Implementatiespecialist ISO 27001/27002. 32u/wSolliciteren
Implementatiespecialist ISO 27001/27002. 32u/w
DC Professionals
Implementatiespecialist ISO 27001/27002. 32u/w
Toezichthouder
ISMS inrichting
Salaris in overleg
32 uur
DC Professionals
Amsterdam
Implementatiespecialist ISO 27001/27002. 32u/w
DC Professionals
AmsterdamCV niet verplicht
Samenvatting
Jij versterkt de afdeling Data, Technologie en Innovatie, waar jij informatiebeveiligingsbeleid implementeert, BIO2-maatregelen uitvoert en diverse risicoanalyses opstelt binnen een professioneel team van security officers.
Wat krijg je?
Salaris in overleg
32 uur
Loondienst (detachering)
Wat ga je doen?
- Het ISMS verder inrichten bij AFM
- Verplichte documentatieset en risicobeoordelingen opstellen
- Business Continuity Management verder uitwerken
- Leveranciersmanagement uitwerken volgens NIS2/BIO2.0 eisen
- BIO2.0 beheersmaatregelen uitwerken en implementeren
Amsterdam
Wat verwachten wij?
- HBO diploma Informatica of vergelijkbare opleiding
- Hbo-opleiding in de richting ICT of security
- 5 jaar ervaring in informatiebeveiliging
- Ervaring met inrichten ISMS, ISO 27001 en BIO2.0 (pre)
Volledige vacaturetekst
De afdeling Data, Technologie en Innovatie zoekt een implementatiespecialist om samen met security officers en de CISO de informatiebeveiliging te versterken. Je werkt nauw samen met IT-leveranciers aan NIS2 en BIO2.0 compliance binnen een dynamische, gereguleerde omgeving. Grijp deze kans om met moderne tools zoals Copilot impact te maken op de digitale veiligheid. Ontdek hoe jij dit complexe IT-landschap naar een hoger niveau tilt!
Standplaats: AMSTERDAM
Duur: 26-10-2026 - 26-10-2027
Optie tot verlenging: Ja
Reageren voor: 07-10-2026
Opdracht
De afdeling Data, Technologie en Innovatie zoekt 1 implementatiespecialist voor tijdelijke versterking van het team.
Samen met je directe collega Security Officers en onder functionele aansturing van de CISO, heb je een actieve rol ten aanzien van informatiebeveiliging binnen de AFM. Je ondersteunt de afdelingen binnen de AFM bij het opzetten en implementeren van informatiebeveiligingsbeleid en NIS2/BIO2.0 maatregelen. Je werkt daarbij mee in de workstreams voor BIO2 compliance. Hierbij stel je onder andere diverse GAP analyses op tussen de PDC en de uitvoering daarvan. Ook signaleer je afwijkingen of tekortkomingen en borgt dat deze op de agenda komen. Waar nodig ondersteun je het interne team op operationele vraagstukken en draag je bij aan de verbetering van het bedrijfscontinuïteitsprogramma. Je werkt nauw samen met de andere collega’s en (IT-)leveranciers waaronder ITdienstverleners, operational risk officers, privacy officers en de interne audit dienst.
Taken en verantwoordelijkheden:
•
• Ondersteuning bieden bij het verder inrichten van het ISMS bij de AFM:
•
• Opstellen verplichte documentatieset;
• Risicobeoordeling en risicobehandeling;
• Nader uitwerken informatiebeveiligingsbeleid;
• Gap analyse huidige maatregelen;
• Uitwerken PDCA-cyclus.
• Ondersteuning bieden bij het onderhouden en verder uitwerken van Business Continuity Management (BCM) conform NIS2/BIO2.0 eisen.
• Leveranciersmanagement verder uitwerken conform NIS2/BIO2.0 eisen.
• Uitwerken en implementeren van de vereiste beheersmaatregelen uit de BIO2.0.
• De huidige securityorganisatie ondersteunen bij de operationele vraagstukken/issues.
Eisen
•
• Je hebt minimaal een relevante Hbo-opleiding met een sterke ICT of securitycomponent.
• Je hebt aanvullende opleiding en certificering als RE/CISA, CISM, CISSP of CIPP/E en onderhoudt aantoonbaar je kennisniveau.
• Je hebt minimaal 5 jaar relevante werkervaring binnen een soortgelijke functie op gebied van informatiebeveiliging.
Wensen
•
• Je hebt kennis van relevante wet- en regelgeving, zoals NIS2 en AVG en kunt toetsen of hieraan wordt voldaan. Bijv. door aantoonbare ervaring met interne audits of (her)certificeringstrajecten.
