Overslaan naar content

Information Security Officer

  • Op locatie, Hybride
    • Staphorst, Overijssel, Nederland
  • € 3.568 - € 5.624 per maand
  • Bestuur- & Managementondersteuning

Zet jouw expertise in voor een digitaal veilige gemeente. Als Information Security Officer maak je impact met risicogestuurd werken en concrete verbeteringen.

Functieomschrijving

Opleidingsniveau: hbo werk- en denkniveau

Dienstverband: Tijdelijk met uitzicht op vast

Uren per week: 24-32

Maandsalaris: maximaal €5.624,- bruto (schaal 10)

Plaatsingsdatum: 04-09-2026

Reageren voor: 21-09-2026

 

Informatiebeveiliging raakt vrijwel alle dienstverlening en bedrijfsvoering van onze gemeente. Tegelijkertijd nemen digitale afhankelijkheden, wettelijke eisen en dreigingen toe. Daarom zoeken wij een Information Security Officer die helpt om informatiebeveiliging niet alleen op papier goed te regelen, maar juist in de dagelijkse praktijk te laten werken.

 

Als Information Security Officer (ISO) vorm je de verbinding tussen beleid en uitvoering. Je helpt proceseigenaren om risico's inzichtelijk te maken, passende maatregelen te nemen en aantoonbaar te werken aan verbetering.

 

Daarbij kiezen we bewust voor een risico gestuurde aanpak: niet alles hoeft tegelijkertijd, maar we willen onze belangrijkste risico's kennen, prioriteren, eigenaarschap organiseren en aantoonbaar werken aan verbetering en compliancy.

 

Wat ga je doen?

Informatiebeveiligingsbeleid

  • Je vertaalt strategische kaders, organisatiedoelstellingen, regelgeving en ontwikkelingen op het gebied van informatiebeveiliging naar tactisch beleid, prioriteiten en een uitvoerbare aanpak voor de gemeente. Je stuurt daarbij op aantoonbare werking binnen de PDCA-cyclus;

  • Je bent de schakel tussen de strategische koers en de operationele uitvoering binnen de organisatie. Je adviseert en ondersteunt management en verantwoordelijken bij implementatie van beleid risico’s, prioritering en informatiebeveiligingsmaatregelen;

  • Je stelt samen met de CISO de jaarplannen, verbeterplannen en een meerjarige verbeteragenda op, je bewaakt de voortgang en samenhang van afgesproken maatregelen, signaleert knelpunten of afwijkingen en rapporteert daarover.

 

Risicomanagement, advisering, ondersteuning en rapportage

Je werkt risicogestuurd en helpt proceseigenaren en management bij het uitvoeren van informatiebeveiligingsrisicoanalyse om risico's, maatregelen en eigenaren inzichtelijk te maken en om de maatregelen gefaseerd en aantoonbaar te implementeren;

  • Je adviseert proceseigenaren over passende beheersmaatregelen en helpt informatiebeveiligingsbeleid daadwerkelijk onderdeel te maken van processen en projecten;

  • Je bent verantwoordelijk voor de coördinatie van het gemeentelijke ENSIA-traject;

  • Je bent inhoudelijk verantwoordelijk voor de werking en doorontwikkeling van het gemeentelijke Information Security Management System, inclusief monitoring en rapportage voortgang en ondersteunt de organisatie bij inrichting en gebruik;

  • Je bereidt audits, assessments en reviews voor, ondersteunt bij uitvoering en begeleidt de opvolging;

  • Je adviseert bij informatiebeveiligingsincidenten en werkt (daarbij) nauw samen met onder andere de Privacy Officer, CISO en ICT;

  • Je draagt bij aan bewustwording en kennisontwikkeling op het gebied binnen de organisatie.

Voor zowel de ENSIA als het functionele en administratieve beheer van het ISMS werk je samen met de Junior Informatieadviseur.

 

Waar kom je te werken?

Je maakt onderdeel uit van team IMPC en werkt nauw samen met onder andere de CISO, Privacy Officer, ICT-beveiligingsbeheerder, informatieadviseurs, functioneel beheerders en andere collega's binnen de organisatie. De CISO richt zich op de strategische kaders, onafhankelijke advisering en monitoring. Als ISO vertaal jij deze kaders naar tactisch- en operationeel beleid en concrete uitvoering binnen de organisatie. Proceseigenaren blijven verantwoordelijk voor de risico's en maatregelen binnen hun eigen processen. Jij ondersteunt, adviseert, monitort en houdt hen scherp op die verantwoordelijkheid.

