Samenwerkingsorganisatie de Wolden/Hoogeveen
Tarief/Salaris
€geen max tarief
Locatie
Drenthe
Inzet
36 uur p/w
Dienstverband
Personeel en Organisatie
Gepubliceerd
8 september, 2026
Deadline
18 september, 2026
Nog 10 dagen
Organisatie Samenwerkingsorganisatie De Wolden Hoogeveen (SWO) geeft met ruim 900 medewerkers uitvoering aan de gemeentelijke taken en verleent diensten aan ongeveer 80.000 inwoners van de twee gemeenten. Dit maakt ons de op één na grootste gemeentelijke organisatie in Drenthe. Daarnaast zijn wij een unieke organisatie door het werken voor 2 heel verschillende gemeenten. We zijn centraal gelegen en goed bereikbaar, zowel met de auto als het openbaar vervoer. Kijk voor meer informatie over onze organisatie op www.werkenbijdeswo.nl
Opdracht Vanwege zwangerschapsverlof én de inwerkingtreding van de Cyberbeveiligingswet zoeken wij een tijdelijke Adviseur Informatiebeveiliging (ISO). Wat is je rol? Als Adviseur Informatiebeveiliging (Information Security Officer) werk je nauw samen met je collega-ISO, de Privacy Officer (PO), Technical Information Security Officer (TISO), Corporate Information Security Officer (CISO) en de Functionaris Gegevensbescherming (FG). Deze collega's vormen samen het kernteam Informatieveiligheid. Daarbinnen zijn de ISO en TISO de specialisten op het gebied van informatiebeveiliging. Je bent een onafhankelijk adviseur op tactisch niveau en een volwaardig gesprekspartner voor de business en collega's vanuit andere werkvelden. Door jouw aanpak zorg je ervoor dat men zich bewust is van het belang informatiebeveiliging voor de organisatie en weet jij weerstand te overwinnen als het gaat om het verlagen van risico’s en doorvoeren van maatregelen. Je bent verantwoordelijk voor het ontwikkelen, actualiseren en monitoren van het informatiebeveiligingsbeleid binnen de organisatie. Daarbij zorg je voor een duidelijke en werkbare invulling van de NIS2/Cbw, BIO2 en andere relevante wet- en regelgeving. Je zorgt voor de advisering en bewaking van noodzakelijke maatregelen, procedures en taken.
Wat ga je doen? · Je houdt je bezig met het vergroten van informatieveilig gedrag vanuit ons bewustwordingsprogramma. · Je bent (mede)opsteller en vormgever van strategisch en tactisch beleid met betrekking tot informatiebeveiliging en privacy. · Je onderhoud relaties met diverse stakeholders, waaronder proces-, applicatie- en systeemeigenaren, beheerders (functioneel en technisch), ketenpartners, externe leveranciers en de IBD om de organisatie weerbaarder te maken. · Jij ondersteunt de organisatie bij het in kaart brengen van de risico's binnen de (kritische) bedrijfsprocessen van de diverse organisatieonderdelen. · Je beoordeelt risicoanalyses en de voorgestelde maatregelen en aanbevelingen om de geïdentificeerde risico’s te mitigeren. · Je toetst kwaliteit en compliancy op basis van de BIO, de AVG en audits. · Je ondersteunt bij de uitvoering van DPIA's en business impact analyses (BIA). · Je verzorgt (mede) de afhandeling van veiligheidsincidenten/datalekken, in samenwerking met de TISO en PO. Specifiek aandachtsgebied · Als ENSIA-coördinator ben je verantwoordelijk voor de uitvoering van de zelfevaluatie ENSIA en contactpersoon richting de ENSIA-uitvoeringsorganisatie. · De organisatie heeft nog te weinig zicht op de Operationele Techniek en de risico's die daar spelen. In samenwerking met een extern projectmanager (nog in te huren), ontwikkel jij beleid, organiseer je de (risico)analyse van de OT-omgeving en zorg je ervoor dat passende maatregelen worden uitgevoerd. Dit traject wordt in 2027 uitgevoerd. Je bent een gedreven professional die gemakkelijk schakelt tussen strategie en uitvoering. Je bent analytisch sterk, brengt structuur aan in complexe vraagstukken en weet mensen in beweging te krijgen. Je beschikt over uitstekende mondelinge en schriftelijke adviesvaardigheden.
De werkzaamheden maken integraal onderdeel uit van de reguliere bedrijfsvoering en worden verricht binnen de bestaande organisatiestructuur. De medewerker maakt deel uit van het team, neemt deel aan interne overleggen en werkt onder dagelijkse aansturing van de verantwoordelijke manager. Prioriteiten, werkzaamheden en gewenste resultaten worden vastgesteld door de organisatie. Vanwege het belang van continuïteit, kennisborging en nauwe samenwerking met interne stakeholders is sprake van een structurele rol binnen het team die volledige inbedding in de organisatie vereist.
Geef in het cv duidelijk aan in hoeverre je/ de door jou aangeboden kandidaat aan de criteria en competenties voldoet. Indien informatie niet expliciet in het cv of de toelichting is opgenomen, wordt deze niet meegenomen in de beoordeling. Selectiecriteria (herschreven) Minimaal 1 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging bij een gemeente (30punten); Aantoonbare werkervaring met het opstellen van beleid en het in kaart brengen/opzetten van maatregelen met betrekking tot OT-beveiliging. Geef hiervan een duidelijk voorbeeld in het CV (20 punten); Aantoonbare werkervaring met het opstellen van beleid en het vertalen van beleid naar praktische uitvoering. Geef hiervan een duidelijk voobeeld in het CV (20 punten); Aantoonbare werkervaring als ENSIA-coördinator (20 punten); Aantoonbaar in bezit van een CISSP of CISM certificering (10 punten); Geef in het cv duidelijk aan in hoeverre je/ de door jou aangeboden kandidaat aan de criteria en competenties voldoet. Indien informatie niet expliciet in het cv of de toelichting is opgenomen, wordt deze niet meegenomen in de beoordeling. Competenties Klantgericht Analytisch Omgevingsbewustzijn Proactief handelen Goed kunnen schakelen/verbinden tussen theorie en praktijk
binnen 1 werkdag weet je waar je aan toe bent.
De opdracht sluit 18 september 2026.
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht.