Information Security Officer (ISO) - Freelance opdracht in Zwolle

FlexSpot®
Goed nieuws! De opdracht is nog geopend

Opdrachtomschrijving

Functie omschrijving

Je gaat aan de slag bij de afdeling Bedrijfsvoering (BV), één van de acht afdelingen binnen provincie Overijssel. Het werk bij Bedrijfsvoering is samen te vatten in drie taken: adviseren, control(eren) en faciliteren. De afdeling zorgt dat de organisatie haar bestuurlijke en uitvoerende processen zo goed en efficiënt mogelijk kan uitvoeren. Hierdoor kunnen collega’s van andere afdelingen zich helemaal richten op de provinciale opgaven.
De provincie Overijssel zoekt een ervaren en zelfstandige Information Security professional voor een tijdelijke opdracht. Binnen de afdeling Bedrijfsvoering, team Informatievoorziening en Digitalisering en cluster Visie & Regie werk je aan het verder realiseren en afronden van de implementatie van een Information Security Management System (ISMS) binnen de provincie. De implementatie is reeds in gang gezet en er zijn al stappen gezet op het gebied van governance, beleid, procedures en richtlijnen; de opdracht richt zich daarom op het verder structureren, aanvullen, implementeren en borgen van het ISMS, waaronder het toetsen en doorontwikkelen van de bestaande opzet, het verder inrichten van information risicomanagement, het uitvoeren van gap-analyses op beheersmaatregelen, het versterken van monitoring en rapportage, het ondersteunen bij de implementatie van nog openstaande onderdelen en het zorgen voor een beheerbare overdracht naar de interne organisatie. De opdrachtnemer beschikt over aantoonbare ervaring met ISMS-trajecten binnen complexe organisaties, heeft kennis van relevante normenkaders zoals BIO2 en ISO 27001 en is in staat om zelfstandig, resultaatgericht en in nauwe afstemming met betrokken stakeholders te werken met als doel te komen tot een werkend, aantoonbaar en duurzaam geborgd ISMS dat door de organisatie zelfstandig kan worden beheerd en doorontwikkeld.
Business Impact Analyses:
  • Begeleiden van BIA-sessies
  • Vaststellen impact en continuïteitseisen
Uitvoeren van risicoanalyses binnen het Information Risk domein
  • Vormgeven en afstemmen risico behandelplannen
  • Adviseren en implementatie maatregelen
Integreren van uitkomsten BIA/ risicoanlyses in ISMS
Implementeren en ontwikkelen monitoring en rapportage
De opdracht is succesvol afgerond wanneer de provincie aantoonbaar in control is op het gebied van Information Security en het beheer van het ISMS en de verdere doorontwikkeling zelfstandig kan voortzetten.

Werkzaamheden

  • Begeleiden van BIA-sessies
  • Vaststellen impact en continuïteitseisen
  • Vormgeven en afstemmen risico behandelplannen
  • Adviseren en implementatie maatregelen
  • Integreren van uitkomsten BIA/ risicoanlyses in ISMS
  • Implementeren en ontwikkelen monitoring en rapportage

De opdrachtgever(s)

Overijssel is een prachtige provincie om te wonen, te werken en te recreëren.
Met elkaar maken we Overijssel iedere dag leefbaarder, mooier, veiliger en beter bereikbaar.
De provincie werkt samen met gemeenten, waterschappen, het Rijk, ondernemers en maatschappelijke instanties.
Samen zetten we ons in voor de toekomst van onze provincie.
Je gaat aan de slag bij de afdeling Bedrijfsvoering (BV), één van de acht afdelingen binnen provincie Overijssel.
De afdeling bestaat uit de volgende teams: Leiding, Financiële Rapportage en Administratie, Financiën, Facilitair, Informatievoorziening en Digitalisering, Juridische Zaken, HR.

