Senior Information Security Officer (ISO)
IG&H
| Company | IG&H |
| Category | Security |
| Location | Utrecht |
| Remote | On-site (inferred) |
| Employment | Not stated |
| Level | Senior |
| Salary | Not stated by the employer |
| First seen | 14 Jul 2026 (the employer did not state a posting date) |
| Last verified | 9 Aug 2026 |
| Source | Employer ATS (recruitee) |
Description
Wil jij zorgorganisaties helpen om informatiebeveiliging structureel en praktisch op orde te brengen? Werk je graag op het snijvlak van IT, processen en dagelijkse praktijk, en vind je het belangrijk dat informatiebeveiliging niet alleen een norm is, maar daadwerkelijk wordt toegepast? Dan is deze rol als Information Security Officer (ISO) iets voor jou. Als ISO ben je verantwoordelijk voor het operationeel bewaken en verbeteren van informatiebeveiliging bij klanten van Beter Healthcare. Je vertaalt risico’s en beveiligingsmaatregelen naar concrete acties en zorgt ervoor dat deze effectief worden toegepast. Je werkt nauw samen met IT, privacy, management en de business om informatiebeveiliging integraal in de dagelijkse praktijk te verankeren. Je beweegt je comfortabel tussen analyse en uitvoering: van risico-inventarisaties en beleid tot het ondersteunen bij audits en het vergroten van bewustwording binnen de organisatie. Je bent een inhoudelijk aanspreekpunt voor informatiebeveiliging en weet overzicht te houden in een dynamische omgeving. Wat jij gaat doen Uitvoeren van risicoanalyses en vertalen van risico’s naar passende beheersmaatregelen; Ondersteunen bij audits en certificeringstrajecten (bijvoorbeeld ISO 27001 en/of NEN-normen); Monitoren van de naleving van informatiebeveiligingsmaatregelen en hierover rapporteren aan de CISO; Vergroten van security awareness binnen de organisatie, onder andere door voorlichting en kennisdeling; Adviseren en ondersteunen van teams bij praktische informatiebeveiligingsvraagstukken. Elke opdracht is anders, dat vraagt om flexibiliteit en nieuwsgierigheid. Je werkt op verschillende locaties bij de klant door heel Nederland, soms vanuit huis, en soms op een van onze kantoorlocaties. Je krijgt de ruimte om je werk op een manier in te richten die past bij jou én de organisatie. Wie jij bent Je bent een informatiebeveiligingsprofessional met enkele jaren ervaring, die zijn of haar vak goed verstaat en dit graag verder wil verdiepen. Je werkt gestructureerd en zorgvuldig en hebt een duidelijke focus op kwaliteit. Je vindt het belangrijk dat beleid, procedures en maatregelen niet alleen correct zijn vastgelegd, maar ook praktisch toepasbaar zijn en aansluiten bij de organisatie. Je hebt goed inzicht in processen en informatiestromen en begrijpt hoe risico’s ontstaan binnen een organisatie. Je analyseert deze risico’s zorgvuldig en weet ze, samen met collega’s en stakeholders, te vertalen naar passende en realistische maatregelen. Daarbij weet je hoofd- en bijzaken goed te scheiden en behoud je overzicht, ook wanneer meerdere onderwerpen tegelijkertijd spelen. Je staat open voor vernieuwing en denkt actief mee over verbeteringen. Met jouw innoverend vermogen zoek je naar manieren om informatiebeveiliging slimmer, effectiever en toekomstbestendig in te richten, passend bij de context en volwassenheid van de organisatie. Daarnaast haal je energie uit het delen van kennis. Je begrijpt dat informatiebeveiliging pas echt werkt wanneer collega’s weten wat er van hen wordt verwacht en waarom dat belangrijk is. Je weet complexe materie helder en begrijpelijk over te brengen en draagt actief bij aan het vergroten van security awareness binnen de organisatie. In de samenwerking ben je toegankelijk en professioneel. Je communiceert duidelijk, onderbouwt je adviezen en weet wanneer je zelfstandig kunt handelen en wanneer afstemming of opschaling nodig is. Ervaring & expertise Minimaal 5 jaar ervaring in een rol op het gebied van informatiebeveiliging, bijvoorbeeld als Information Security Officer, security officer, adviseur of vergelijkbaar; Ervaring binnen de zorg sector of binnen soortgelijke sectoren zoals (semi-)overheid en/of financial services Ervaring met het opstellen, implementeren en onderhouden van informatiebeveiligingsbeleid en -procedures; Basis tot goede kennis van relevante normen en kaders, zoals