audits of (her)certificeringstrajecten.
  • Je hebt aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving.
  • Je hebt aantoonbare ervaring met het ontwikkelen en implementeren van bedrijfscontinuiteitsprogrammas (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt.
  • Je hebt aantoonbare ervaring met het uitwerken en implementeren van leveranciersmanagement en third-party riskmanagement (TPRM) volgens BIO2.0, inclusief het borgen van beveiligingseisen in contracten en aanbestedingen.
  • Je hebt ervaring met IT-regieregimes en met het aansturen van ITdienstverleners op het borgen van BIO2.0 vereisten in uitbestede diensten.
  • Je hebt aantoonbaar ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en kunt bestuurlijke stukken schrijven, zoals memos, rapportages en management reviews.
  • Je beschikt over basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie en databeveiliging, voor zover dit relevant is voor de rol.

Organisatie en team

De afdeling Data, Technologie en Innovatie zoekt 1 implementatiespecialist voor tijdelijke versterking van het team. Samen met je directe collega Security Officers en onder functionele aansturing van de CISO, heb je een actieve rol ten aanzien van informatiebeveiliging binnen de AFM.

Autoriteit Financiele Markten (AFM)

Overige informatie

Benodigd aantal professionals: 1 professional
Hybride werken: Nee

Optie tot verlenging: Er is een optie tot verlenging voor maximaal 6 maanden.

Hybride: Geen verdere informatie

Overig algemeen:

Let op: er kan verzocht worden in de laatste 2 weken van het jaar geen uren te schrijven. De professional moet zelf zorgen voor een laptop, telefoon en andere kantoorbenodigdheden.



Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via sybren.hindriks@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Afwezig
Werkdagen: di, wo, do, vr