Omschrijving kandidaat

Je wordt ingezet als ervaren en zelfstandige Information Security professional voor een tijdelijke opdracht. Je werkt aan de verdere realisatie en afronding van de implementatie van een Information Security Management System (ISMS). De focus ligt op het structureren, aanvullen, implementeren en borgen van het ISMS, inclusief toetsing en doorontwikkeling van de bestaande opzet, inrichting van information risicomanagement, gap‑analyses op beheersmaatregelen, versterking van monitoring en rapportage, ondersteuning bij implementatie van openstaande onderdelen en overdracht naar de interne organisatie.
Je werkt aan de verdere realisatie en afronding van de implementatie van een Information Security Management System (ISMS) binnen de provincie.
Je werkt aan het verder structureren, aanvullen, implementeren en borgen van het ISMS, waaronder het toetsen en doorontwikkelen van de bestaande opzet, het verder inrichten van information risicomanagement, het uitvoeren van gap-analyses op beheersmaatregelen, het versterken van monitoring en rapportage, het ondersteunen bij de implementatie van nog openstaande onderdelen en het zorgen voor een beheerbare overdracht naar de interne organisatie.
Je is in staat om zelfstandig, resultaatgericht en in nauwe afstemming met betrokken stakeholders te werken.
  • faciliteren van BIA‑sessies en vaststellen van impact en continuïteitseisen.
  • uitvoeren van risicoanalyses, vormgeven en afstemmen van risico behandelplannen, adviseren over en ondersteunen bij implementatie van maatregelen.
  • integreren van uitkomsten van BIA en risicoanalyses in het ISMS.
  • implementeren en ontwikkelen van monitoring- en rapportagestructuren.
  • zorgen voor een beheerbare overdracht zodat de organisatie het ISMS zelfstandig kan beheren en verder doorontwikkelen.
Je werkt zelfstandig, resultaatgericht en in nauwe afstemming met betrokken stakeholders.

Functie eisen

Hieronder staan de eisen beschreven. Dit zijn knock-out criteria waaraan je minimaal dient te voldoen.

  • Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging
  • Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi) publieke sector
  • Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een Information Security Management System (ISMS)
  • Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001

Wensen:

  • Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het gebied van informatiebeveiliging richting management, directie en/of bestuur
  • Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance, processen en werkwijzen, inclusief het begeleiden van organisatieverandering en het creëren van draagvlak binnen de organisatie
  • Minimaal 5 jaar aantoonbare werkervaring met information risk management, waaronder het uitvoeren van risicoanalyses, risicobeoordelingen, het opstellen van risicobehandelplannen en het adviseren over beheersmaatregelen
  • Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren, verder ontwikkelen of beheren van Information Security Management Systems (ISMS)
  • Aantoonbaar in het bezit van een certificering op het gebied van CISSP en/of CISM
  • Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau

Competenties

  • Resultaatgericht
  • Pragmatisch
  • Organisatiesensitief
  • Bestuurlijk sensitief
  • Analytisch
  • Omgevingsbewust
  • Verbindend
  • Samenwerkingsgericht
  • Overtuigingskracht
  • Zelfstandig
  • Proactief

Extra info

Duur: 6 maanden
Opties tot verlenging: 2x 6 maanden
Uren per week: 36
Start: 2026-09-16T21:59:00Z
Werkdagen: De opdracht wordt vervuld op de volgende werkdagen: dinsdag - donderdag op kantoor ma,wo, vr - in onderling overleg

Gespreksdata: gesprekken bij de opdrachtgever zijn gepland op dinsdag 1 september 2026

Reageer direct
De opdracht sluit: 22.08.2026. Hierna is het niet meer mogelijk om te solliciteren.

Sollicitatie procedure

Vind opdracht
Solliciteren
Reactie
Start opdracht
  1. Vind een opdracht die bij je past

    Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.

  2. Solliciteer direct

    Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.

  3. Reactie van de opdrachtgever

    Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.

  4. Start met je opdracht

    Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.

Goed nieuws! De opdracht is nog geopend