Technisch Information Security Officer
Versterk de digitale weerbaarheid van gemeente Pijnacker-Nootdorp. Vertaal beleid naar technische maatregelen en verbeter security in IAM-, netwerk-, systeem- en cloudomgevingen.
We reageren meestal binnen een dag
Samenvatting
Voor de gemeente Pijnacker-Nootdorp zoeken wij een ervaren Technisch Information Security Officer die verantwoordelijk wordt voor het versterken van de technische informatiebeveiliging van de organisatie.
Je vertaalt securitybeleid naar concrete technische maatregelen, voert onafhankelijke security-assessments en kwetsbaarheidsanalyses uit en adviseert over hardening, patchmanagement, security-by-design en technische risico’s binnen IAM-, netwerk-, systeem- en cloudomgevingen.
De functie vraagt nadrukkelijk om zelfstandigheid en technische diepgang. Je werkt samen met de CISO, IT-teams en leveranciers, maar bent zelf verantwoordelijk voor aanpak, planning en resultaat.
Voor deze opdracht is minimaal 5 jaar aantoonbare werkervaring als Technisch Information Security Officer binnen een gemeente vereist, naast relevante hbo-opleiding en aantoonbare ervaring met BIO2, Cyberbeveiligingswet/NIS2, technische assessments en security-incidentanalyse.
Salarisindicatie: €5.500 – €6.500 bruto per maand o.b.v. 40 uur.
Knock-out criteria
Voldoe je niet aantoonbaar aan alle onderstaande criteria? Dan kunnen wij je niet voor deze functie voorstellen. De gevraagde opleiding, kennis en ervaring moeten concreet uit je cv blijken. Ervaring die niet expliciet uit het cv of de toelichting blijkt, wordt niet meegenomen in de beoordeling.
Je bent aantoonbaar in het bezit van een afgeronde hbo-bacheloropleiding in ICT, Cyber Security, Informatica of een inhoudelijk vergelijkbare richting.
Je hebt minimaal 3 jaar aantoonbare professionele werkervaring als Technisch Information Security Officer of in een inhoudelijk vergelijkbare functie.
Je hebt minimaal 5 jaar aantoonbare professionele werkervaring als Technisch Information Security Officer binnen een gemeente.
Je hebt aantoonbare professionele werkervaring met het toepassen van BIO2.
Je hebt aantoonbare professionele werkervaring met de Cyberbeveiligingswet en/of NIS2-gerelateerde wetgeving.
Je hebt aantoonbare professionele ervaring met het zelfstandig uitvoeren van security-assessments.
Je hebt aantoonbare professionele ervaring met technische kwetsbaarheidsanalyses.
Je hebt aantoonbare professionele ervaring met technische risicoanalyses.
Je hebt aantoonbare professionele ervaring met het ontwerpen, implementeren en opleveren van technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en cloudomgevingen.
Je hebt aantoonbare professionele ervaring met het technisch analyseren van security-incidenten.
Je cv bevat een aparte, concrete toelichting waaruit blijkt waar je ervaring met IAM-, netwerk-, systeem- en cloudbeveiliging is opgedaan.
Je cv bevat een aparte, concrete toelichting waaruit blijkt waar je ervaring met technische security-incidentanalyse is opgedaan.
Je bent beschikbaar vanaf 7 september 2026 voor minimaal 24 uur per week.
Je bent beschikbaar voor een detacheringsdienstverband.
Je bent bereid akkoord te gaan met de gevraagde deta-vast-constructie, waarbij je na 1.040 gewerkte uren, indien de opdrachtgever dit wenst, kosteloos in dienst kunt treden bij de opdrachtgever.
Deze functie is niet passend wanneer
Je minder dan 5 jaar aantoonbare TISO-ervaring binnen een gemeente hebt.
Je voornamelijk beleidsmatig als ISO of CISO hebt gewerkt en onvoldoende technische uitvoeringservaring hebt.
Je BIO2, NIS2 of de Cyberbeveiligingswet alleen theoretisch kent en deze niet aantoonbaar professioneel hebt toegepast.
