Technisch Information Security Officer
Gemeente Pijnacker-Nootdorp
Dit ga je doen
Als TISO bij de gemeente Pijnacker-Nootdorp werk je op het snijvlak van beleid en techniek. Je bent verantwoordelijk voor het implementeren, verbeteren en borgen van technische beveiligingsmaatregelen binnen de infrastructuur en cloudomgevingen. Je werkt nauw samen met de Information Security Officer (ISO), IT-teams en externe leveranciers en fungeert als verbindende schakel tussen securitybeleid en de uitvoering daarvan.
Je kijkt proactief naar risico’s en kwetsbaarheden en draagt bij aan een structureel hoger beveiligingsniveau en je vertaalt complexe vraagstukken naar praktische oplossingen. Het IT-team is verantwoordelijk is voor de digitale veiligheid van de organisatie.
Je taken bestaan uit:
- Zelfstandig ontwerpen, implementeren en opleveren van technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en cloudomgevingen;
- Uitvoeren van onafhankelijke security-assessments en opleveren van analyses en verbetervoorstellen voor kwetsbaarheden en onveilige configuraties, waaronder protocollen, certificaten, DNS en directory services;
- Het bijhouden en begeleiden van het huidige plan van aanpak voor hardening- en patchmanagement, en het aanleveren van advies over de implementatie;
- Uitvoeren van technische analyses van security-incidenten en loggegevens en opleveren van rapportages met bevindingen en aanbevelingen;
- Adviseren over security-by-design bij wijzigingen, applicaties en cloudprojecten, inclusief het opstellen van technische beveiligingsadviezen;
- Uitvoeren van technische risicoanalyses en opleveren van rapportages met concrete beheersmaatregelen.
- Afstemmen met CISO, IT-teams en leveranciers over de op te leveren resultaten en bijdragen aan audits door het leveren van specialistische technische expertise en documentatie.
Randvoorwaarden:
- De Technical Information Security Officer werkt zelfstandig, stemt indien nodig af met betrokkenen binnen het team/ opdrachtgever, en levert het eindproduct op zonder hiërarchische aansturing of zonder afhankelijkheid van het team;
- Vrijheid in de werkvorm, locatie en planning, mits het eindresultaat conform opdracht en tijdig wordt opgeleverd;
- De Technical Information Security Officer is niet ingebed in de lijnorganisatie en vervangt geen medewerker. De werkzaamheden worden zelfstandig uitgevoerd, waarbij de opdrachtgever enkel het eindresultaat toetst. Er vindt geen aansturing plaats op het proces, maar uitsluitend toetsing op de afgesproken resultaten. De opdrachtnemer bewaakt en organiseert zelf zijn/haar inzet, middelen en planning.
Dit ben jij
- Aantoonbare werkervaring met het toepassen van BIO2, Cyberbeveiligingswet
(Cbw) en/of NIS2-gerelateerde wetgeving - Aantoonbare werkervaring met het zelfstandig uitvoeren van
security-assessments, technische kwetsbaarheidsanalyses en risicoanalyses - Minimaal 3 jaar aantoonbare werkervaring als Technisch Information Security
Officer of een vergelijkbare functie
- Aantoonbare werkervaring met het ontwerpen, implementeren en opleveren van
technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en
cloudomgevingen - Aantoonbare werkervaring met het uitvoeren van technische analyses van
security-incidenten - Minimaal 5 jaar aantoonbare werkervaring als Technisch Information Security
Officer binnen een gemeente - Aantoonbaar afgeronde opleiding in de richting van ICT, Cyber Security of
Informatica op minimaal hbo-bachelor niveau - Beschikbaar op 7 september 2026 voor minimaal 24 uur per week
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.