Bekijk de opdracht ook op opdrachtinformatiemanagement.nl voor aanvullende ondersteuning binnen het vakgebied Informatiemanagement.
Logo van Gemeente Amstelveen
Logo van Gemeente Amstelveen

Information Security Officer (ISO) (AI26-1640)

Laan Nieuwer-Amstel 1, 1182 JR Amstelveen, Nederland

Sluit over 11 dagen

Begindatum:

3 aug 2026

Einddatum:

1 nov 2026

Uren per week:

32

Publicatiedatum:

11 jun 2026
Opdracht tarief Geen maximumOpdracht uren 32
Opdracht alleen mogelijk voor professionals in loondienst
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Je kunt ervoor kiezen om bij ons in loondienst te gaan om deze opdracht uit te voeren of via een extern advies- of detacheringsbureau (met akkoord van jouw huidige werkgever). Wij maken voor de betaling van facturen van advies- en detacheringsbureaus gebruik van een G-rekening.
Wil je voor de duur van deze opdracht bij ons in dienst komen?
Dat is mogelijk! Wij bieden je een uitzendovereenkomst aan, waardoor je de opdracht in loondienst vanuit ons uitzendbureau Projectversterkers B.V. kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Rekentool
Voor welk uurtarief mogen wij jou aanbieden?
Hoeveel uur per week wil je werken?
Opdracht alleen mogelijk voor professionals in loondienst

Omschrijving

Jij bent dé specialist op het gebied van informatiebeveiliging en risicomanagement. Samen met je collega's werk je aan een gemeentelijke organisatie waar de beveiliging van informatie en de bescherming van persoonsgegevens centraal staan. Je maakt deel uit van de vakgroep Informatiebeveiliging & Privacy (IB&P), bestaande uit de CISO, ISO's, Privacy Officers en de FG. Samen zorgen jullie ervoor dat de gemeenten Amstelveen en Aalsmeer voldoen aan de actuele wet- en regelgeving, waaronder de BIO2, AVG en de Cyberbeveiligingswet (NIS2).

In deze rol ligt de nadruk op het versterken en professionaliseren van het risicomanagementproces en het implementeren van (nieuwe wettelijke) beveiligingseisen binnen de organisatie.

Wat ga je doen?
  • Je ontwikkelt, actualiseert en monitort beleid, kaders en procedures op het gebied van informatiebeveiliging, risicomanagement en compliance (BIO2 en Cyberbeveiligingswet/NIS2).
  • Je voert regie op het risicomanagementproces: je identificeert risico's, helpt deze te analyseren en zorgt dat ze actief worden belegd bij proceseigenaren en management.
  • Je borgt dat risico's aantoonbaar worden gemitigeerd en volgt de voortgang via de GRC-tool en het ISMS.
  • Je draagt zorg voor het opzetten en bijhouden van een actueel overzicht van assets, waaronder IoT-toepassingen, en integreert deze in het risicomanagementproces.
  • Je versterkt het leveranciersmanagement door risico's in de keten inzichtelijk te maken, contractuele beveiligingseisen te toetsen en leveranciers te beoordelen op compliance met BIO2 en NIS2.
  • Je werkt verder aan de implementatie van BIO2- en NIS2-maatregelen en vertaalt deze naar concrete acties binnen de organisatie.
  • Je ondersteunt en adviseert bij DPIA's, risicoanalyses, security assessments en audits en stelt heldere adviesrapportages op.
  • Je ontwikkelt en beheert (namens de CISO) het Information Security Management System (ISMS) en draagt bij aan verdere professionalisering en aantoonbaarheid.
  • Je plant en voert Business Impact Analyses (BIA's) uit en vertaalt de uitkomsten naar concrete beheersmaatregelen.
  • Je ondersteunt bij audits (zoals ENSIA) en zorgt voor goede dossiervorming en bewijsvoering.
  • Je vertegenwoordigt informatiebeveiliging in overleggen en projecten en zorgt voor verbinding met IT, Infrastructuur, bedrijfsvoering en management.
  • Je volgt actief ontwikkelingen rondom de Cyberbeveiligingswet (NIS2) en BIO2 en vertaalt deze naar impact en benodigde maatregelen voor de organisatie.
  • Je adviseert gevraagd en ongevraagd collega's en management over informatiebeveiliging en risicomanagement.
  • Je draagt bij aan bewustwording en gedragsverandering door het organiseren van campagnes, trainingen en gerichte communicatie.

Eisen

  • Je hebt een afgeronde relevante HBO- of WO-opleiding, bijvoorbeeld in de richting van (technische) bedrijfskunde, informatiemanagement, cybersecurity of rechten.
  • Je hebt minimaal 3 jaar werkervaring als Information Security Officer binnen een gemeente, provincie of overheid in de afgelopen 5 jaar.
  • Je hebt aantoonbare en actuele kennis van informatiebeveiliging, risicomanagement en governance, inclusief de BIO2 en de Cyberbeveiligingswet (NIS2).
  • Je hebt ervaring met het inrichten en uitvoeren van risicomanagementprocessen (identificeren, analyseren, beleggen en monitoren van risico's).
  • Je hebt kennis van en ervaring met leveranciersmanagement en ketenrisico's, inclusief het stellen en toetsen van beveiligingseisen.
  • Je hebt affiniteit met assetmanagement, waaronder het inzichtelijk maken en beheersen van risico's rondom IoT en andere (niet-traditionele) assets.
  • Je hebt een uitstekende beheersing van de Nederlandse taal, zowel mondeling als schriftelijk.