Je geen zelfstandige security-assessments hebt uitgevoerd.
Je geen aantoonbare ervaring hebt met technische kwetsbaarheidsanalyses.
Je onvoldoende ervaring hebt met IAM-, netwerk-, systeem- én cloudbeveiliging.
Je geen ervaring hebt met technische security-incidentanalyse en loganalyse.
Je uitsluitend SOC- of monitoringervaring hebt zonder verantwoordelijkheid voor technische verbetermaatregelen.
Je onvoldoende ervaring hebt met hardening, patchmanagement of security-by-design.
Je geen relevante afgeronde hbo-bacheloropleiding hebt.
Je niet beschikbaar bent vanaf 7 september 2026 voor minimaal 24 uur per week.
Je niet beschikbaar bent voor detachering.
Je niet akkoord kunt gaan met de gevraagde deta-vast-constructie.
Wat ga je doen
Als Technisch Information Security Officer werk je op het snijvlak van securitybeleid en technische uitvoering.
Je gaat onder andere:
technische beveiligingsverbeteringen ontwerpen;
beveiligingsmaatregelen implementeren binnen IAM-omgevingen;
beveiligingsmaatregelen implementeren binnen netwerk-, systeem- en cloudomgevingen;
technische verbeteringen zelfstandig opleveren;
onafhankelijke security-assessments uitvoeren;
technische kwetsbaarheden onderzoeken;
onveilige configuraties analyseren;
onderzoek doen naar protocollen en certificaten;
DNS- en directoryservices beoordelen;
technische verbetervoorstellen opstellen;
het bestaande plan van aanpak voor hardening en patchmanagement bijhouden;
adviseren over implementatie van hardeningmaatregelen;
adviseren over patchmanagement;
technische security-incidenten analyseren;
loggegevens onderzoeken;
rapportages met bevindingen en aanbevelingen opleveren;
adviseren over security-by-design bij wijzigingen;
security-by-design toepassen bij applicatie- en cloudprojecten;
technische beveiligingsadviezen opstellen;
technische risicoanalyses uitvoeren;
concrete beheersmaatregelen formuleren;
afstemmen met CISO, IT-teams en leveranciers;
bijdragen aan audits met technische expertise en documentatie;
technische securityvraagstukken vertalen naar praktisch uitvoerbare maatregelen.
Wat breng je mee
Je bent een zelfstandige technisch securityprofessional die beleid kan vertalen naar concrete technische oplossingen.
Je beschikt over:
een relevante afgeronde hbo-bacheloropleiding;
ruime ervaring als TISO;
minimaal 5 jaar TISO-ervaring binnen een gemeente;
kennis van BIO2;
kennis van Cyberbeveiligingswet en NIS2;
ervaring met security-assessments;
ervaring met kwetsbaarheidsanalyses;
ervaring met technische risicoanalyses;
ervaring met IAM-security;
ervaring met netwerkbeveiliging;
ervaring met systeembeveiliging;
ervaring met cloudsecurity;
ervaring met hardening;
ervaring met patchmanagement;
ervaring met incidentanalyse;
ervaring met loganalyse;
kennis van security-by-design;
analytisch vermogen;
resultaatgerichtheid;
adviesvaardigheid;
sterke communicatieve vaardigheden;
zelfstandigheid.
Pré
Ervaring met Wet weerbaarheid kritieke entiteiten (Wwke).
Ervaring met audits binnen gemeentelijke of andere publieke organisaties.
Ervaring met cloudsecurity binnen hybride of Microsoft-georiënteerde omgevingen.
Ervaring met technische implementatie van BIO2-maatregelen.
Over de organisatie
De gemeente Pijnacker-Nootdorp is een groeiende gemeente met circa 55.000 inwoners en groeit de komende jaren verder richting ongeveer 65.000 inwoners.
Binnen de organisatie speelt digitale veiligheid een steeds belangrijkere rol. De opdracht wordt uitgevoerd binnen het domein Bedrijfsvoering & Dienstverlening, in samenwerking met I&A, de CISO, IT-teams en externe leveranciers.
