Information Security Officer

Hoogheemraadschap De Stichtse Rijnlanden

Verlopen op: 20 jun 2025 om 11:00
Max. Uurtarief: 110
Aantal uur per week: 36
Provincies: Utrecht
Segmenten: ICT Informatievoorziening

Omschrijving

Soorten Inhuur: Detachering
Start datum: 1 juli 2025
Eind datum: 31 december 2025

Let op: Dit is een detacheringsopdracht

Deze opdracht valt onder detachering en is niet geschikt om als zzp'er uit te voeren in overeenstemming met de Wet DBA.

Information Security Officer
De opdrachtgever HDSR Hoogheemraadschap Stichtse Rijnlanden (HDSR) staat midden in de maatschappij. Dagelijks werken meer dan 600 enthousiaste en betrokken professionals aan veilige dijken, droge voeten en schoon water in een groot deel van provincie Utrecht en in een deel van Zuid-Holland. We zorgen ervoor dat we hier nú kunnen wonen en werken en zijn volop aan de slag met thema’s als klimaatverandering om dit ook naar de toekomst toe te garanderen.

Wat ga je doen?
Het Privacy en Security Office is een jong team in een organisatie waar ook de onderwerpen omtrent compliance in opbouw zijn. Dat betekent dat naast de projecten waar je verantwoordelijk voor bent, ook het team en de organisatie gaat helpen om hier stappen in te zetten, waarbij het essentieel is te begrijpen dat het moet aansluiten bij de noodzaak voor HDSR en het absorptievermogen van de omgeving. Er lopen diverse grote trajecten voor de digitale transformatie waaraan bijgedragen moet worden, zowel in aanpak, beleid, implementatie en het borgen van de PDCA cyclus. Als Information Security Officer (ISO) draag je bij aan het realiseren van beleid, standaarden, en methoden voor informatiebeveiliging. Je handelt incidenten af, monitort risico’s, stimuleert risicomanagement, en draagt bij aan ontwikkel- en verbeterplannen. Je bent verantwoordelijk voor het toetsen van naleving en het uitvoeren van informatiebeveiligingsassessments. Naast dat je bijdraagt aan het opstellen van strategisch en tactisch informatiebeveiligingsbeleid, draag en adviseer je over beleid, richtlijnen, standaarden, methoden en technieken. Voor incidenten, meldingen, vragen en verzoeken op het gebied van informatiebeveiliging verzorg je de correcte afhandeling en registratie, zodat na analyse verbeteringen doorgevoerd kunnen worden, ook in het geval van calamiteiten. Vervolgens monitor je de risico-ontwikkelingen en effectiviteit van mitigerende maatregelen. Samen met andere waterschappen en overheidsinstanties wissel je informatie uit in samenwerkingsverbanden. Je ontwikkelt en implementeert ons Business Continuity Plan (BCP) en werkt mee aan de optimalisatie van Identity & Access Management (IAM) en de inrichting van het Security Operations Center (SOC).

Werkzaamheden
Als ISO binnen HDSR ben je ook verantwoordelijk voor de volgende werkzaamheden:

  • Onderhouden en actualiseren van het Information Security Management System (ISMS);
  • Identificeren, beoordelen en analyseren van informatiebeveiligingsrisico’s;
  • Begeleiden en adviseren bij informatiebeveiligingsrisicoanalyses;
  • Bijdragen aan plannen voor de ontwikkeling en verbetering van informatiebeveiliging;
  • Initiëren, realiseren en faciliteren van training en activiteiten voor bewustzijnsontwikkeling;
  • Coördineren en adviseren bij verbeteractiviteiten en -projecten;
  • Monitoren en toetsen van naleving van beleid en wet- en regelgeving;
  • Uitvoeren van informatiebeveiligingsassessments;
  • Adviseren over verbetermaatregelen naar aanleiding van toetsen en assessments;
  • Coördineren van Business Impact Analyses (BIA’s) en risicoanalyses in samenwerking met proceseigenaren;
  • Adviseren van directie en management over maatregelen voor crisisbeheersing en continuïteit;
  • Ontwikkelen en implementeren van een integraal Business Continuity Plan (BCP);
  • Samenwerken met de CISO, IT-beveiligingsspecialisten en crisiscoördinatoren;
  • Ontwikkelen van IAM-beleid en coördineren van de implementatie van IAM-systemen;
  • Inrichten van het Security Operations Center (SOC).

Team en positie
In dit team kom je te werken. Je werkt in de afdeling Informatiemanagement en Automatisering (I&A). Met I&A maken we een inspirerende ontwikkeling door. De afdeling I&A is in 2025 circa 80 medewerkers, verdeeld over de teams Informatiediensten, Automatiseringsdiensten en IT Regie. Centraal daarin staan verbetering van de dienstverlening, beter aansluiten bij de behoeften van de organisatie, professionalisering en wendbaarheid op basis van agile werken. We zijn doorlopend aan het op orde brengen en houden van de basis, met focus op beveiliging en continuïteit. Daarnaast hebben wij een voortrekkersrol in de digitale transformatie voor de gehele HDSR-organisatie. Met de visie op digitale transformatie verandert de organisatie van afdelingsgericht naar procesgericht. Als ISO bij HDSR ben je hiërarchisch gepositioneerd in Team IT Regie en rapporteert aan de Teamleider IT Regie. Je werkt binnen het Privacy en Security Office nauw samen met collega ISO’s, OSO’s, en Privacy Officers onder functionele aansturing van de CISO. Als ISO ben je verantwoordelijk voor het stimuleren, adviseren, monitoren, toetsen, coördineren en uitvoeren of aansturen van activiteiten op het gebied van informatiebeveiliging.

Deze opdracht voor inhuur wordt gegund via een aanbestedingsprocedure. De opdrachtgever heeft specifieke eisen en wensen geformuleerd. Om in aanmerking te komen, dien je te voldoen aan de gestelde eisen. Daarnaast kun je extra punten verdienen door tegemoet te komen aan de wensen.

Eisen

  • Minimaal HBO werk- en denkniveau.
  • Minimaal 5 jaar relevante werkervaring.
  • Minimaal drie jaar werkervaring in een relevante informatiebeveiligingsfunctie, bij voorkeur in een overheidsorganisatie (we zijn op zoek naar een senior).
  • Brede kennis van het informatiebeveiligingsdomein en relevante normenkaders.
  • Certificering zoals CISM, CRISC en CISSP.
  • Gedegen kennis van de actuele normenkaders, zoals NEN-ISO 27001/2, BIO, Wbni/NIS2, AVG, IEC 62443, CSIR.

Wensen

  • Naast IT is het hebben van OT kennis een sterke pre.
Deze opdracht is verlopen.