Meld u aan om toegang te krijgen tot alle onderdelen van onze service.
  • Vacatures zoeken
  • Favorieten
  • Maak een cv
    Nieuw
  • Salarissen
  • Inschrijvingen

Information Security Officer (ISO) 32u/w

Standplaats: AMSTELVEEN
Duur: 03-08-2026 - 01-11-2026
Optie tot verlenging: Ja
Reageren voor: 19-06-2026

Jij bent dé specialist op het gebied van informatiebeveiliging en risicomanagement. Samen met je collega’s werk je aan een gemeentelijke organisatie waar de beveiliging van informatie en de bescherming van persoonsgegevens centraal staan. Je maakt deel uit van de vakgroep Informatiebeveiliging & Privacy (IB&P), bestaande uit de CISO, ISO’s, Privacy Officers en de FG. Samen zorgen jullie ervoor dat de gemeenten Amstelveen en Aalsmeer voldoen aan de actuele wet- en regelgeving, waaronder de BIO2, AVG en de Cyberbeveiligingswet (NIS2).

In deze rol ligt de nadruk op het versterken en professionaliseren van het risicomanagementproces en het implementeren van (nieuwe wettelijke) beveiligingseisen binnen de organisatie.

Wat ga je doen?
• Je ontwikkelt, actualiseert en monitort beleid, kaders en procedures op het gebied van informatiebeveiliging, risicomanagement en compliance (BIO2 en Cyberbeveiligingswet/NIS2).
• Je voert regie op het risicomanagementproces: je identificeert risico’s, helpt deze te analyseren en zorgt dat ze actief worden belegd bij proceseigenaren en management.
• Je borgt dat risico’s aantoonbaar worden gemitigeerd en volgt de voortgang via de GRC-tool en het ISMS.
• Je draagt zorg voor het opzetten en bijhouden van een actueel overzicht van assets, waaronder IoT-toepassingen, en integreert deze in het risicomanagementproces.
• Je versterkt het leveranciersmanagement door risico’s in de keten inzichtelijk te maken, contractuele beveiligingseisen te toetsen en leveranciers te beoordelen op compliance met BIO2 en NIS2.
• Je werkt verder aan de implementatie van BIO2- en NIS2-maatregelen en vertaalt deze naar concrete acties binnen de organisatie.
• Je ondersteunt en adviseert bij DPIA’s, risicoanalyses, security assessments en audits en stelt heldere adviesrapportages op.
• Je ontwikkelt en beheert (namens de CISO) het Information Security Management System (ISMS) en draagt bij aan verdere professionalisering en aantoonbaarheid.
• Je plant en voert Business Impact Analyses (BIA’s) uit en vertaalt de uitkomsten naar concrete beheersmaatregelen.
• Je ondersteunt bij audits (zoals ENSIA) en zorgt voor goede dossiervorming en bewijsvoering.
• Je vertegenwoordigt informatiebeveiliging in overleggen en projecten en zorgt voor verbinding met IT, Infrastructuur, bedrijfsvoering en management.
• Je volgt actief ontwikkelingen rondom de Cyberbeveiligingswet (NIS2) en BIO2 en vertaalt deze naar impact en benodigde maatregelen voor de organisatie.
• Je adviseert gevraagd en ongevraagd collega’s en management over informatiebeveiliging en risicomanagement.
• Je draagt bij aan bewustwording en gedragsverandering door het organiseren van campagnes, trainingen en gerichte communicatie.
• De aanvang van de opdracht start op 3 augustus 2026 en loopt tot 1 november. Er is een mogelijkheid tot verlenging. Deze verlenging wordt voor afloop van de opdracht besproken en de exacte duur is nu nog niet bekend.
• Indien t.z.t. mogelijk en gewenst, bestaat de optie om de kandidaat na 1 jaar inhuur kosteloos over te nemen. Hiermee gaat de leverancier automatisch akkoord bij het aanbieden van een kandidaat.

