Autoriteit Financiele Markten (AFM)

Implementatiespecialist ISO 27001/27002.

32 uurDetacheringICT Amsterdam 6 oktober 2026
Solliciteren kan tot:9 oktober 2026 Solliciteer via 1UPPLY

Functie

Functie
Als implementatiespecialist speel je een actieve rol in informatiebeveiliging binnen de organisatie. Je ondersteunt afdelingen bij het opzetten en implementeren van informatiebeveiligingsbeleid en NIS2/BIO2.0-maatregelen. Je werkt mee in workstreams voor BIO2-compliance, stelt GAP-analyses op, signaleert afwijkingen en borgt opvolging. Daarnaast ondersteun je bij operationele securityvraagstukken en draag je bij aan de verbetering van het bedrijfscontinuïteitsprogramma. Je werkt nauw samen met collega’s, IT-dienstverleners, operational risk officers, privacy officers en interne audit.

Taken en verantwoordelijkheden

ISMS-inrichting: opstellen van de verplichte documentatieset, uitvoeren van risicobeoordelingen en risicobehandeling, nader uitwerken van informatiebeveiligingsbeleid en uitwerken van de PDCA-cyclus.
Gap-analyses: opstellen van diverse GAP-analyses tussen beleid/documentatie (PDC) en uitvoering, signaleren van tekortkomingen en zorgen dat deze op de agenda komen.
BCM: onderhouden en verder uitwerken van Business Continuity Management conform NIS2/BIO2.0-eisen.
Leveranciers- en third-party risico: uitwerken van leveranciersmanagement en TPRM conform NIS2/BIO2.0.
Beheersmaatregelen BIO2.0: uitwerken en implementeren van vereiste beheersmaatregelen uit BIO2.0.
Operationele ondersteuning: ondersteuning van de huidige securityorganisatie bij operationele vraagstukken en issues.

Eisen

  • Opleiding: minimaal een relevante hbo-opleiding met een sterke ICT- of securitycomponent.
  • Certificeringen: aanvullende opleiding en certificering zoals RE/CISA, CISM, CISSP of CIPP/E en aantoonbaar onderhoud van kennisniveau.
  • Ervaring: minimaal 5 jaar relevante werkervaring in een soortgelijke functie op het gebied van informatiebeveiliging.

Gunningscriteria

  • Kennis van relevante wet- en regelgeving zoals NIS2 en AVG en ervaring met toetsen hieraan (bijv. interne audits of (her)certificeringstrajecten).
  • Aantoonbare ervaring met inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-)publieke of gereguleerde omgeving.
  • Ervaring met ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (o.a. BIA en BCP) en koppeling aan BIO2.0-eisen.
  • Ervaring met uitwerken en implementeren van leveranciersmanagement en TPRM volgens BIO2.0, inclusief borgen van beveiligingseisen in contracten en aanbestedingen.
  • Ervaring met IT-regieregimes en aansturing van IT-dienstverleners om BIO2.0-vereisten in uitbestede diensten te borgen.
  • Aantoonbare ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en het schrijven van bestuurlijke stukken zoals memo’s, rapportages en management reviews.
  • Basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie- en databeveiliging, voor zover relevant voor de rol.
  • Arbeidsvoorwaarden
  • Tijdelijke opdracht, 32 uur per week.
  • EisenJe hebt minimaal een relevante Hbo-opleiding met een sterke ICT of securitycomponentJe hebt aanvullende opleiding en certificering als RE/CISA, CISM, CISSP of CIPP/E en onderhoudt aantoonbaar je kennisniveauJe hebt minimaal 5 jaar relevante werkervaring binnen een soortgelijke functie op gebied van informatiebeveiliging
  • Je hebt kennis van relevante wet- en regelgeving, zoals NIS2 en AVG en kunt toetsen of hieraan wordt voldaan. Bijv. door aantoonbare ervaring met interne audits of (her)certificeringstrajecten
  • Je hebt aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving
  • Je hebt aantoonbaar ervaring met het ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt
  • Je hebt aantoonbaar ervaring met het uitwerken en implementeren van leveranciersmanagement en third-party riskmanagement (TPRM) volgens BIO2.0, inclusief het borgen van beveiligingseisen in contracten en aanbestedingen
  • Je hebt ervaring met IT-regieregimes en met het aansturen van ITdienstverleners op het borgen van BIO2.0 vereisten in uitbestede diensten
  • Je hebt aantoonbaar ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en kunt bestuurlijke stukken schrijven, zoals memo’s, rapportages en management reviews
  • Je beschikt over basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie en databeveiliging, voor zover dit relevant is voor de rol

Extra informatie

Je sollicitatie dient uiterlijk 9 oktober 2026 om 11:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.

Deel dit bericht