Omschrijving
Information Security Officer / CISO Common Ground zzp – Utrecht
Start: 1 juni 2026
Duur: t/m 31 januari 2027
Uren: 24 uur per week
Locatie: Utrecht (hybride, minimaal 1 dag op locatie)
All-in tarief: Maximaal €105 per uur
Reactietermijn: uiterlijk 15 mei 2026
Zzp toegestaan: Ja
Opdrachtomschrijving zzp vacature
Binnen een vooruitstrevend programma gericht op de doorontwikkeling van Common Ground wordt gewerkt aan een fundamentele verandering in hoe overheden hun informatievoorziening organiseren. De ambitie is helder: een modulair, toekomstbestendig landschap waarin dienstverlening, data en processen losgekoppeld en flexibel inzetbaar zijn. Deze beweging vraagt niet alleen om technische innovatie, maar juist ook om stevige borging van informatiebeveiliging.
De uitdaging ligt in het vertalen van BIO2-richtlijnen naar een werkbare en aantoonbare praktijk binnen een moderne, componentgebaseerde architectuur. Het gaat hier niet om generieke compliance, maar om het concreet maken van beveiligingsmaatregelen binnen een omgeving die draait op gestandaardiseerde infrastructuur en waarin meerdere partijen samenwerken aan één ecosysteem.
Als Information Security Officer werk je op het snijvlak van beleid, techniek en uitvoering. Je zorgt dat security niet als randvoorwaarde wordt gezien, maar als integraal onderdeel van het platform en de dienstverlening. Daarbij beweeg je je binnen een omgeving waar landelijke ontwikkelingen, gemeentelijke belangen en technische keuzes continu samenkomen.
Je levert niet alleen advies, maar bouwt aan structuur. Je maakt security aantoonbaar, toetsbaar en uitlegbaar. Daarmee draag je direct bij aan het vertrouwen in de digitale dienstverlening en de beheersbaarheid van risico’s.
Taken
- Vertalen van BIO2-maatregelen naar concrete toepassingen binnen de Common Ground-architectuur
- Opstellen van een volledig security handboek afgestemd op het Platform Dienstverlening
- Adviseren over securityvraagstukken binnen lopende en nieuwe Common Ground-initiatieven
- Uitwerken van richtlijnen voor logging, monitoring en audit trails
- Adviseren over non-functionele eisen richting leveranciers van software en infrastructuur
- Inrichten en versterken van security governance binnen het programma
- Afstemmen met product owners, architecten en andere stakeholders binnen en buiten het programma
- Zorgen voor aantoonbaarheid van compliance richting interne en externe toetsing
Resultaten
- Een uitgewerkt en toepasbaar security handboek gebaseerd op BIO2 binnen de Common Ground-context
- Heldere beleids- en adviesproducten die richting geven aan security governance
- Concrete kaders voor logging, monitoring en auditing binnen het platform
- Onderbouwde adviezen die bijdragen aan veilige inrichting van componenten en diensten
- Aantoonbare compliance die standhoudt bij audits en verantwoording
- Versterkte samenhang tussen techniek, beleid en uitvoering op het gebied van security
Eisen
- Minimaal 8 jaar ervaring als Information Security Officer
- Minimaal 3 jaar ervaring binnen een Nederlandse gemeente van vergelijkbare omvang
- Minimaal 3 jaar aantoonbare ervaring met implementatie van BIO of BIO2 binnen een overheidscontext
- Ervaring met het adviseren over complexe securityvraagstukken in bestaande en nieuwe omgevingen
- Aantoonbare kennis van en ervaring met DigiD-normenkaders en ENSIA-processen
- Ervaring met het opzetten en doorontwikkelen van een securityfunctie binnen een organisatie of programma
- Grondige kennis van AVG-gerelateerde vraagstukken, zoals DPIA’s en verwerkersovereenkomsten
- Uitstekende beheersing van de Nederlandse taal, zowel mondeling als schriftelijk
Wensen
- Ervaring met Common Ground of vergelijkbare architectuurprincipes binnen de overheid
- Bekendheid met werken in een Kubernetes-omgeving of vergelijkbare moderne infrastructuren
- Ervaring met samenwerken in landelijke communities of ketensamenwerkingen
- In staat om complexe materie begrijpelijk te maken voor verschillende doelgroepen
- Sterk in het verbinden van beleid, techniek en uitvoering
- Snel kunnen schakelen binnen een omgeving met meerdere stakeholders en belangen
Sluit jouw ervaring aan op deze rol en heb je eerder securityvraagstukken vertaald naar concrete en aantoonbare oplossingen binnen een overheidscontext? Dan past deze opdracht goed bij jouw profiel.
Werk je vaker aan dit soort opdrachten waarin governance, compliance en moderne architectuur samenkomen? Maak een job alert aan.
Deze opdracht heeft een uiterste reactiedatum om meegenomen te worden in de procedure. Deze datum is: vrijdag 15 mei 2026
Nu reageren
Vacature tags
Klik op de tags om u in te schrijven voor de betreffende job alert.
Utrecht
Overheid
Gemeente
Interim opdracht
HBO
Cyber security consultant
Security officer
CISO
zzp vacature
ZZP inhuur
Detachering
Vacature categorieën
Klik op de categorie om u in te schrijven voor de betreffende job alert.