Kandidaatomschrijving
Wat breng je mee?
• Je hebt een afgeronde relevante HBO- of WO-opleiding, bijvoorbeeld in de richting van (technische) bedrijfskunde, informatiemanagement, cybersecurity of rechten.
• Je hebt minimaal 3 jaar ervaring als Information Security Officer (ISO) of vergelijkbare rol binnen een politiek-bestuurlijke organisatie.
• Je hebt aantoonbare en actuele kennis van informatiebeveiliging, risicomanagement en governance, inclusief de BIO2 en de Cyberbeveiligingswet (NIS2).
• Je hebt ervaring met het inrichten en uitvoeren van risicomanagementprocessen (identificeren, analyseren, beleggen en monitoren van risico’s).
• Je hebt kennis van en ervaring met leveranciersmanagement en ketenrisico’s, inclusief het stellen en toetsen van beveiligingseisen.
• Je hebt affiniteit met assetmanagement, waaronder het inzichtelijk maken en beheersen van risico’s rondom IoT en andere (niet-traditionele) assets.
• Je hebt bij voorkeur relevante certificeringen zoals CISM, CISSP, CRISC of vergelijkbaar.
• Je hebt een uitstekende beheersing van de Nederlandse taal, zowel mondeling als schriftelijk.

Wie ben je?
Je bent een stevige adviseur die moeiteloos schakelt tussen strategisch, tactisch en operationeel niveau. Je combineert visie met executiekracht: je ontwikkelt kaders en beleid, maar zorgt er ook voor dat deze daadwerkelijk worden geïmplementeerd en nageleefd. Je voelt je verantwoordelijk voor het volwassen maken van risicomanagement binnen de organisatie en neemt hierin actief de regie.

Je begrijpt de dynamiek van een politiek-bestuurlijke omgeving en weet belangen goed af te wegen. Je bent zichtbaar en verbindend, beweegt je gemakkelijk door de organisatie en weet eigenaarschap voor risico’s bij de juiste stakeholders te beleggen.

Je volgt ontwikkelingen rondom BIO2 en de Cyberbeveiligingswet op de voet en vertaalt deze naar concrete verbeteringen. Je durft het podium te pakken, creëert bewustwording en brengt vernieuwing en structuur in het vakgebied. Daarnaast ben je een sterke netwerker, zowel intern als extern.

Competenties

Als ISO beschik je over de volgende competenties:
• Proactief en resultaatgericht
• Analytisch sterk, met focus op risico’s en samenhang
• Overtuigingskracht en bestuurlijke sensitiviteit
• Organisatiebewust en verbindend
• Flexibel en pragmatisch
• Sterke communicatieve vaardigheden (mondeling en schriftelijk)

Bovenstaande competenties worden tijdens het gesprek beoordeeld door de gemeente.

Referentie
Het checken van referenties kan onderdeel zijn van de procedure. Bij de gevraagde werkervaring, onder het onderdeel ‘eisen’, is het opgeven van een referentie vereist. Onder een referentie wordt het volgende verstaan: de naam en contactgegevens van een teamleider/leidinggevende van een recente opdrachtgever, die relevant is voor de uitgevraagde opdracht, zoals opgesteld door Gemeente Amstelveen.

VOG
Iedereen die bij de gemeente Amstelveen of Aalsmeer komt werken moet vóór aanvang van zijn werkzaamheden een Verklaring Omtrent het Gedrag (VOG) overleggen. De gemeente geeft aan waarop gescreend moet worden door het Centraal Orgaan Verklaring Omtrent Gedrag. Dit is afhankelijk van de werkzaamheden die uitgevoerd gaan worden. De gemeente stuurt de extern ingehuurde professional een e-mail met een link waarmee hij/zij de aanvraag voor een VOG kan afronden.

Functie-eisen:
Op CV aantoonbaar een afgeronde relevante HBO- of WO-opleiding, bijvoorbeeld in de richting van (technische) bedrijfskunde, informatiemanagement, cybersecurity of rechten.
Op CV aantoonbaar minimaal 3 jaar werkervaring als Information Security Officer binnen een gemeente, provincie of overheid in de afgelopen 5 jaar.
Referentie vereist
Op CV aantoonbaar actuele kennis van informatiebeveiliging, risicomanagement en governance, inclusief de BIO2 en de Cyberbeveiligingswet (NIS2). Graag geel arceren op CV.