 

Wat maakt werken in Staphorst speciaal?

Gemeente Staphorst is uniek, met een eigen karakter. Bijna iedereen kent ons wel en heeft daar een beeld bij. Veelal gebaseerd op haar oorsprong, cultuurhistorie en erfgoed. Daar hechten wij zeker waarde aan. Maar Staphorst is meer: het ondernemerschap, de bedrijvigheid, een compleet voorzieningenniveau en de verrassend mooie natuur zijn ook belangrijke kenmerken. Als gemeentelijke organisatie maken we gebruik van de kracht van die dynamische samenleving. We werken in het hier en nu met onze blik steeds gericht op de toekomst.

Vereisten

Wat heb je nodig om deze baan goed te kunnen doen?

  • Hbo- of wo-werk- en denkniveau;

  • Een relevante opleiding of aantoonbare kennis en ervaring op het gebied van informatiebeveiliging. Een opleiding of certificering zoals CISM, CISSP of vergelijkbaar is welkom, maar relevante praktijkervaring vinden we minstens zo belangrijk;

  • Kennis van informatiebeveiligingskaders zoals BIO2/NIS2/Cbw en ISO 27001/27002;

  • Kennis van relevante ontwikkelingen op het gebied van wet- en regelgeving voor informatiebeveiliging;

  • Ervaring met risicoanalyses, audits, compliance of vergelijkbare werkzaamheden;

  • Bij voorkeur ervaring binnen een gemeente of andere overheidsorganisatie.

  • Je bent iemand die overzicht houdt, risico's kan wegen en tegelijkertijd oog heeft voor wat in de praktijk haalbaar is, je kunt schakelen tussen regelgeving, beleid en uitvoering;

  • Je weet complexe beveiligingsvraagstukken begrijpelijk te maken, en probeert eigenaarschap op een enthousiasme en inspirerende manier op meerdere plekken in de organisatie te creëren. Daarbij schuw je het niet om iemand ook zijn verantwoordelijkheden aan te spreken.

 

 

Wat maakt dat deze baan jouw baan mag worden?

  • We zijn een enthousiast team in een omgeving waar ruimte is voor ontwikkeling. Onze werksfeer kenmerkt zich door collegialiteit, respect en saamhorigheid. We zijn trots op ons werk!

  • Deze functie kent een minimumsalaris van €3.568,- (schaal 9) en een maximumsalaris van €5.624,- (schaal 10) bruto per maand. De inschaling vindt plaats op basis van jouw vooropleiding, kennis en ervaring

  • Bij de gemeente Staphorst werken we met korte lijnen, waardoor we snel en persoonlijk inspelen op de wensen van onze inwoners en bedrijven

  • Je hebt recht op 201,6 uur verlof en via het IKB bestaat de mogelijkheid voor het bijkopen van 187 uur op basis van een fulltime [36 uur] dienstverband

  • Een vrij te besteden individueel keuzebudget (IKB) van 17,05%

  • Je ontvangt een reiskostenvergoeding van € 0,25 per kilometer (max. 50 km enkele reis). Je kunt jouw IKB inzetten voor extra aanvullende reiskostenvergoeding

  • We vinden vitaliteit belangrijk! Daarom ligt er elke dag vers fruit van lokale ondernemers klaar. Daarnaast bieden we een budget voor persoonlijke gezondheid aan (€125 naar rato van je dienstverband). Ook krijg je een tegemoetkoming voor zorgverzekering

  • We bieden flexibele werktijden en mogelijkheid tot thuiswerken

  • Je krijgt de mogelijkheid om opleidingen te volgen met aandacht voor jouw persoonlijke en professionele ontwikkeling

 

Bekijk hier alle secundaire arbeidsvoorwaarden en onze manier van (thuis)werken

 

Hoe komen we met jou in contact?

We houden in Staphorst niet van lange procedures. Solliciteer via onderstaande link voor 21 september 2026 samen met een cv en bondige motivatie waarom we juist met jou verder zouden moeten. De eerste gesprekken staan gepland op 1 oktober 2026.

 

Binnen de selectieprocedure wordt gebruik gemaakt van de assessment-tool PI (Predictive Index).

 

Vragen? Neem dan contact op met Roel van Rooij, via R.vanRooij@staphorst.nl

 

De interne- en externe selectieprocedure verloopt gelijktijdig. Bij gelijke geschiktheid geniet de interne kandidaat de voorkeur.

of