Bekijk de opdracht ook op opdrachtinformatiemanagement.nl voor aanvullende ondersteuning binnen het vakgebied Informatiemanagement.
Logo van GGD Hollands Noorden
Logo van GGD Hollands Noorden

Adviseur Informatiebeveiliging

Hertog Aalbrechtweg 5, 1823 DL Alkmaar, Nederland

Sluit over 23 dagen

Begindatum:

15 dec 2025

Einddatum:

15 mei 2026

Uren per week:

36

Publicatiedatum:

28 okt 2025
Opdracht tarief 115Opdracht uren 36

Omschrijving

Opdracht omschrijving

De organisatie beschouwt informatiebeveiliging als een essentieel en integraal onderdeel van de bedrijfsvoering. Er wordt actief gewerkt aan het behalen van de NEN 7510-certificering en het structureel borgen van informatiebeveiliging binnen alle lagen van de organisatie.

Om dit te realiseren, is tijdelijke versterking van de informatiebeveiligingsfunctie noodzakelijk. Daarom wordt een adviseur informatiebeveiliging ingehuurd die op tactisch en operationeel niveau bijdraagt aan de uitvoering, borging en verdere professionalisering van informatiebeveiligingsactiviteiten.

De adviseur richt zich op het uitvoeren en actualiseren van Business Impact Analyses (BIA’s) en risicoanalyses op informatiesystemen, processen, projecten en leveranciers. Ook wordt een actieve rol verwacht in het signaleren, registreren en opvolgen van beveiligingsincidenten en kwetsbaarheden, inclusief het uitvoeren van oorzaakanalyses en het initiëren van verbetermaatregelen. De adviseur levert daarnaast een bijdrage aan de naleving van beleid en wet- en regelgeving en aan het onderhouden en verbeteren van het informatiebeveiligingsmanagementsysteem (ISMS)

Een belangrijk onderdeel van de opdracht is het ondersteunen van de Information Security Officer (ISO) bij de uitvoering van tactische en operationele beveiligingstaken. De adviseur fungeert als vraagbaak voor medewerkers, management en projectteams, en adviseert over beveiligingsvraagstukken bij nieuwe initiatieven, systeemwijzigingen, aanbestedingen of leveranciersselecties.

Werkzaamheden

  • het bijdragen aan het opstellen, implementeren en naleven van beleid, procedures en normen op het gebied van informatiebeveiliging;

  • het monitoren en rapporteren van beveiligingsmaatregelen en de effectiviteit daarvan;

  • het ondersteunen bij interne en externe audits;

  • en het bevorderen van bewustwording rondom informatiebeveiliging binnen de organisatie.

De adviseur draagt bij aan het verder professionaliseren van processen, het versterken van de beveiligingscultuur, en het realiseren van structurele verbeteringen binnen het ISMS. Daarbij is er aandacht voor zowel de technische als de organisatorische kant van informatiebeveiliging.

Het doel van de opdracht is het versterken van de tactische en operationele uitvoering van informatiebeveiliging binnen de organisatie en het realiseren van aantoonbare voortgang richting NEN 7510-compliance. De adviseur levert een belangrijke bijdrage aan het verhogen van de informatiebeveiligingsvolwassenheid van de organisatie, zodat informatiebeveiliging duurzaam wordt ingebed in de bedrijfsvoering.

Kandidaat omschrijving

De organisatie zoekt een ervaren adviseur informatiebeveiliging met actuele kennis van NEN 7510, ISO 27001/27002 BIO 2.0. en relevante wet- en regelgeving zoals NIS 2 en AVG. De kandidaat weet strategische kaders praktisch te vertalen en beschikt over een sterk analytisch vermogen en overtuigende communicatieve vaardigheden.

Eisen

  • Opleiding
    De kandidaat beschikt over minimaal een afgeronde hbo-opleiding, bij voorkeur in de richting van ICT, informatiemanagement of informatiebeveiliging.

    [Een kopie van het diploma of een duidelijke vermelding in het cv waaruit dit blijkt, dient te worden aangeleverd.]

  • Relevante werkervaring
    De kandidaat heeft minimaal twee jaar aantoonbare werkervaring op het gebied van informatiebeveiliging en/of informatiemanagement, opgedaan in de afgelopen vijf jaar.

    [De werkervaring dient uit het cv duidelijk te blijken (functie, organisatie, duur en werkzaamheden).]

  • Ervaring met informatiebeveiligingsprocessen
    De kandidaat heeft aantoonbare ervaring met het uitvoeren van Business Impact Analyses (BIA’s), het uitvoeren van risicoanalyses, het afhandelen van (informatie)beveiligingsincidenten en het adviseren over operationele beveiligingsvraagstukken.

    [De beschrijving van deze werkzaamheden moet concreet worden toegelicht in het cv of in een afzonderlijke toelichting.]

  • Werken op locatie
    De kandidaat is bereid en in staat om minimaal 50% van de werkzaamheden fysiek op kantoor in Alkmaar uit te voeren.

    [Alleen kandidaten die dit kunnen bevestigen komen in aanmerking voor verdere beoordeling.]