Wensen:
Op CV aantoonbaar ervaring met het inrichten en uitvoeren van risicomanagementprocessen (identificeren, analyseren, beleggen en monitoren van risico’s). Graag geel arceren op CV waar ervaring is opgedaan.
Op CV aantoonbaar kennis van en ervaring met leveranciersmanagement en ketenrisico’s, inclusief het stellen en toetsen van beveiligingseisen. Graag geel arceren op CV waar kennis is opgedaan.
Op CV aantoonbaar ervaring met assetmanagement, waaronder het inzichtelijk maken en beheersen van risico’s rondom IoT en andere (niet-traditionele) assets. Graag geel arceren op CV waar ervaring is opgedaan.
Je hebt bij voorkeur relevante certificeringen zoals CISM, CISSP, CRISC of vergelijkbaar.
Bij deze opdracht worden na de eerste selectieronde met een aantal partijen interviews afgenomen. Deze wegen mee in de uiteindelijke beoordeling. Deze interviews worden beoordeeld volgens de hieronder aangegeven criteria.
Resultaten/praktijkvoorbeelden vanuit vorige werkzaamheden.
Competenties voor deze uitvraag.
In hoeverre de kandidaat overtuigt de opdracht succesvol af te ronden. Solliciteer nu!
Vacature geplaatst op 16 uur geleden
Soortgelijke banen die u mogelijk interesserenOp basis van de vacature Information Security Officer (ISO) 32u/w in Amstelveen
  • Voor Gemeente Amstelveen zoeken wij een Information Security Officer (ISO). Jij bent dé specialist op het gebied van informatiebeveiliging en risicomanagement. Je werkt binnen de vakgroep Informatiebeveiliging & Privacy (IB&P), bestaande uit de CISO, ISO’s, Privacy Officers... 
    Aanbevolen
    Stage
    Opdracht
    Thuiswerk

    Bright Professionals

    Amstelveen
    3 uur geleden
  • € 5.000 - € 8.000 per maand

    Voor mijn klant uit Amstelveen zoek ik een Information Security Officer (ISO) het betreft een overheidsinstantie van meer dan 1000 medewerkers. Zij zijn enorm toegewijd aan het leveren van hoogwaardige diensten op het gebied van milieu en infrastructuur. Met een sterke... 
    Aanbevolen
    Stage
    Met vast contract
    Flexwerk
    Amstelveen
    21 dagen geleden
  • € 6.000 - € 6.900 per maand

    Voor een klant binnen semi-overheid ben ik op zoek naar een Lead Information Security Officer (ISO). Deze organisatie is gevestigd in de regio Amsterdam en geldt als een toonaangevende speler binnen de publieke sector. Met meer dan 1800 medewerkers die verspreid over het... 
    Aanbevolen
    Stage
    Met vast contract
    Fulltime
    Amstelveen
    2 maanden geleden
  • € 8.700 per maand

     ...Nederland, waarmee zij zich richt op de grootste en meest toonaangevende ondernemingen. De Functie: Binnen de rol van Information Security Officer (ISO) speel je een cruciale rol op zowel strategisch als tactisch niveau. Je vormt de schakel tussen beleid en praktijk en... 
    Aanbevolen
    Met vast contract
    Fulltime
    32 uur week
    Weesp
    2 maanden geleden
  • € 110.000 - € 120.000 per jaar

     ...for an experienced and hands-on Group Information Security Officer to design, implement and enforce information...  ...that our network and data remain secure. To be successful, you should have...  ...regulatory and standardization projects (e.g. ISO 27001/2, GDPR, NIS2). Manage third-... 
    Aanbevolen
    Met contract
    Fulltime

    TBAuctions

    Amsterdam
    2 maanden geleden
  • € 8.500 per maand

     ...de sector milieu en infrastructuur zoeken wij een Technical Information Security Officer (TISO). De TISO is de spil in het inrichten en uitvoeren...  ...o.a. ISO27001/BIO). Afstemmen met security architecten, ISO’s en lijnmanagement over prioriteiten en verbeterinitiatieven... 
    Stage
    Met vast contract
    Fulltime
    Thuiswerk
    Amsterdam
    2 maanden geleden
  • € 3.000 per maand

     ...Business Information Security Officer Organisatie Locatie Amsterdam Opleidingsniveau WO Arbeidsvoorwaarden Marktconform Vakgebieden...  .... Grondige kennis van AVG en normen zoals ISO 27001, NEN 7510 en BIO. Ervaring in zorg-/arbodienstverlening... 
    Stage
    Thuiswerk
    32 uur week

