IB Specialist

  • 36 uur
  • Willhelmina van Pruisenweg 52
  • 01-09-2026
  • 4 maanden
  • Deadline: 03-08-2026

Voor onze klant Logius zijn wij op zoek naar een IB Specialist

Deze functie is niet geschikt voor zzp’ers en daarom ontvangen wij graag CV’s van medewerkers die in loondienst zijn van een bedrijf waar zij geen eigenaar van zijn.

Opdrachtomschrijving

De directie Bedrijfsvoering & Organisatie (B&O) bevindt zich in de implementatiefase van haar Information Security Management System (ISMS). De eerste inrichting van het ISMS is gerealiseerd. De vervolgfase richt zich op het verder implementeren, borgen en door ontwikkelen van het ISMS conform de BIO en ISO 27001:2022. De IB-specialist ondersteunt B&O bij de verdere inrichting van de governance van informatiebeveiliging en het aantoonbaar beheersen van risico's.

De  werkzaamheden bestaan onder andere uit het uitvoeren van risico- en gap-analyses, het implementeren en borgen van beheersmaatregelen, het ondersteunen bij  audit readiness en het verder inrichten van de PDCA-cyclus. Daarnaast ondersteunt de specialist bij de implementatie van privacy binnen het ISMS, waaronder het valideren van de inventarisatie van processen, systemen en  privacy maatregelen en het adviseren over de benodigde beheersmaatregelen. De specialist adviseert management en proceseigenaren, stemt af met het Privacy Office en de centrale informatiebeveiligingsorganisatie en draagt bij aan de verdere professionalisering van informatiebeveiliging binnen B&O.

Achtergrond opdracht

Binnen B&O wordt het Information Security Management System verder ingericht conform BIO en ISO 27001:2022. De initiële inrichting is afgerond. De volgende fase richt zich op implementatie, validatie en borging binnen de organisatie. Daarbij worden bestaande  beheersmaatregelen gevalideerd, risico's geactualiseerd, eigenaarschap vastgesteld en privacy verder geïntegreerd binnen het ISMS. De specialist werkt samen met de afdelingshoofden, proceseigenaren, Privacy Office en de centrale informatiebeveiligingsorganisatie om te zorgen dat B&O  aantoonbaar voldoet aan de relevante eisen uit de BIO, ISO 27001 en de AVG.

Functie eisen

  • Aantoonbare kennis van de BIO, ISO 27001:2022 en risicomanagement. Certificering op het gebied van informatiebeveiliging (bijvoorbeeld Security+, ISO27001 Lead Implementer, CISM of vergelijkbaar) strekt tot aanbeveling
  • Deze functie is niet geschikt voor zzp’ers en daarom ontvangen wij graag CV’s van medewerkers die in loondienst zijn van een bedrijf waar zij geen eigenaar van zijn.

Functie wensen

  • Ervaring met implementatie van ISO27001:2022 binnen een bestaande organisatie
  • Ervaring met het verbeteren van aantoonbare beheersing (audit readiness)
  • Ervaring met het samenwerken met proceseigenaren en management
  • Ervaring binnen een politiek-bestuurlijke organisatie
  • Ervaring met het continu verbeteren van een ISMS volgens de PDCA-cyclus

Onderstaande is een pre:

  • Ervaring met Business Impact Analyses (BIA's)
  • Ervaring met auditvoorbereiding en interne audits
  • Ervaring met privacyvraagstukken binnen een ISMS
  • Ervaring met governance en compliance
  • Ervaring met de PDCA-cyclus
  • Ervaring met het werken binnen een SAFe Agile-organisatie of vergelijkbare Agile-werkwijze
  • Ervaring binnen de Rijksoverheid of een vergelijkbare publieke organisatie

 

Competenties:

  • Analytisch
  • Communicatief sterk
  • Zelfstandig
  • Proactief
  • Organisatiesensitief
  • Resultaatgericht
  • Verbindend
  • Adviesvaardig
  • Overtuigingskracht
  • Samenwerkingsgericht

Reageer voor 03-08-2026 10:00

Heb je interesse?

Reageer dan via onderstaand formulier of neem contact op met de hiernaast vermelde contactpersoon.