De organisatie beschouwt informatiebeveiliging als een essentieel en integraal onderdeel van de bedrijfsvoering. Er wordt actief gewerkt aan het behalen van de NEN 7510-certificering en het structureel borgen van informatiebeveiliging binnen alle lagen van de organisatie.
Om dit te realiseren, is tijdelijke versterking van de informatiebeveiligingsfunctie noodzakelijk. Daarom wordt een adviseur informatiebeveiliging ingehuurd die op tactisch en operationeel niveau bijdraagt aan de uitvoering, borging en verdere professionalisering van informatiebeveiligingsactiviteiten.
De adviseur richt zich op het uitvoeren en actualiseren van Business Impact Analyses (BIA's) en risicoanalyses op informatiesystemen, processen, projecten en leveranciers. Ook wordt een actieve rol verwacht in het signaleren, registreren en opvolgen van beveiligingsincidenten en kwetsbaarheden, inclusief het uitvoeren van oorzaakanalyses en het initiëren van verbetermaatregelen. De adviseur levert daarnaast een bijdrage aan de naleving van beleid en wet- en regelgeving en aan het onderhouden en verbeteren van het informatiebeveiligingsmanagementsysteem (ISMS)
Een belangrijk onderdeel van de opdracht is het ondersteunen van de Information Security Officer (ISO) bij de uitvoering van tactische en operationele beveiligingstaken. De adviseur fungeert als vraagbaak voor medewerkers, management en projectteams, en adviseert over beveiligingsvraagstukken bij nieuwe initiatieven, systeemwijzigingen, aanbestedingen of leveranciersselecties.
De werkzaamheden omvatten verder:
De adviseur draagt bij aan het verder professionaliseren van processen, het versterken van de beveiligingscultuur, en het realiseren van structurele verbeteringen binnen het ISMS. Daarbij is er aandacht voor zowel de technische als de organisatorische kant van informatiebeveiliging.
Het doel van de opdracht is het versterken van de tactische en operationele uitvoering van informatiebeveiliging binnen de organisatie en het realiseren van aantoonbare voortgang richting NEN 7510-compliance. De adviseur levert een belangrijke bijdrage aan het verhogen van de informatiebeveiligingsvolwassenheid van de organisatie, zodat informatiebeveiliging duurzaam wordt ingebed in de bedrijfsvoering.
De organisatie zoekt een ervaren adviseur informatiebeveiliging met actuele kennis van NEN 7510, ISO 27001/27002 BIO 2.0. en relevante wet- en regelgeving zoals NIS 2 en AVG. De kandidaat weet strategische kaders praktisch te vertalen en beschikt over een sterk analytisch vermogen en overtuigende communicatieve vaardigheden.
Ervaring:
Planning gesprekken: 2 december middag.
1. <1 jaar ervaring met het signaleren van verbeterpunten in beleid of processen;
2. 1–3 jaar ervaring met het implementeren van kleine verbeteringen in bestaande processen;
3. Aantoonbare ervaring: ≥3 jaar ervaring met het opzetten of herzien van incidentmanagementbeleid binnen een organisatie;
4. Strategische ervaring: ≥5 jaar ervaring met het verbeteren en implementeren van beleid op strategisch niveau, bij voorkeur binnen meerdere organisaties of domeinen.
Voor de GGD Hollands Noorden zoeken we een Adviseur Informatiebeveiliging.
Startdatum: 15-12-2025
Einddatum:  15-05-2026 met optie tot verlenging
Uren per week: 32-36
Zorgen voor een kansrijk, gezond en veilig leven voor iedereen in Noord-Holland-Noord. Dit doen wij voor de gemeenten in de regio, maar vooral met samenwerkende organisaties. Want samen bereiken we het meest.
Het bruto maandsalaris ligt tussen de € 5.000,- en € 7.200,- (o.b.v. 36 uur), of een max. uurtarief van € 95,-, afhankelijk van opleiding en ervaring.