    ABN AMRO

    Amsterdam
    6 dagen geleden
  • € 5.500 per maand

     ...informatiebeveiliging, ben ik op zoek naar een Medior Consultant Chief Information Security Officer (CISO). Dit bedrijf helpt klanten bij het versterken van hun informatiebeveiliging en het voldoen aan normen zoals ISO 27001, NEN 7510 en NIS2. Met 10 jaar ervaring en een team van... 
    Thuiswerk
    Loenen aan de Vecht
    2 maanden geleden
  •  ...Technisch Information Security Officer (TISO) Als Technisch Information Security Officer (TISO) bij mijn opdrachtgever werk je op het snijvlak van securitybeleid en IT‑operatie. Je speelt een sleutelrol in het beschermen van onze systemen, applicaties en data.... 
    Stage

    Working Class Heroes

    Amsterdam
    2 maanden geleden
  • € 5.000 - € 8.500 per maand

     ...bijvoorbeeld 4 dagen van 9 uur te werken. De Functie: Als Chief Information Security Officer geef jij richting aan het informatiebeveiligingsbeleid en...  ...rondom informatiebeveiliging, zoals NIS2, CSIR, BIO, ISO 27001/27002 en de AVG . Dankzij deze expertise weet je complexe... 
    Stage
    Met vast contract
    Fulltime
    Met jaarcontract
    Hoofddorp
    2 maanden geleden
  •  ...management processes, balancing security needs with the availability...  ...skills. Nice to Have ISO 27001 knowledge or...  ...availability sectors. Additional Information What do we offer? Competitive...  ...client or from our inspiring office in Amsterdam. Working in... 
    Fulltime
    Thuiswerk

    Sia

    Amsterdam
    7 dagen geleden
  •  ...profit organisatie binnen de zorg ben ik op zoek naar een Cyber Security Manager. Dagelijks worden er in de zorg enorme aantallen data geproduceerd...  ...binnen deze organisatie controleren of ze wel voldoen aan de ISO-normen. Verder, ben je ook op de hoogte wat er speelt binnen de... 
    Stage
    Hoofddorp
    2 maanden geleden
  • De toekomst is onze keuze Bij Atos, als wereldwijde leider in veilige en gedecarboniseerde digitale oplossingen, is het onze missie om de toekomst van de informatieruimte vorm te geven. Samen bundelen we de diversiteit aan vaardigheden en achtergronden van onze mensen...
    Stage
    Amstelveen
    21 dagen geleden
  •  ...computing, Atos Group is committed to a secure and decarbonized future and provides tailored...  ...is to help design the future of the information space. Its expertise and services...  ...Hybrid Model (2-3 times per week in the office, or on location at the client)  ~ Challenging... 
    Amstelveen
    23 dagen geleden
  •  ...and high performance computing, Atos Group is committed to a secure and decarbonized future and provides tailored AI-powered, end-...  ...The purpose of Atos Group is to help design the future of the information space. Its expertise and services support the development of... 
    Amstelveen
    17 dagen geleden
  • Amstelveen 5-7 JAAR hbo Favoriet Ter uitbreiding van onze IT afdeling zoeken wij een ervaren Business Analist. Ligt jouw kracht bij het inrichten en verbeteren van bedrijfsprocessen? Ben je sterk in het identificeren van problemen, kansen, wensen ...
    Fulltime

    Meijburg & Co

    Amstelveen
    2 maanden geleden
  •  ...and high performance computing, Atos Group is committed to a secure and decarbonized future and provides tailored AI-powered, end-...  ...The purpose of Atos Group is to help design the future of the information space. Its expertise and services support the development of... 
    Amstelveen
    23 dagen geleden
  • € 7.252 per maand

    Reageer uiterlijk: 21-06-2026 Je ziet complexe vraagstukken als een uitdaging en krijgt energie van het vinden van duurzame en slimme oplossingen. Je beweegt je moeiteloos tussen klant, medewerker en systemen en weet de verschillende belangen met elkaar te verbinden. ...
    Stage
    Fulltime
    32 uur week

    Sociale Verzekeringsbank

    Amstelveen
    6 dagen geleden
  • € 4.500 - € 7.000 per maand

    Over de functie Als Business Analist richt jij je op het optimaliseren van processen en IT-oplossingen binnen de fiscale praktijk. Je bent de verbindende schakel tussen fiscalisten, juristen en IT-specialisten en zorgt ervoor dat complexe fiscale processen worden vertaald...
    Fulltime
    Buitenland

