Bekijk de opdracht ook op opdrachtinformatiemanagement.nl voor aanvullende ondersteuning binnen het vakgebied Informatiemanagement.
Logo van Sociale Verzekeringsbank
Logo van Sociale Verzekeringsbank

Local Information Security Officer (LISO)

Sociale Verzekeringsbank

Van Heuven Goedhartlaan 1, 1181 KJ Amstelveen, Nederland

Sluit over 3 dagen

Begindatum:

1 sept 2026

Einddatum:

2 sept 2026

Uren per week:

36

Publicatiedatum:

10 aug 2026
Opdracht tarief 92Opdracht uren 36
Opdracht alleen mogelijk voor professionals in loondienst bij onze organisatie
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Omdat doorleenconstructies binnen deze opdracht niet zijn toegestaan, kunnen wij alleen kandidaten aanbieden die bij onze organisatie in dienst zijn.
Wil je voor de duur van deze opdracht bij ons in dienst komen?
Dat is mogelijk! Wij bieden je een uitzendovereenkomst aan, waardoor je de opdracht in loondienst vanuit ons uitzendbureau Projectversterkers B.V. kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Opdracht alleen mogelijk voor professionals in loondienst bij onze organisatie

Omschrijving

De SVB is een organisatie waarin informatie cruciaal is voor onze dienstverlening. Als Local Information Security Officer (LISO) ondersteun je het management en de ontwikkel- en beheerteams van Directie IT bij het invoeren, toepassen en borgen van informatiebeveiligingsmaatregelen. Je opereert op het snijvlak van beleid, techniek en uitvoering. Je vormt de brug tussen informatiebeveiligingsbeleid (zoals BIO, ISO27001 en NIS2), control (RCQ/2e lijn) en de dagelijkse IT-praktijk. Je helpt securitymaatregelen daadwerkelijk geimplementeerd te krijgen in processen, standaarden en beheeractiviteiten. Je richt je onder andere op thema's als Secure Software Development, Identity & Access Management, vulnerability- en patchmanagement, assetmanagement, cloud security en changemanagement.

Daarbij werk je intensief samen met IT Security Officers, architecten, Risk, Compliancy & Quality Control (RCQ), ontwikkel- en beheerteams, leveranciers en het management.

Wat je gaat doen:

  • Beleid vertalen naar praktijken: je helpt de teams met het implementeren van het benodigde beleid en controls (opzet, bestaand en werking)
  • Vertalen van IB-beleid, BIO- en NIS2-richtlijnen met aandacht voor Secure Development naar praktische implementatieplannen voor IT Zorg & Welzijn
  • Integreren van IB-eisen in (technische) standaarden samen met IT Security Officers architecten (bijv. Secure Software Development standaarden, hardening guides, patchrichtlijnen, cloud policies)
  • Bijdragen aan de jaarlijkse implementatie-roadmap voor informatiebeveiliging
  • Project- en implementatiemanagement: Aansturen en coordineren van implementaties van IB-maatregelen (zoals SAST, RBAC, SIEM, encryptie, Zero Trust, etc)
  • Bewaken van planning, scope, kwaliteit en voortgang
  • Rapporteren aan afdelingsmanager en/of (gedelegeerd) sectiemanager
  • Richtinggeven en samenwerken: Functioneel aansturen van projectleden, leveranciers en beheerteams
  • Faciliteren van samenwerking tussen IT, business en externe partijen
  • Stimuleren van adoptie van beveiligingsmaatregelen en borging binnen beheer- en ontwikkelteams
  • Bewustwording en communicatie: Opstellen van werkinstructies en handleidingen samen met teams
  • Organiseren van kennissessies en awareness activiteiten
  • Uitleggen van complexe beveiligingsconcepten in begrijpelijke taal
  • Evalueren en verbeteren: Coordineren van verbeteracties naar aanleiding van RCQ-rapportages, audits, red team bevindingen en risicoanalyses
  • Zorgen voor opvolging en borging van maatregelen in processen
  • Bijdragen aan verhoging van volwassenheid van informatiebeveiliging

Eisen

  • De professional is een praktisch ingestelde securityprofessional die graag resultaat boekt in een complexe omgeving.
  • De professional weet draagvlak te creëren, kan omgaan met weerstand en blijft vasthoudend richting het einddoel.
  • HBO werk- en denkniveau, bij voorkeur richting Informatica of Cybersecurity.
  • Minimaal 5 jaren ervaring binnen informatiebeveiliging of IT-security.
  • Kennis van BIO, ISO27001, NIS2 en bij voorkeur Secure Software Development.
  • Kennis van ITIL-processen, configuratie- en incidentmanagement.
  • Ervaring met security tooling zoals SAST, EAP, IAM, SIEM, vulnerability scanning en endpoint protection.
  • Ervaring met Dev(Sec)Ops.
  • Affiniteit met cloud- en hybride omgevingen.
  • Bij voorkeur een of meer certificeringen zoals CISM, CISA, CRISC of CISSP (of bereid deze te behalen).
  • De professional communiceert makkelijk, is analytisch sterk en weet mensen op verschillende niveaus mee te nemen in veranderingen.

Wensen en competenties

Organisatie en team

Jouw werkomgeving: Van kinderbijslag tot AOW-pensioen: namens de overheid en samen met 4.500 collega's maken we het mogelijk om de volksverzekeringen uit te betalen. Dat betekent dat we elk jaar 62 miljard euro overmaken aan zo'n 5,6 miljoen mensen. Op tijd, eerlijk en efficient. We werken met elkaar samen en ontmoeten elkaar op kantoor.

Overige informatie

Benodigd aantal professionals: 1
Hybride werken: Nee

Optie tot verlenging: Niets over bekend.

Hybride: We werken met elkaar samen en ontmoeten elkaar op kantoor. Daarnaast is het in overleg en leidinggevende ook.

Fee: De administratieve partner rekent een aanvullende fee van € 2,50 boven op het tarief.

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via sybren.hindriks@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Bereikbaar van 9:00 tot 17:00
Werkdagen: di, wo, do, vr