• Je hebt aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving.
• Je hebt aantoonbaar ervaring met het ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt.
• Je hebt aantoonbaar ervaring met het uitwerken en implementeren van leveranciersmanagement en third-party riskmanagement (TPRM) volgens BIO2.0, inclusief het borgen van beveiligingseisen in contracten en aanbestedingen.
• Je hebt ervaring met IT-regieregimes en met het aansturen van ITdienstverleners op het borgen van BIO2.0 vereisten in uitbestede diensten.
• Je hebt aantoonbaar ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en kunt bestuurlijke stukken schrijven, zoals memo’s, rapportages en management reviews.
• Je beschikt over basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie en databeveiliging, voor zover dit relevant is voor de rol.
Arbeidsvoorwaarden
Het betreft een opdracht met een beoogde startdatum per z.s.m. met een looptijd van 12 maanden. De opdracht is voor 32 uur per week. Er is een optie tot verlenging voor maximaal 6 maanden.
Let op: er kan verzocht worden in de laatste 2 weken van het jaar geen uren te schrijven. De zelfstandige moet zelf zorgen voor een laptop, telefoon en andere kantoorbenodigdheden.
Aanvullende informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever.
Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten percentage hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst.
Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Functie-eisen:
Je hebt minimaal een relevante Hbo-opleiding met een sterke ICT of securitycomponent.
Je hebt aanvullende opleiding en certificering als RE/CISA, CISM, CISSP of CIPP/E en onderhoudt aantoonbaar je kennisniveau.
Je hebt minimaal 5 jaar relevante werkervaring binnen een soortgelijke functie op gebied van informatiebeveiliging.
Wensen:
Je hebt kennis van relevante wet- en regelgeving, zoals NIS2 en AVG en kunt toetsen of hieraan wordt voldaan. Bijv. door aantoonbare ervaring met interne audits of (her)certificeringstrajecten.
Je hebt aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving.
Je hebt aantoonbaar ervaring met het ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt.
Je hebt aantoonbaar ervaring met het uitwerken en implementeren van leveranciersmanagement en third-party riskmanagement (TPRM) volgens BIO2.0, inclusief het borgen van beveiligingseisen in contracten en aanbestedingen.
Je hebt ervaring met IT-regieregimes en met het aansturen van ITdienstverleners op het borgen van BIO2.0 vereisten in uitbestede diensten.
Je hebt aantoonbaar ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en kunt bestuurlijke stukken schrijven, zoals memo’s, rapportages en management reviews.
Je beschikt over basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie en databeveiliging, voor zover dit relevant is voor de rol.
Meer tonenDuur: 26-10-2026 - 26-10-2027
Optie tot verlenging: Ja
Reageren voor: 07-10-2026
Opdracht
De afdeling Data, Technologie en Innovatie zoekt 1 implementatiespecialist voor tijdelijke versterking van het team.
Samen met je directe collega Security Officers en onder functionele aansturing van de CISO, heb je een actieve rol ten aanzien van informatiebeveiliging binnen de AFM. Je ondersteunt de afdelingen binnen de AFM bij het opzetten en implementeren van informatiebeveiligingsbeleid en NIS2/BIO2.0 maatregelen. Je werkt daarbij mee in de workstreams voor BIO2 compliance. Hierbij stel je onder andere diverse GAP analyses op tussen de PDC en de uitvoering daarvan. Ook signaleer je afwijkingen of tekortkomingen en borgt dat deze op de agenda komen. Waar nodig ondersteun je het interne team op operationele vraagstukken en draag je bij aan de verbetering van het bedrijfscontinuïteitsprogramma. Je werkt nauw samen met de andere collega’s en (IT-)leveranciers waaronder ITdienstverleners, operational risk officers, privacy officers en de interne audit dienst.
Taken en verantwoordelijkheden:
•
• Ondersteuning bieden bij het verder inrichten van het ISMS bij de AFM:
•
• Opstellen verplichte documentatieset;
• Risicobeoordeling en risicobehandeling;
• Nader uitwerken informatiebeveiligingsbeleid;
• Gap analyse huidige maatregelen;
• Uitwerken PDCA-cyclus.
• Ondersteuning bieden bij het onderhouden en verder uitwerken van Business Continuity Management (BCM) conform NIS2/BIO2.0 eisen.
• Leveranciersmanagement verder uitwerken conform NIS2/BIO2.0 eisen.
