Information Security Officer

Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

image

Geen max uurtarief

Utrecht

36 uur p/w

ICT Informatievoorziening

9de oktober, 2025

14de oktober, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

Opdrachtomschrijving
Opdrachtgever IRealisatie is onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg. Denk daarbij aan:
Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of POCS (proof of concepts);
Het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en se- curity by design;
Het moderniseren van bestaande, verouderde, informatiesystemen.
Het inzetten van technisch advies bij digitaliseringsvraagstukken. iRealisatie heeft alle capaciteiten in huis om software te ontwerpen, ontwikkelen én beheren – met een privacy- en security-first aanpak. We bouwen software, webapplicaties en mobiele apps. De opdracht Als Information Security Officer (ISO) richt je je nadrukkelijk op de concrete implementatie van informatiebeveiliging binnen de organisatie. Dat betekent dat je beleid niet alleen opstelt, maar het ook vertaalt naar uitvoerbare maatregelen, heldere processen en werkbare protocollen die aansluiten bij de dagelijkse praktijk. Je bent verantwoordelijk voor het opstellen, actualiseren en implementeren van beleidsdocumenten, richtlijnen en werkinstructies die bijdragen aan de naleving van de NEN 7510. Daarnaast zorg je voor de integratie van beveiligings- en compliance-eisen in de bestaande bedrijfsvoering, zodat informatiebeveiliging een vanzelfsprekend onderdeel wordt van het werkproces. Je werkt samen met management, ICT en operationele teams om beveiligingsmaatregelen te verankeren in beleid en gedrag. Denk daarbij aan het ontwikkelen van incident- en continuïteitsprotocollen, het opstellen van risicoanalyses en het definiëren van beheersmaatregelen die bijdragen aan een aantoonbaar en duurzaam beveiligingsniveau. Door jouw inzet wordt informatiebeveiliging niet alleen een normatief kader, maar ook een praktisch en gedragen onderdeel van de organisatiecultuur. Gevraagd Je beschikt over minimaal HBO-werk en denkniveau. Je beschikt over minimaal drie jaar ervaring met certificeringstrajecten en informatiebeveiliging binnen een overheidsorganisatie. Je beschikt over minimaal drie jaar ervaring met de implementatie van technische en organisa- torische beveiligingsmaatregelen die in overeenstemming zijn met de eisen van ISO 27001, NEN 7510, en de BIO. Functie-wensen
Je hebt ervaring met het naleven van ISO 27001, NEN 7510, en BIO door middel van interne audits, gap-analyses en monitoring.
Je hebt ervaring met ontwikkelen en uitvoeren van trainingsprogramma’s en bewustwordingscampagnes voor medewerkers op het gebied van informatiebeveiliging en compliance.
Je hebt ervaring met risicoanalyse en het ontwikkelen van risicobeheerstrategieën, waarbij je ook in staat bent om complexe beveiligingsproblemen te analyseren en effectieve oplossingen te formuleren.
Je bent in het bezit van relevante certificeringen zoals CISSP, CISM, ISO 27001 Lead Implementer/Auditor, of vergelijkbaar.
Je hebt inzicht in de relevante wet- en regelgeving op het gebied van gegevensbescherming en informatiebeveiliging.
Je hebt sterke communicatieve vaardigheden en bent in staat om complexe informatie helder en begrijpelijk over te brengen aan verschillende stakeholders.
Je kan goed luisteren naar de behoeften van de organisatie en weet dit om te zetten naar het maken van effectief beleid dat gaat leven en werken voor de organisatie.
Je werkt goed zelfstandig maar ook in teamverband en je hebt een proactieve houding ten aanzien van het identificeren van risico’s en het implementeren van beveiligingsmaatregelen. Voortijdige beëindiging Bij voortijdige beëindiging geldt dat een opzegtermijn van minimaal 1 maand in acht wordt genomen.

De Eisen
Kandidaat beschikt over minimaal HBO-werk en denkniveau
Kandidaat beschikt over minimaal drie jaar ervaring met certificeringstrajecten en informatiebeveiliging binnen een overheidsorganisatie
Kandidaat beschikt over minimaal drie jaar ervaring met de implementatie van technische en organisatorische beveiligingsmaatregelen die in overeenstemming zijn met de eisen van ISO 27001 NEN 7510 en de BIOKandidaat beschikt over minimaal HBO-werk en denkniveauKandidaat beschikt over minimaal drie jaar ervaring met certificeringstrajecten en informatiebeveiliging binnen een overheidsorganisatieKandidaat beschikt over minimaal drie jaar ervaring met de implementatie van technische en organisatorische beveiligingsmaatregelen die in overeenstemming zijn met de eisen van ISO 27001 NEN 7510 en de BIO
De Wensen
Mate waarin de kandidaat ervaring heeft met het naleven van ISO 27001, NEN 7510, en BIO door middel van interne audits, gap-analyses en monitoring.
Mate waarin de kandidaat ervaring heeft met risicoanalyse en het ontwikkelen van risicobeheerstrategieën, waarbij hij ook in staat is om complexe beveiligingsproblemen te analyseren en effectieve oplossingen te formuleren.
Mate waarin de kandidaat ervaring heeft met het ontwikkelen en uitvoeren van trainingsprogramma's en bewustwordingscampagnes voor medewerkers op het gebied van informatiebeveiliging en compliance.
Mate waarin de kandidaat aansluit op de overige functie-wensen.Mate waarin de kandidaat ervaring heeft met het naleven van ISO 27001, NEN 7510, en BIO door middel van interne audits, gap-analyses en monitoring.Mate waarin de kandidaat ervaring heeft met risicoanalyse en het ontwikkelen van risicobeheerstrategieën, waarbij hij ook in staat is om complexe beveiligingsproblemen te analyseren en effectieve oplossingen te formuleren.Mate waarin de kandidaat ervaring heeft met het ontwikkelen en uitvoeren van trainingsprogramma's en bewustwordingscampagnes voor medewerkers op het gebied van informatiebeveiliging en compliance.Mate waarin de kandidaat aansluit op de overige functie-wensen.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit 14-10-2025
Je hebt nog 5 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.