Deze opdracht is recent binnengekomen en wordt zo snel mogelijk bijgewerkt. Neem alvast contact op met onze adviseur voor meer informatie over de opdracht.
Logo van Gemeente Leidschendam-Voorburg
Logo van Gemeente Leidschendam-Voorburg

Senior Information Security Officer

Kon. Wilhelminalaan 2, 2264 BM Leidschendam, Nederland

Sluit over 7 dagen

Begindatum:

11 mei 2026

Einddatum:

11 aug 2026

Uren per week:

32

Publicatiedatum:

23 apr 2026
Opdracht tarief 110Opdracht uren 32

Omschrijving

Functieomschrijving Information Security Officer (ISO)

Als Information Security Officer (ISO) maak je onderdeel uit van de afdeling IISO en werk je nauw samen met drie Informatiemanagers en de Chief Information Security Officer (CISO). Binnen deze rol lever je een actieve bijdrage aan het verder professionaliseren van de informatiebeveiligingsorganisatie (IB-organisatie).

De focus ligt op het aanbrengen van structuur, eigenaarschap en sturing binnen informatiebeveiliging, waarbij je rapporteert volgens een vaste lijn richting zowel het managementteam (MT) als de CISO. Hierbij zorg je voor heldere, gestandaardiseerde rapportages en borging van onderwerpen op de juiste overlegtafels, zodat belangrijke thema’s niet blijven liggen.

Taken en verantwoordelijkheden

Doorontwikkeling IB-organisatie

  • Verder opzetten en professionaliseren van de IB-organisatie op basis van governance, beleid en de strategische IB-visie.
  • Concreet invulling geven aan de ISO-rol binnen de verschillende domeinen (sociaal domein, dienstverlening, ruimte en bedrijfsvoering).
  • Zorgen voor duidelijke eigenaarschapstoewijzing binnen projecten en IB-onderwerpen.

Structuur en sturing

  • Inrichten van een vaste rapportagestructuur richting MT-IISO en CISO.
  • Ontwikkelen en implementeren van een uniform rapportageformat.
  • Opstellen van een jaarplan in samenwerking met de lijnmanager ISO’s en CISO, met per kwartaal inzicht in prioriteiten en activiteiten.
  • Signaleren en agenderen van onderwerpen, inclusief het organiseren van passende overlegmomenten.

ISMS en compliance (o.a. NIS2/BIO)

  • Samen met IB-specialisten opzetten en door ontwikkelen van het Information Security Management System (ISMS).
  • Structurele bijdrage (ca. 8 uur per week) aan NIS2/BIO, met focus op strategische advisering en inrichting van de IB-organisatie.
  • Ondersteunen bij ENSIA-verantwoording en deelname aan audits in afstemming met de ENSIA-coördinator.

Professionalisering en basis op orde

  • Bijdragen (16–24 uur per week) aan het verder professionaliseren van de IB-organisatie.
  • Standaardiseren van processen en documentatie, waaronder het Programma van Eisen (PvE).
  • Identificeren en invullen van ontbrekende basiscomponenten binnen informatiebeveiliging.

Samenwerking en externe afstemming

  • Onderhouden van interne en externe contacten op het gebied van informatiebeveiliging, met specifieke aandacht voor ketenpartners zoals Suwinet.
  • Afstemming met betrokken stakeholders over voortgang en prioriteiten.

Incidentmanagement en bewustwording

  • Deelnemen aan de afhandeling van beveiligingsincidenten in samenwerking met de CISO.
  • Informeren en ondersteunen van medewerkers bij veilig werken met (bijzondere) persoonsgegevens.
  • Opzetten en uitvoeren van een bewustwordingsprogramma samen met IB-specialisten.

Coaching en begeleiding

  • Coachen en inhoudelijk begeleiden van vier ISO’s in opleiding binnen verschillende domeinen.
  • Zorgen voor kennisoverdracht en het verhogen van het volwassenheidsniveau binnen het team.

Eisen

  • ‘Bring your own device’ is van toepassing. Dit houdt in dat de professional die de opdracht gegund krijgt zelf een mobiele telefoon inclusief abonnement moet meenemen voor alle zakelijke contacten. Ditzelfde geldt voor een laptop cq. iPad.
  • De opdracht wordt in beginsel zelfstandig en locatie-onafhankelijk uitgevoerd. Afstemming op locatie vindt plaats wanneer dit functioneel noodzakelijk is voor de opdracht;

Wensen en competenties

Wensen

  • Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau (10 punten);
  • Aantoonbare certificering op het gebied van informatiebeveiliging zoals CISM, CICCSP en/of CISO (15 punten);
  • Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar met informatiebeveiliging bij een gemeentelijke organisatie (35 punten);
  • Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar als Security Officer Suwinet (15 punten);
  • Aantoonbare werkervaring met het uitvoeren van interne controles en risicoanalyses, inclusief methodieken zoals BIO, ISO 27005 of vergelijkbaar (duidelijk weergegeven in het cv middels een voorbeeld) (15 punten);
  • Aantoonbare werkervaring met het toepassen van de BIO, het inrichten en/of door ontwikkelen van ISMS op basis van de PDCA-cyclus, en betrokkenheid bij ENSIA-audits (20 punten).