    Good Company

    Amstelveen
    3 dagen geleden
  • € 8.500 per maand

     ...sector milieu en infrastructuur ben ik op zoek naar een Cyber Security Manager die techniek en informatiebeveiliging naadloos weet...  .... Samen met onder andere de security architect, het CISO-office (met Information Security Officers) en lijnmanagement bepaal je prioriteiten... 
    Stage
    Met vast contract
    Fulltime
    Thuiswerk
    Amstelveen
    2 maanden geleden
  • € 6.500 per maand

    Voor een non-profitorganisatie binnen de zorg wordt gezocht naar een Security Engineer. Dagelijks worden er in de zorg enorme hoeveelheden data geproduceerd, variërend van medicijngebruik van patiënten tot loonkosten van personeel. Deze data bevat een schat aan informatie... 
    Met vast contract
    Flexwerk
    Amstelveen
    2 maanden geleden
  • € 82.000 per jaar

     ...Are you an experienced Security Engineer with hands-on firewall expertise across large-scale...  ...firewall systems that keep our network secure and performant.  You will monitor security...  ...of compliance standards such as GDPR and ISO/IEC 27001 is a plus ~ Experience with... 
    Amsterdam
    16 dagen geleden
  •  ...EPAM is seeking a seasoned Security Architect with a strong SIEM ( Security Information and Event Management) deployment and migration background. The ideal candidate...  ...security frameworks (MITRE ATT&CK, NIST, ISO 27001) and regulatory compliance (GDPR, PCI-DSS) Knowledge... 

    EPAM Systems

    Amsterdam
    7 dagen geleden
  •  ...grow, we'd love to hear from you. The Information Security team at Shine At Shine, our Security...  ...regulatory standards like DORA and ISO 27001. By partnering cross-functionally...  ...can translate business objectives into secure, scalable and resilient technology solutions... 

    Shine

    Amsterdam
    1 dag deleden
  • € 4.000 - € 6.000 per maand

    Heb jij diepgaande kennis van online security en heb je jouw werkervaring opgedaan in verschillende complexe IT omgevingen? Dan...  ...realiseren van deze plannen. Zelf geef je leiding aan de Information Security Officer. Jij gaat dus écht de afdeling security online bouwen! Je... 
    Op korte termijn
    Met vast contract
    Amsterdam
    2 maanden geleden
  • Business Analist - Pensioenen Functiebeschrijving (Note: This job posting is only open to native level or near-native level Dutch speakers . If you are not proficient in Dutch, please have a look at our other job postings instead!) Spreek jij native of near-...
    Parttime
    Stage
    Met vast contract
    Amsterdam
    2 maanden geleden
  • (Unfortunately this client is looking for candidates fluent in Dutch) Ga jij aan de slag als Business Analist Informatievoorziening in Amsterdam? Werken aan complexe informatievraagstukken binnen een internationale en projectmatige omgeving. Deze organisatie ontwikkelt...
    32 uur week

    Amsterdam

    Amsterdam
    8 dagen geleden
  •  ...skills Education ~ Bachelor's degree in Business, IT, Computer Science, or a related field (preferred) Additional Information Onsite role in Amsterdam Immediate joiners preferred Opportunity to work on enterprise-scale digital... 
    Stage
    Per direct beginnen

    ITProposal

    Amsterdam
    maand geleden
  •  ...discount of Coty products, access to Coty Academy. Convenient office location (near Amsterdam Zuid station) with lots of fun in-...  ...Join us in making over the world of beauty!   For additional information about Coty Inc., please visit .   Unsolicited services or... 
    Stage
    Fulltime

    coty

    Amsterdam
    8 uur geleden
  •  ...We are seeking a highly skilled and experienced Murex Front Office Business Analyst/Configurator for our client. The successful candidate...  ...impacting front office operations. Additional Information Unsolicited recruitment inquiries regarding this vacancy... 
    Fulltime
    Frontoffice

    Varrlyn

    Amsterdam
    14 dagen geleden

Wilt u meer vacatures ontvangen?

Abonneer u om vacatures voor Information Security Officer (ISO) 32u/w te ontvangen. Solliciteer als eerste!