Wensen en competenties

Wensen
  • Je hebt ervaring met het inrichten en uitvoeren van risicomanagementprocessen (identificeren, analyseren, beleggen en monitoren van risico's). (Weging: 15)
  • Je hebt kennis van en ervaring met leveranciersmanagement en ketenrisico's, inclusief het stellen en toetsen van beveiligingseisen. (Weging: 15)
  • Je hebt ervaring met assetmanagement, waaronder het inzichtelijk maken en beheersen van risico's rondom IoT en andere (niet-traditionele) assets. (Weging: 10)
  • Je hebt bij voorkeur relevante certificeringen zoals CISM, CISSP, CRISC of vergelijkbaar. (Weging: 10)
Competenties
  • Proactief en resultaatgericht
  • Analytisch sterk, met focus op risico's en samenhang
  • Overtuigingskracht en bestuurlijke sensitiviteit
  • Organisatiebewust en verbindend
  • Flexibel en pragmatisch
  • Sterke communicatieve vaardigheden (mondeling en schriftelijk)

Organisatie en team

Je bent een stevige adviseur die moeiteloos schakelt tussen strategisch, tactisch en operationeel niveau. Je combineert visie met executiekracht: je ontwikkelt kaders en beleid, maar zorgt er ook voor dat deze daadwerkelijk worden geïmplementeerd en nageleefd. Je voelt je verantwoordelijk voor het volwassen maken van risicomanagement binnen de organisatie en neemt hierin actief de regie.

Je begrijpt de dynamiek van een politiek-bestuurlijke omgeving en weet belangen goed af te wegen. Je bent zichtbaar en verbindend, beweegt je gemakkelijk door de organisatie en weet eigenaarschap voor risico's bij de juiste stakeholders te beleggen.

Je volgt ontwikkelingen rondom BIO2 en de Cyberbeveiligingswet op de voet en vertaalt deze naar concrete verbeteringen. Je durft het podium te pakken, creëert bewustwording en brengt vernieuwing en structuur in het vakgebied. Daarnaast ben je een sterke netwerker, zowel intern als extern.

Gespreksinformatie

Bij deze opdracht worden na de eerste selectieronde met een aantal partijen interviews afgenomen. Deze wegen mee in de uiteindelijke beoordeling. Deze interviews worden beoordeeld volgens de hieronder aangegeven criteria.

Beoordelingscriteria:
  • Resultaten/praktijkvoorbeelden vanuit vorige werkzaamheden.
  • Competenties voor deze uitvraag.
  • In hoeverre de professional overtuigt de opdracht succesvol af te ronden.

Overige informatie

Benodigd aantal professionals: 1
Hybride werken: Nee

Optie tot verlenging: Er is een mogelijkheid tot verlenging. Deze verlenging wordt voor afloop van de opdracht besproken en de exacte duur is nu nog niet bekend.

Hybride: Geen verdere informatie

Overig algemeen: VOG

Iedereen die bij de gemeente Amstelveen of Aalsmeer komt werken moet vóór aanvang van zijn werkzaamheden een Verklaring Omtrent het Gedrag (VOG) overleggen. De gemeente geeft aan waarop gescreend moet worden door het Centraal Orgaan Verklaring Omtrent Gedrag. Dit is afhankelijk van de werkzaamheden die uitgevoerd gaan worden. De gemeente stuurt de extern ingehuurde professional een e-mail met een link waarmee hij/zij de aanvraag voor een VOG kan afronden.

Gevraagde documenten

Aanleveren na gunning:

  • VOG
  • Gegevens crediteuren
  • Verklaring van geheimhouding en integriteit
Referentie

Het checken van referenties kan onderdeel zijn van de procedure. Bij de gevraagde werkervaring, onder het onderdeel 'eisen', is het opgeven van een referentie vereist. Onder een referentie wordt het volgende verstaan: de naam en contactgegevens van een teamleider/leidinggevende van een recente opdrachtgever, die relevant is voor de uitgevraagde opdracht, zoals opgesteld door Gemeente Amstelveen.

Indien t.z.t. mogelijk en gewenst, bestaat de optie om de professional na 1 jaar inhuur kosteloos over te nemen. Hiermee gaat de leverancier automatisch akkoord bij het aanbieden van een kandidaat.



Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via sybren.hindriks@kbenp.nl of met Susan Peschier via susan.peschier@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Adviseur Sybren Hindriks
Sybren Hindriks
Adviseur
Bereikbaar van 9:00 tot 17:00
Werkdagen: di, wo, do, vr
Adviseur Susan Peschier
Susan Peschier
Adviseur
Bereikbaar van 9:00 tot 17:00
Werkdagen: ma, di, wo, do, vr