De TISO zorgt ervoor dat beleidsmatige securityvereisten daadwerkelijk worden vertaald naar concrete technische beveiligingsmaatregelen en draagt daarmee bij aan een structureel hoger niveau van digitale weerbaarheid.
Praktische informatie
Opdrachtgever: Gemeente Pijnacker-Nootdorp
Functie: Technisch Information Security Officer
Locatie: Pijnacker
Uren: 24 – 36 uur per week
Startdatum: 7 september 2026
Einddatum: 30 juni 2027
Hybride werken: ja
Dienstverband: Detachering
Salarisindicatie: €5.500 – €6.500 bruto per maand o.b.v. 40 uur
BYOD/device: eigen mobiele telefoon en laptop/iPad vereist
Sollicitatie
Voor deze opdracht moet je cv zeer concreet aantonen dat je voldoet aan alle harde eisen. Informatie die niet expliciet in het cv of de toelichting staat, wordt volgens de aanvraag niet meegenomen in de beoordeling.
Beschrijf daarom per relevante opdracht:
je rol als Technisch Information Security Officer;
de exacte periode waarin je deze rol uitvoerde;
binnen welke gemeente je deze ervaring hebt opgedaan;
hoe je minimaal 5 jaar gemeentelijke TISO-ervaring aantoonbaar maakt;
hoe je BIO2 hebt toegepast;
hoe je de Cyberbeveiligingswet en/of NIS2-gerelateerde wetgeving hebt vertaald naar technische maatregelen;
welke security-assessments je zelfstandig hebt uitgevoerd;
welke technische kwetsbaarheidsanalyses je hebt uitgevoerd;
welke risicoanalyses je hebt uitgevoerd;
welke concrete technische beveiligingsverbeteringen je binnen IAM hebt ontworpen en geïmplementeerd;
welke netwerkbeveiligingsmaatregelen je hebt uitgevoerd;
welke systeembeveiligingsmaatregelen je hebt uitgevoerd;
welke cloudsecuritymaatregelen je hebt uitgevoerd;
hoe je hardening en patchmanagement hebt ingericht of verbeterd;
welke technische security-incidenten je hebt geanalyseerd;
welke loggegevens en bronnen je daarbij hebt gebruikt;
welke security-by-design-adviezen je hebt opgesteld;
welke concrete resultaten en verbeteringen je hebt gerealiseerd.
Neem in het cv een aparte alinea op waarin je duidelijk beschrijft waar je ervaring met IAM-, netwerk-, systeem- en cloudbeveiliging is opgedaan.
Neem daarnaast een aparte alinea op waarin je duidelijk beschrijft waar je ervaring met technische analyse van security-incidenten is opgedaan.
Maak de gevraagde ervaringsjaren controleerbaar aan de hand van duidelijke begin- en einddata.
Waarom kiezen voor Workbuddy?
Bij Workbuddy draait alles om groei. Jouw groei. Wij begeleiden je niet alleen, maar vertegenwoordigen je ook. Zie ons als jouw zakenwaarnemer op de arbeidsmarkt. Iemand die jouw belangen behartigt, jouw talenten scherp in beeld brengt en ervoor zorgt dat jij op de plek terechtkomt waar je het meeste impact kunt maken.
Wij begrijpen dat een baan snel gevonden kan zijn. Een baan die echt bij je past bij een werkgever die jouw potentie ziet en helpt ontwikkelen is een ander verhaal. Daarom gaan wij verder dan de standaard manier van recruitment. We denken met je mee, adviseren je eerlijk en openen deuren die je anders misschien niet had gezien.
Onze slogan Come grow with us is geen marketingtekst maar een belofte. Wij investeren in jouw ontwikkeling, voeren regelmatig persoonlijke gesprekken over je loopbaan en zorgen dat je de juiste tools krijgt om het beste uit jezelf te halen. Zo bouwen we samen aan resultaten waar jij trots op bent.
Kies voor Workbuddy als je wilt groeien, gezien wilt worden en een partner wilt die jouw carrière met dezelfde ambitie benadert als jijzelf.
- Afdeling
- ICT
- Locaties
- Pijnacker
- Status werken op afstand
- Hybride