In het kort
Implementatiespecialist ISO 27001/27002. bij Autoriteit Financiele Markten (AFM) in Amsterdam. Het betreft een detachering-functie voor 32 uur per week met een looptijd van 13 maanden. De salarisindicatie is €105,00 tot €115,00 per uur. Reageren kan tot donderdag 8 oktober 2026, 09:00.
Functie
Als implementatiespecialist speel je een actieve rol in informatiebeveiliging binnen de organisatie. Je ondersteunt afdelingen bij het opzetten en implementeren van informatiebeveiligingsbeleid en NIS2/BIO2.0-maatregelen. Je werkt mee in workstreams voor BIO2-compliance, stelt GAP-analyses op, signaleert afwijkingen en borgt opvolging. Daarnaast ondersteun je bij operationele securityvraagstukken en draag je bij aan de verbetering van het bedrijfscontinuïteitsprogramma. Je werkt nauw samen met collega’s, IT-dienstverleners, operational risk officers, privacy officers en interne audit.
Taken en verantwoordelijkheden
- ISMS-inrichting: opstellen van de verplichte documentatieset, uitvoeren van risicobeoordelingen en risicobehandeling, nader uitwerken van informatiebeveiligingsbeleid en uitwerken van de PDCA-cyclus.
- Gap-analyses: opstellen van diverse GAP-analyses tussen beleid/documentatie (PDC) en uitvoering, signaleren van tekortkomingen en zorgen dat deze op de agenda komen.
- BCM: onderhouden en verder uitwerken van Business Continuity Management conform NIS2/BIO2.0-eisen.
- Leveranciers- en third-party risico: uitwerken van leveranciersmanagement en TPRM conform NIS2/BIO2.0.
- Beheersmaatregelen BIO2.0: uitwerken en implementeren van vereiste beheersmaatregelen uit BIO2.0.
- Operationele ondersteuning: ondersteuning van de huidige securityorganisatie bij operationele vraagstukken en issues.
Eisen
- Opleiding: minimaal een relevante hbo-opleiding met een sterke ICT- of securitycomponent.
- Certificeringen: aanvullende opleiding en certificering zoals RE/CISA, CISM, CISSP of CIPP/E en aantoonbaar onderhoud van kennisniveau.
- Ervaring: minimaal 5 jaar relevante werkervaring in een soortgelijke functie op het gebied van informatiebeveiliging.
Wensen
- Kennis van relevante wet- en regelgeving zoals NIS2 en AVG en ervaring met toetsen hieraan (bijv. interne audits of (her)certificeringstrajecten).
- Aantoonbare ervaring met inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-)publieke of gereguleerde omgeving.
- Ervaring met ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (o.a. BIA en BCP) en koppeling aan BIO2.0-eisen.
- Ervaring met uitwerken en implementeren van leveranciersmanagement en TPRM volgens BIO2.0, inclusief borgen van beveiligingseisen in contracten en aanbestedingen.
- Ervaring met IT-regieregimes en aansturing van IT-dienstverleners om BIO2.0-vereisten in uitbestede diensten te borgen.
- Aantoonbare ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en het schrijven van bestuurlijke stukken zoals memo’s, rapportages en management reviews.
- Basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie- en databeveiliging, voor zover relevant voor de rol.
Arbeidsvoorwaarden
- Tijdelijke opdracht, 32 uur per week.
Eisen
- Je hebt minimaal een relevante Hbo-opleiding met een sterke ICT of securitycomponent
- Je hebt aanvullende opleiding en certificering als RE/CISA, CISM, CISSP of CIPP/E en onderhoudt aantoonbaar je kennisniveau
- Je hebt minimaal 5 jaar relevante werkervaring binnen een soortgelijke functie op gebied van informatiebeveiliging
Wensen
- Je hebt kennis van relevante wet- en regelgeving, zoals NIS2 en AVG en kunt toetsen of hieraan wordt voldaan. Bijv. door aantoonbare ervaring met interne audits of (her)certificeringstrajecten
- Je hebt aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving
- Je hebt aantoonbaar ervaring met het ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt
- Je hebt aantoonbaar ervaring met het uitwerken en implementeren van leveranciersmanagement en third-party riskmanagement (TPRM) volgens BIO2.0, inclusief het borgen van beveiligingseisen in contracten en aanbestedingen
- Je hebt ervaring met IT-regieregimes en met het aansturen van ITdienstverleners op het borgen van BIO2.0 vereisten in uitbestede diensten
- Je hebt aantoonbaar ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en kunt bestuurlijke stukken schrijven, zoals memo’s, rapportages en management reviews
- Je beschikt over basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie en databeveiliging, voor zover dit relevant is voor de rol
Solliciteer direct
Vul onderstaand formulier in en we nemen zo snel mogelijk contact met je op
Je reactie moet vóór donderdag 8 oktober 2026, 09:00 binnen zijn.
Hoe werkt het sollicitatieproces?
Solliciteer direct
Vul je gegevens in via het formulier hieronder. Duurt minder dan 2 minuten — geen account vereist.
Analyse binnen 1–2 werkdagen
Een van onze recruiters beoordeelt je geschiktheid kritisch en neemt persoonlijk contact op — via WhatsApp, telefonisch of e-mail, wat jij prefereert.
Aanbieding op maat
In samenspraak met jou maken wij de aanbieding in orde. Wij beheren het aanbiedingsproces en begeleiden je waar nodig.
Aan de slag
Wij blijven beschikbaar voor vragen en ondersteuning — ook na plaatsing. Transparant, persoonlijk en zonder verrassingen.
Veelgestelde vragen
Wat kost het als ik via Jobhob word geplaatst als ZZP'er?
Voor ZZP-opdrachten hanteert Jobhob een fee van 10% over het geboden uurtarief van de opdrachtgever. Dit wordt vooraf transparant gecommuniceerd — geen verborgen kosten of verrassingen.
Wat is het salaris voor deze functie?
De salarisindicatie voor deze functie is €105,00 tot €115,00 per uur.
Tot wanneer kan ik reageren op deze opdracht?
Reageren kan tot donderdag 8 oktober 2026, 09:00. Wij sluiten bewust een werkdag voor de opdrachtgever, zodat we jouw profiel kunnen toetsen en je voorstel op tijd kunnen indienen. Na dit moment nemen we geen reacties meer aan.
Hoe snel hoor ik iets na mijn sollicitatie?
Binnen 1 tot 2 werkdagen neemt een Jobhob-recruiter persoonlijk contact met je op. We doen eerst een kritische analyse op geschiktheid en geven je altijd eerlijke feedback — ook als we je op dit moment niet verder kunnen helpen.
Via welk kanaal neemt Jobhob contact met mij op?
Alle correspondentie verloopt persoonlijk via het kanaal dat jij prefereert: WhatsApp, telefonisch of e-mail. Je geeft je voorkeur op bij je sollicitatie.
Kan ik solliciteren als ik niet zeker weet of ik geschikt ben?
Ja, zeker. Onze recruiter doet de kritische analyse op geschiktheid. Twijfel je? Solliciteer gewoon — wij laten je weten of er een match is en bespreken eventueel alternatieven met je.