• Uitwerken en implementeren van de vereiste beheersmaatregelen uit de BIO2.0.
• De huidige securityorganisatie ondersteunen bij de operationele vraagstukken/issues.
Eisen
•
• Je hebt minimaal een relevante Hbo-opleiding met een sterke ICT of securitycomponent.
• Je hebt aanvullende opleiding en certificering als RE/CISA, CISM, CISSP of CIPP/E en onderhoudt aantoonbaar je kennisniveau.
• Je hebt minimaal 5 jaar relevante werkervaring binnen een soortgelijke functie op gebied van informatiebeveiliging.
Wensen
•
• Je hebt kennis van relevante wet- en regelgeving, zoals NIS2 en AVG en kunt toetsen of hieraan wordt voldaan. Bijv. door aantoonbare ervaring met interne audits of (her)certificeringstrajecten.
• Je hebt aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving.
• Je hebt aantoonbaar ervaring met het ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt.
• Je hebt aantoonbaar ervaring met het uitwerken en implementeren van leveranciersmanagement en third-party riskmanagement (TPRM) volgens BIO2.0, inclusief het borgen van beveiligingseisen in contracten en aanbestedingen.
• Je hebt ervaring met IT-regieregimes en met het aansturen van ITdienstverleners op het borgen van BIO2.0 vereisten in uitbestede diensten.
• Je hebt aantoonbaar ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en kunt bestuurlijke stukken schrijven, zoals memo’s, rapportages en management reviews.
• Je beschikt over basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie en databeveiliging, voor zover dit relevant is voor de rol.
Arbeidsvoorwaarden
Het betreft een opdracht met een beoogde startdatum per z.s.m. met een looptijd van 12 maanden. De opdracht is voor 32 uur per week. Er is een optie tot verlenging voor maximaal 6 maanden.
Let op: er kan verzocht worden in de laatste 2 weken van het jaar geen uren te schrijven. De zelfstandige moet zelf zorgen voor een laptop, telefoon en andere kantoorbenodigdheden.
Aanvullende informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever.
Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten percentage hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst.
Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Functie-eisen:
Je hebt minimaal een relevante Hbo-opleiding met een sterke ICT of securitycomponent.
Je hebt aanvullende opleiding en certificering als RE/CISA, CISM, CISSP of CIPP/E en onderhoudt aantoonbaar je kennisniveau.
Je hebt minimaal 5 jaar relevante werkervaring binnen een soortgelijke functie op gebied van informatiebeveiliging.
Wensen:
Je hebt kennis van relevante wet- en regelgeving, zoals NIS2 en AVG en kunt toetsen of hieraan wordt voldaan. Bijv. door aantoonbare ervaring met interne audits of (her)certificeringstrajecten.
Je hebt aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving.
Je hebt aantoonbaar ervaring met het ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt.
Je hebt aantoonbaar ervaring met het uitwerken en implementeren van leveranciersmanagement en third-party riskmanagement (TPRM) volgens BIO2.0, inclusief het borgen van beveiligingseisen in contracten en aanbestedingen.
Je hebt ervaring met IT-regieregimes en met het aansturen van ITdienstverleners op het borgen van BIO2.0 vereisten in uitbestede diensten.
Je hebt aantoonbaar ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en kunt bestuurlijke stukken schrijven, zoals memo’s, rapportages en management reviews.
Je beschikt over basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie en databeveiliging, voor zover dit relevant is voor de rol.
Over de werkgever
DC Professionals
AmsterdamWerving en selectie
503 vacatures
DC Professionals is als bemiddelingsorganisatie actief binnen de sector overheid. DC Professionals richt zich in haar dienstverlening op medior en senior professionals. Zij bemiddelt voor project- en interim functies in de richting van uitvoering, advies en project- proces- en programmamanagement. Voor functies in het primaire proces én bedrijfsvoering. DC Professionals werkt voor gemeenten, provincies en rijksoverheid en daarnaast voor waterschappen en samenwerkings- en bestuursorganen.
DC Professionals is NEN4400-1 gecertificeerd en lid van de NBBU.
Meer dan 1.000 kandidaten solliciteerden al via Werkzoeken.nl bij dit bedrijf.
Zo werkt solliciteren
- Snel en eenvoudig via je mobiel
- Solliciteer in 1 minuut
- CV niet verplicht
- Volg je sollicitatie via Track & Trace
- Volg je sollicitatie via Track & Trace
Goed om te weten
Makkelijk solliciteren Solliciteren