Opdrachten

Sociale Verzekeringsbank Local Information Security Officer (LISO)

Local Information Security Officer (LISO)

Info

Functie

Local Information Security Officer (LISO)

Locatie

Amstelveen Noord-Holland

Uren per week

36 uren per week

Looptijd

31.08.2026 - 01.09.2026

Opdrachtnummer

387938

Sluitingsdatum

date-icon14.08.2026 clock-icon21:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
De SVB is een organisatie waarin informatie cruciaal is voor onze dienstverlening. Als Local Information Security Officer (LISO) ondersteun je het management en de ontwikkel- en beheerteams van Directie IT bij het invoeren, toepassen en borgen van informatiebeveiligingsmaatregelen. Je opereert op het snijvlak van beleid, techniek en uitvoering. Je vormt de brug tussen informatiebeveiligingsbeleid (zoals BIO, ISO27001 en NIS2), control (RCQ/2e lijn) en de dagelijkse IT-praktijk. Je helpt securitymaatregelen daadwerkelijk geïmplementeerd te krijgen in processen, standaarden en beheeractiviteiten. Je richt je onder andere op thema's als Secure Software Development, Identity & Access Management, vulnerability- en patchmanagement, assetmanagement, cloud security en changemanagement.
Daarbij werk je intensief samen met IT Security Officers, architecten, Risk, Compliancy & Quality Control (RCQ), ontwikkel- en beheerteams, leveranciers en het
management

Wat ga je doen?

  • Beleid vertalen naar praktijken je helpt de teams met het implementeren van het benodigde beleid en controls (opzet, bestaand en werking)
  • Vertalen van IB-beleid, BIO- en NIS2-richtlijnen met aandacht voor Secure Development naar praktische implementatieplannen voor IT Zorg & Welzijn
  • Integreren van IB-eisen in (technische) standaarden samen met IT Security Officers architecten (bijv. Secure Software Development standaarden, hardening guides, patchrichtlijnen, cloud policies)
  • Bijdragen aan de jaarlijkse implementatie-roadmap voor informatiebeveiliging
  • Project- en implementatiemanagement Aansturen en coördineren van implementaties van IB-maatregelen (zoals SAST, RBAC, SIEM, encryptie, Zero Trust, etc)
  • Bewaken van planning, scope, kwaliteit en voortgang
  • Rapporteren aan afdelingsmanager en/of (gedelegeerd) sectiemanager
  • Richtinggeven en samenwerken Functioneel aansturen van projectleden, leveranciers en beheerteams
  • Faciliteren van samenwerking tussen IT, business en externe partijen
  • Stimuleren van adoptie van beveiligingsmaatregelen en borging binnen beheer- en ontwikkelteams
  • Bewustwording en communicatie Opstellen van werkinstructies en handleidingen samen met teams
  • Organiseren van kennissessies en awareness activiteiten
  • Uitleggen van complexe beveiligingsconcepten in begrijpelijke taal
  • Evalueren en verbeteren Coördineren van verbeteracties naar aanleiding van RCQ-rapportages, audits, red team bevindingen en risicoanalyses
  • Zorgen voor opvolging en borging van maatregelen in processen
  • Bijdragen aan verhoging van volwassenheid van informatiebeveiliging


Achtergrond opdracht
Jouw werkomgeving Van kinderbijslag tot AOW-pensioen: namens de overheid en samen met 4.500 collega's maken we het mogelijk om de volksverzekeringen uit te betalen. Dat betekent dat we elk jaar 62 miljard euro overmaken aan zo'n 5,6 miljoen mensen. Op tijd, eerlijk en efficiënt. We werken met elkaar samen en ontmoeten elkaar op kantoor. Daarnaast is het in overleg en leidinggevende ook


Eisen

  • Jij bent het Jij bent het Je bent een praktisch ingestelde securityprofessional die graag resultaat boekt in een complexe omgeving.
  • Je weet draagvlak te creëren, kunt omgaan met weerstand en blijft vasthoudend richting het einddoel.
  • Verder heb je:
  • HBO werk- en denkniveau, bij voorkeur richting Informatica of Cybersecurity.
  • Minimaal 5 jaren ervaring binnen informatiebeveiliging of IT-security.
  • Kennis van BIO, ISO27001, NIS2 en bij voorkeur Secure Software Development.
  • Kennis van ITIL-processen, configuratie- en incidentmanagement.
  • Ervaring met security tooling zoals SAST, EAP, IAM, SIEM, vulnerability scanning en endpoint protection.
  • Ervaring met Dev(Sec)Ops.
  • Affiniteit met cloud- en hybride omgevingen.
  • Bij voorkeur één of meer certificeringen zoals CISM, CISA, CRISC of CISSP (of bereid deze te behalen).
  • Je communiceert makkelijk, bent analytisch sterk en weet mensen op verschillende niveaus mee te nemen in veranderingen


Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


Bedrijfsgegevens

Bedrijfs gegevens

Sociale Verzekeringsbank

Rolomschrijving en taakafspraken

Opdrachtomschrijving
De SVB is een organisatie waarin informatie cruciaal is voor onze dienstverlening. Als Local Information Security Officer (LISO) ondersteun je het management en de ontwikkel- en beheerteams van Directie IT bij het invoeren, toepassen en borgen van informatiebeveiligingsmaatregelen. Je opereert op het snijvlak van beleid, techniek en uitvoering. Je vormt de brug tussen informatiebeveiligingsbeleid (zoals BIO, ISO27001 en NIS2), control (RCQ/2e lijn) en de dagelijkse IT-praktijk. Je helpt securitymaatregelen daadwerkelijk geïmplementeerd te krijgen in processen, standaarden en beheeractiviteiten. Je richt je onder andere op thema's als Secure Software Development, Identity & Access Management, vulnerability- en patchmanagement, assetmanagement, cloud security en changemanagement.
Daarbij werk je intensief samen met IT Security Officers, architecten, Risk, Compliancy & Quality Control (RCQ), ontwikkel- en beheerteams, leveranciers en het
management

Wat ga je doen?

  • Beleid vertalen naar praktijken je helpt de teams met het implementeren van het benodigde beleid en controls (opzet, bestaand en werking)
  • Vertalen van IB-beleid, BIO- en NIS2-richtlijnen met aandacht voor Secure Development naar praktische implementatieplannen voor IT Zorg & Welzijn
  • Integreren van IB-eisen in (technische) standaarden samen met IT Security Officers architecten (bijv. Secure Software Development standaarden, hardening guides, patchrichtlijnen, cloud policies)
  • Bijdragen aan de jaarlijkse implementatie-roadmap voor informatiebeveiliging
  • Project- en implementatiemanagement Aansturen en coördineren van implementaties van IB-maatregelen (zoals SAST, RBAC, SIEM, encryptie, Zero Trust, etc)
  • Bewaken van planning, scope, kwaliteit en voortgang
  • Rapporteren aan afdelingsmanager en/of (gedelegeerd) sectiemanager
  • Richtinggeven en samenwerken Functioneel aansturen van projectleden, leveranciers en beheerteams
  • Faciliteren van samenwerking tussen IT, business en externe partijen
  • Stimuleren van adoptie van beveiligingsmaatregelen en borging binnen beheer- en ontwikkelteams
  • Bewustwording en communicatie Opstellen van werkinstructies en handleidingen samen met teams
  • Organiseren van kennissessies en awareness activiteiten
  • Uitleggen van complexe beveiligingsconcepten in begrijpelijke taal
  • Evalueren en verbeteren Coördineren van verbeteracties naar aanleiding van RCQ-rapportages, audits, red team bevindingen en risicoanalyses
  • Zorgen voor opvolging en borging van maatregelen in processen
  • Bijdragen aan verhoging van volwassenheid van informatiebeveiliging


Achtergrond opdracht
Jouw werkomgeving Van kinderbijslag tot AOW-pensioen: namens de overheid en samen met 4.500 collega's maken we het mogelijk om de volksverzekeringen uit te betalen. Dat betekent dat we elk jaar 62 miljard euro overmaken aan zo'n 5,6 miljoen mensen. Op tijd, eerlijk en efficiënt. We werken met elkaar samen en ontmoeten elkaar op kantoor. Daarnaast is het in overleg en leidinggevende ook


Eisen

  • Jij bent het Jij bent het Je bent een praktisch ingestelde securityprofessional die graag resultaat boekt in een complexe omgeving.
  • Je weet draagvlak te creëren, kunt omgaan met weerstand en blijft vasthoudend richting het einddoel.
  • Verder heb je:
  • HBO werk- en denkniveau, bij voorkeur richting Informatica of Cybersecurity.
  • Minimaal 5 jaren ervaring binnen informatiebeveiliging of IT-security.
  • Kennis van BIO, ISO27001, NIS2 en bij voorkeur Secure Software Development.
  • Kennis van ITIL-processen, configuratie- en incidentmanagement.
  • Ervaring met security tooling zoals SAST, EAP, IAM, SIEM, vulnerability scanning en endpoint protection.
  • Ervaring met Dev(Sec)Ops.
  • Affiniteit met cloud- en hybride omgevingen.
  • Bij voorkeur één of meer certificeringen zoals CISM, CISA, CRISC of CISSP (of bereid deze te behalen).
  • Je communiceert makkelijk, bent analytisch sterk en weet mensen op verschillende niveaus mee te nemen in veranderingen


Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


De recruiter

Kornelia Olbromska

Between

Deel deze opdracht

Plaats jouw bieding op Striive

https://login.striive.com/

Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.

Privacy Preference Center