Competenties

  • Visie en strategisch inzicht: Overziet samenhang tussen organisatie, informatie en technologie.
  • Resultaatgerichtheid: Brengt plannen tot uitvoering en levert concrete producten op.
  • Leiderschap & coaching: Stuurt professionals en projectteams effectief aan.
  • Organisatiesensitiviteit: Beweegt zich soepel binnen bestuurlijke en ambtelijke context.
  • Communicatieve kracht: Verbindt stakeholders en creëert draagvlak.

Organisatie en team

Organisatie
Leidschendam-Voorburg is een sociale en ondernemende gemeente met ruim 75.000 inwoners. We werken met zo’n 680 mensen aan de gezamenlijke ambitie om ons te ontwikkelen naar een wendbare en sensitieve organisatie. We stellen onze inwoners en maatschappelijke opgaven centraal en zijn een zelfbewuste samenwerkingspartner voor de lokale en regionale partners. We doen dat door verbinding te maken, vertrouwen te geven en verantwoordelijkheid te nemen.

De lijnen zijn kort, we kennen elkaar en we weten wat er speelt. We werken informatie gestuurd, klantgericht en er is veel ruimte voor initiatief. We bieden onze medewerkers de faciliteiten om hybride te werken. Dit maakt het mogelijk om te werken waar en wanneer dat het beste past bij het type werk dat we doen.

Afdeling
Stap in de wereld van Informatiemanagement, ICT Service en Onderzoek (IISO), waar innovatie en samenwerking samenkomen! Ons dynamische team omvat twee krachtige teams: informatiemanagement (inclusief informatiebeveiliging, business intelligence en onderzoek) en ICT Service (beheer). Met meer dan 65 toegewijde medewerkers - inclusief externe experts - zetten we ons in voor het leveren van hoogwaardige diensten. Onder leiding van onze CIO en twee gepassioneerde teamleiders streven we naar succes en vooruitgang. Achter de schermen staat ons ondersteunende team klaar, met een mix van talenten waaronder een Adviseur Kwaliteit en Proces, CISO, deliverymanager en een financieel medewerker. Kortom, bij IISO krijg je niet alleen een baan, maar word je onderdeel van een bruisende gemeenschap die vooroploopt in de wereld van informatietechnologie en -beveiliging!

Gespreksinformatie

Stap 1: Uitnodiging voor een selectiegesprek

Leidschendam-Voorburg beoordeelt de CV’s van de tien geselecteerde professionals in onderlinge vergelijking op de volgende criteria.

  • Relevante werkervaring op soortgelijke opdrachten.
  • Relevante werkervaring bij soortgelijke organisaties.

De (minimaal 2) professionals die op basis van deze criteria als beste worden beoordeeld, worden uitgenodigd voor een selectiegesprek (stap 2 in de beoordeling). De overige professionals worden niet uitgenodigd voor een gesprek.

Stap 2: Selectiegesprek

In het selectiegesprek wordt nader getoetst in hoeverre de geselecteerde professionals voldoen aan de competenties uit de marktplaats uitvraag. Het selectiegesprek wordt gevoerd met minimaal twee vertegenwoordigers van de organisatie. De professionals dienen op elke competentie minimaal een voldoende te scoren. Indien geen van de geselecteerde professionals op alle competenties minimaal een voldoende scoort kan stap één van de beoordeling worden herhaald.

De opdracht wordt gegund aan de professional die naar ons oordeel het beste voldoet aan het gevraagde profiel in de marktplaats uitvraag. Alle overige professionals worden geïnformeerd dat de opdracht niet aan hen wordt gegund.

De gesprekken bij de gemeente zijn gepland tussen woensdag 6 en vrijdag 8 mei 2026, in overleg. De professionals die hiervoor uitgenodigd zijn, ontvangen uiterlijk op maandag 4 mei 2026 bericht.

Overige informatie

Benodigd aantal professionals: 1
Hybride werken: Nee

Optie tot verlenging: Mogelijk maar nog niet bekend.

Hybride: Dit maakt het mogelijk om te werken waar en wanneer dat het beste past bij het type werk dat we doen.

Overig algemeen:

  • De gemeente kan om een Verklaring Omtrent het Gedrag (VOG) verzoeken.
  • ‘Bring your own device’ is van toepassing. Dit houdt in dat de professional die de opdracht gegund krijgt zelf een mobiele telefoon inclusief abonnement moet meenemen voor alle zakelijke contacten. Ditzelfde geldt voor een laptop cq iPad.


Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via sybren.hindriks@kbenp.nl of met Ernst Schoneveld via ernst.schoneveld@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Adviseur Sybren Hindriks
Sybren Hindriks
Adviseur
Bereikbaar van 9:00 tot 17:00
Werkdagen: di, wo, do, vr
Senior Adviseur Ernst Schoneveld
Ernst Schoneveld
Senior Adviseur
Bereikbaar van 9:00 tot 17:00
Werkdagen: ma, di, do, vr