Information Security Officer (ISO)

Voor onze partner Rijksdienst voor het Cultureel Erfgoed (RCE) zijn wij op zoek naar een Information Security Officer. Ben jij binnenkort beschikbaar voor een nieuwe opdracht en wil jij een maatschappelijke bijdrage leveren? Lees dan verder!

Dit ga je doen

Als Information Security Officer (ISO) ben je tijdelijk verantwoordelijk voor de uitvoering van toegewezen opdrachten op het gebied van informatiebeveiliging. Je werkt zelfstandig, zonder leiding en toezicht, en stemt periodiek af met de CISO.
Door de komst van de geactualiseerde NIS2-richtlijn en de aankomende Cyberbeveiligingswet moeten stappen worden gezet om de digitale weerbaarheid van RCE te verhogen. Er lopen projecten om te voldoen aan NIS2 en jaarlijkse verplichte DigiD-audits. De ISO speelt een cruciale rol in deze transitie.

Belangrijkste taken:
  • Initiëren, implementeren en controleren van werkzaamheden m.b.t. risicomanagement, incidentmanagement, business continuity en security awareness.
  • Toetsen van procedures voor gegevensbeveiliging.
  • Sparringpartner voor securityspecialisten, management, ICT-teams en auditors.
  • Medeauteur van informatiebeveiligingsbeleid en jaarplan.
  • Onderhoud van ISMS en coördinatie van security audits (o.a. DigiD).
  • Opstellen en bijsturen van securityprocessen inclusief implementatie en communicatie.
  • Coördinatie en administratie van beveiligingsincidenten.

Hier ga je werken

De RCE valt onder het Ministerie van OCW en is verantwoordelijk voor het behoud en beheer van cultureel erfgoed in Nederland. Binnen de afdeling Informatievoorziening wordt gewerkt aan digitale weerbaarheid en informatiebeveiliging conform Rijksbrede richtlijnen.

Dit neem je mee

Eisen (knock-out):
  • Minimaal afgeronde HBO-opleiding.
  • Relevante ervaring met informatiebeveiliging.
  • Kennis van BIO, ISO 27001/27002, NEN7510.
  • Ervaring met NCSC-richtlijnen, DigiD-normenkader en Rijksoverheidskaders.
  • Certificering: CISM, CISSP of vergelijkbaar.
  • Affiniteit met IT (netwerken, systemen, applicaties, cloud).
  • Nederlandse en Engelse taalvaardigheid.

Wensen:
  • Opleiding/certificering in Security Management of Cyber Security.
  • Competenties: zelfstandig, plannen en organiseren, resultaatgericht, overtuigingskracht, flexibel, gestructureerd

Dit krijg je

  • Standplaats: Amersfoort (hybride werken bespreekbaar)
  • Startdatum: 1 januari 2026
  • Duur: 3 maanden (optie op 2x verlenging van 3 maanden)
  • Uren per week: 36
  • Tariefindicatie: 107.5 euro

Amersfoort