Wensen en competenties

Wensen

  • Uurtarief
    Weging: 10 %

  • Relevante werkervaring
    Het aantal jaren aantoonbare relevante werkervaring van de inhuurkracht in een vergelijkbare functie.

    • 2 jaar relevante ervaring (12 %).

    • 3 tot 4 jaar relevante ervaring (15 %).

    • 5 jaar of meer relevante ervaring (18 %).

  • Verbeteren van beleid/processen
    De mate waarin de inhuurkracht in staat is mee te denken en verbeteringen te realiseren binnen het bestaande incidentmanagementbeleid, inclusief procesoptimalisatie en kennisoverdracht.

    • <1 jaar ervaring met het signaleren van verbeterpunten in beleid of processen. (5 %)

    • 1–3 jaar ervaring met het implementeren van kleine verbeteringen in bestaande processen. (10 %)

    • Aantoonbare ervaring: = 3 jaar ervaring met het opzetten of herzien van incidentmanagementbeleid binnen een organisatie. (12 %)

    • Strategische ervaring: = 5 jaar ervaring met het verbeteren en implementeren van beleid op strategisch niveau, bij voorkeur binnen meerdere organisaties of domeinen. (15 %)

  • Ervaring met incident- en kwetsbaarhedenbeheer
    De mate waarin de inhuurkracht aantoonbare ervaring heeft met het beheren, coördineren en verbeteren van incident- en kwetsbaarhedenbeheer binnen complexe omgevingen.

    • Heeft incidenteel met incidenten gewerkt, maar zonder gestructureerd proces. (8 %)

    • Heeft aantoonbare ervaring binnen een organisatie met een ISMS of SOC, maar beperkt in complexiteit. (10 %)

    • Heeft meerdere jaren ervaring met het leiden van incidentafhandeling en coördinatie. (13 %)

    • Heeft complexe incidenten geleid, verbetertrajecten geïmplementeerd en ervaring met meerdere omgevingen. (15 %)

  • Kennis en toepassing van normen en kaders
    Mate van toepassing van ISO 27001/27002, BIO 2.0, NEN 7510 of vergelijkbare frameworks.

    • Ervaring met toepassen van 1 norm (10 %)

    • Ervaring met toepassen van 2 normen (15 %)

    • Ervaring met toepassen van 3 of meer normen (17 %)

  • Interview
    Weging:25 %

Competenties

  • Analytisch en nauwkeurig

  • Communicatief vaardig, zowel mondeling als schriftelijk

  • Adviesvaardig en overtuigend

  • Zelfstandig

  • Betrouwbaar en integer in omgang met vertrouwelijke informatie

  • Resultaatgericht en pragmatisch in uitvoering

  • Pro-activiteit - De kandidaat neemt initiatief, signaleert knelpunten en draagt actief bij aan het verbeteren van informatiebeveiligingsprocessen.

  • Kritisch denkvermogen – De kandidaat analyseert vraagstukken vanuit verschillende invalshoeken, stelt relevante vragen en maakt afgewogen keuzes.

  • Analytisch vermogen –De kandidaat kan complexe informatiebeveiligingsvraagstukken doorgronden, risico’s inschatten en passende oplossingen bedenken.

  • Verbindend / sociaal vaardig – De kandidaat kan effectief samenwerken met collega’s, projecten en management, en anderen overtuigen of mee krijgen bij informatiebeveiligingsmaatregelen.

Organisatie en team

De organisatie beschouwt informatiebeveiliging als een essentieel en integraal onderdeel van de bedrijfsvoering. Er wordt actief gewerkt aan het behalen van de NEN 7510-certificering en het structureel borgen van informatiebeveiliging binnen alle lagen van de organisatie.

Gespreksinformatie

Interview planning

Er worden maximaal drie kandidaten uitgenodigd voor een gesprek.
Per kandidaat vindt één interview plaats.

Deelnemers aan het gesprek:

  • Peter-Jan van Soest (adviseur Informatiemanagement)

  • Eelco Neuman (teamleider)

  • Loïs Heijl (corporate recruiter)

Locatie: fysiek op locatie in Alkmaar.
Planning: dinsdag 2 december in de middag

Gesprek

Bij deze opdracht worden na de eerste selectieronde met een aantal partijen interviews afgenomen. Deze wegen mee in de uiteindelijke beoordeling. Deze interviews worden beoordeeld volgens de competenties.

Overige informatie

Benodigd aantal professionals: 1

Optie verlenging

2 x 6 maanden

Toelichting op rooster

De opdracht heeft een omvang van 32–36 uur per week en duurt 6 maanden. Het kan hybride worden uitgevoerd, waarbij ongeveer 50% van de tijd op kantoor in Alkmaar gewerkt wordt, vanwege het operationele karakter van de functie. De overige werkzaamheden kunnen, in overleg met de opdrachtgever, op afstand worden uitgevoerd.

Aanleveren na gunning

  • Geactualiseerde UEA

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Nina de Jong via nina.dejong@kbenp.nl of met Sybren Hindriks via sybren.hindriks@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Opdracht Adviseur Nina de Jong
Nina de Jong
Opdracht Adviseur
Afwezig
Werkdagen: ma, di, wo, do, vr
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Afwezig
Werkdagen: di, wo, do, vr