Dyiar Hosseni

Infra | Architectuur

Resource Consultant

Aanvraag nummer

84271

Opdracht toegevoegd:

29-07-2026

Locatie:

Willhelmina van Pruisenweg 52

Klant:

Logius

Uren per week:

36 uur

Uiterlijke aanbieddatum:

03-08-2026 08:00

Startdatum opdracht

01-09-2026

Einddatum opdracht

31-12-2026 met optie op verlenging

ZZP

Nee

IB Specialist

Opdrachtbeschrijving
De directie Bedrijfsvoering & Organisatie (B&O) bevindt zich in de implementatiefase van haar Information Security Management System (ISMS). De eerste inrichting van het ISMS is gerealiseerd. De vervolgfase richt zich op het verder implementeren, borgen en doorontwikkelen van het ISMS conform de BIO en ISO 27001:2022.

De IB-specialist ondersteunt B&O bij de verdere inrichting van de governance van informatiebeveiliging en het aantoonbaar beheersen van risico's. De werkzaamheden bestaan onder andere uit het uitvoeren van risico- en gap-analyses, het implementeren en borgen van beheersmaatregelen, het ondersteunen bij audit readiness en het verder inrichten van de PDCA-cyclus.

Daarnaast ondersteunt de specialist bij de implementatie van privacy binnen het ISMS, waaronder het valideren van de inventarisatie van processen, systemen en privacymaatregelen en het adviseren over de benodigde beheersmaatregelen.

De specialist adviseert management en proceseigenaren, stemt af met het Privacy Office en de centrale informatiebeveiligingsorganisatie en draagt bij aan de verdere professionalisering van informatiebeveiliging binnen B&O.
 

Achtergrond opdracht
Binnen B&O wordt het Information Security Management System verder ingericht conform BIO en ISO 27001:2022.

De initiële inrichting is afgerond. De volgende fase richt zich op implementatie, validatie en borging binnen de organisatie. Daarbij worden bestaande beheersmaatregelen gevalideerd, risico's geactualiseerd, eigenaarschap vastgesteld en privacy verder geïntegreerd binnen het ISMS.

De specialist werkt samen met de afdelingshoofden, proceseigenaren, Privacy Office en de centrale informatiebeveiligingsorganisatie om te zorgen dat B&O aantoonbaar voldoet aan de relevante eisen uit de BIO, ISO 27001 en de AVG.
 

Organisatorische context en cultuur
Logius
Logius gelooft in een overheid die altijd, overal en voor iedereen beschikbaar en toegankelijk is. Daarom bieden we publieke organisaties producten en diensten waarmee we er samen voor zorgen dat burgers en bedrijven digitaal zaken kunnen regelen met de overheid. Dat doen wij betrouwbaar, vakkundig en in eenvoud.

Ga je bij Logius aan de slag, dan zet je jouw kennis en ervaring in voor heel Nederland. Samen met fijne en behulpzame collega’s werk je (agile) aan een digitale overheid voor iedereen. En dat in een omgeving waar je de vrijheid en verantwoordelijkheid krijgt om de zaken op te pakken die jij belangrijk vindt. Waar innovatie centraal staat. En waar je alle kansen krijgt om je verder te ontwikkelen. Wees welkom in het hart van de digitale overheid!

KOOP
KOOP, het Kennis- en Exploitatiecentrum voor Officiële Overheidspublicaties, is de drijvende kracht achter de grootste portalen met overheidsinformatie op internet: overheid.nl, wetten.nl en officiëlebekendmakingen.nl.

KOOP ondersteunt daarmee alle overheidsorganisaties in Nederland om elke dag informatie zoals wet- en regelgeving, parlementaire stukken, vergunningen en internationale verdragen te publiceren.
– Iedereen heeft recht op betrouwbare en toegankelijke overheidsinformatie.
– Het Kennis- en Exploitatiecentrum Officiële Overheidspublicaties (KOOP) is de digitale uitgever van de overheid en de drijvende kracht achter digitale ontsluiting van wet- en regelgeving.
– Wij staan voor laagdrempelige toegang tot officiële overheidsinformatie.

KO-criteria.

Benodigdheden voor aanbieding:
1. Nederlandstalig CV MAX 5 pagina's
2. Ingevuld Nederlands aanbieddocument met daarin een motivatie gericht op de aanvraag.
3. Aanbieddocument max 1-1,5 pagina's lang zijn.

Eisen
Dominant Kwaliteitenprofiel
4.1.2 INFORMATIERISICOMANAGEMENT: Aantoonbare kennis van de BIO, ISO 27001:2022 en risicomanagement. Certificering op het gebied van informatiebeveiliging (bijvoorbeeld Security+, ISO27001 Lead Implementer, CISM of vergelijkbaar) strekt tot aanbeveling.


Wensen
Competenties
Analytisch
Communicatief sterk
Zelfstandig
Proactief
Organisatiesensitief
Resultaatgericht
Verbindend
Adviesvaardig
Overtuigingskracht
Samenwerkingsgericht
 

Aanvullende kennis
Onderstaande is een pré:
• ervaring met Business Impact Analyses (BIA's)
- ervaring met auditvoorbereiding en interne audits
- ervaring met privacyvraagstukken binnen een ISMS
- ervaring met governance en compliance
- ervaring met de PDCA-cyclus
- ervaring met het werken binnen een SAFe Agile-organisatie of vergelijkbare Agile-werkwijze.
- ervaring binnen de Rijksoverheid of een vergelijkbare publieke organisatie
 

Overige functiewensen
ervaring met implementatie van ISO27001:2022 binnen een bestaande organisatie
ervaring met het verbeteren van aantoonbare beheersing (audit readiness)
ervaring met het samenwerken met proceseigenaren en management
ervaring binnen een politiek-bestuurlijke organisatie
ervaring met het continu verbeteren van een ISMS volgens de PDCA-cyclus