Deze opdracht is verlopen, je kunt je niet meer inschrijven.

Information Security Officer - DUO Groningen

StarApple

Boumaboulevard 390, 9723 ZT Groningen, Nederland

Sluit over 3 dagen
Gesloten
Opdracht tarief 100Opdracht uren 32 - 36

Begindatum:

15 mei 2026

Einddatum:

15 jun 2026

Uren per week:

32 - 36

Publicatiedatum:

15 mei 2026
De inhuuropdracht is verlopen. Je kunt hieronder verder lezen.

Omschrijving

Functie

Een klus als Information Security Officer bij DUO in Groningen is niet zomaar een verantwoordelijkheid. In deze tijd van toenemende dreigingen draag je direct bij aan de bescherming van de gegevens van miljoenen studenten en de miljarden euros voor onderwijsinstellingen. Wij willen partijen zoals Shinyhunters graag buiten de deur houden, daarom gaan we een flinke stap maken in de volwassenheid van ons ISMS en op het gebied van (IB-gerelateerd) risicomanagement. Om ons daarbij te helpen, zoeken we een senior Information Security Officer met ruime ervaring op dit gebied.

Denk aan:

  • Up-to-date kennis van dreigingen, veelvoorkomende kwetsbaarheden en praktische maatregelen.
  • Aantoonbare ervaring in het faciliteren van risico-analyses (rondom informatiesystemen, processen en software) of threat modeling.
  • Grondige kennis van standaarden zoals ISO27001/2/5 en 31000.

We zoeken een extraverte teamspeler die makkelijk op andere mensen afstapt. Iemand met overtuigingskracht die draagvlak kan creeren voor de veranderingen die nodig zijn, o.a. door praktische beveiligingsissues te vertalen naar bedrijfsrisico's die echt door het management gevoeld worden.

Eisen

  • Diepgaande kennis van ISO27001 en/of de BIO2 moet blijken uit cv
  • CISM / CISP
  • 5 jaar Werkervaring in het vakgebied van informatiebeveiliging of IT-beveiliging
  • Afgeronde opleiding op hbo/wo-niveau, bij voorkeur in informatiebeveiliging, IT of risicomanagement.
  • 3 jaar Aantoonbare ervaring op het gebied van IB-specifiek risicomanagment en adviseren over complexe beveiligingsvraagstukken.

Wensen en competenties

Wensen

  • Werkervaring bij de overheid is een grote pre, evenals kennis van wet- en regelgeving zoals de CBW, VIRBI en ABRO.
  • Ervaring op het gebied van - leveranciersmanagement, contracten, en ervaring met het opstellen of toetsen van IB-eisen bij inkooptrajecten zou ideaal zijn.
  • Ervaring en affiniteit met het creeren of faciliteren van van awarenesstrainingen, (cyber)oefeningen en crisissimulaties.

Aanvullende kennis en ervaring

  • Sterke schriftelijke vaardigheden en ervaring met opstellen beleid en voorschriften zijn een pre.
  • Praktische ervaring met implementeren van basisprincipes zoals zero-trust en security-by-design.
  • Aanvullende securitycertificeringen, zoals CISA en CRISC
  • We hebben sterke voorkeur voor iemand die het geen probleem vindt om 3 dagen in de week naar ons kantoor in Groningen te komen

Organisatie en team

Afdelingsomschrijving

Het werk wordt gedaan vanuit DUO-ICT in Groningen en is gericht op het functioneren van de digitale werkplek in Rijksbrede context, waaronder het federatieve Rijkshuisvestingsstelsel met IDV-P's sen IDV-G's. In dat kader wil DUO actief bijdragen aan het functioneren van de ICT-dienstverlening in Rijksbrede context door met concrete wensen, eisen en voorstellen te komen.

Overige informatie

Benodigd aantal professionals: 1 persoon
Hybride werken: Nee

Optie tot verlenging: Niets over bekend.

Hybride: We hebben sterke voorkeur voor iemand die het geen probleem vindt om 3 dagen in de week naar ons kantoor in Groningen te komen.

Fee: De administratieve partner rekent een aanvullende fee van € 2,50 boven op het uurtarief.