In het kort: Je gaat als technisch information security officer beleid vertalen naar concrete beveiligingsmaatregelen, security-assessments en analyses uitvoeren, incidenten onderzoeken en de digitale weerbaarheid van infrastructuur en cloudomgevingen structureel versterken.
Organisatie
De gemeente Pijnacker-Nootdorp is een groeigemeente, de komende jaren neemt het inwoneraantal toe van 55.000 naar 65.000. We werken de komende jaren aan grote projecten op het gebied van woningbouw, bedrijventerreinen, infrastructuur, voorzieningen, natuur en recreatie. Het ondernemersklimaat wordt gekenmerkt door innovatieve ondernemers die vooruitlopen op het gebied van warmtetransitie en duurzaamheid. Wonen in Pijnacker-Nootdorp is aantrekkelijk vanwege de goede voorzieningen en de prettige ligging in het groen met uitstekende verbindingen naar Den Haag en Rotterdam.
De ambtelijke organisatie bestaat uit circa 500 medewerkers. De organisatiecultuur kenmerkt zich door een informeel karakter, vertrouwen en veel ruimte voor eigen inbreng en ontwikkeling. Onze medewerkers voelen zich gewaardeerd en zijn trots op de organisatie waarvoor zij werken.
Je gaat aan de slag binnen het helpdeskteam, dat valt onder het domein bedrijfsvoering & Dienstverlening. Het team bestaat uit 3 personen.
Samen met collega’s zorg je als helpdeskmedewerker in het team I&A binnen het domein, voor een optimale beschikbaarheid van de diverse systemen voor onze interne collega’s en klanten. Elke dag is anders bij onze gemeente en staat in het teken van hectiek en actie. Gelukkig voel jij je als een vis in het water in onze complexe ICT-omgeving. Je staat altijd klaar om collega’s en klanten te helpen en draait je hand niet om voor ad-hoc acties. Het dagelijkse beheer en onderhoud van de ICT-omgeving behoort tot jouw verantwoordelijkheden.
Met jouw ICT-kennis en ervaring help je gebruikers van onze diensten bij uiteenlopende vragen en uitdagingen. Communicatie met collega’s, klanten en leveranciers is daarbij essentieel. Optimale dienstverlening staat bij ons hoog in het vaandel, en jij levert daaraan een belangrijke bijdrage.
Opdracht
In opdracht van het team I&A zoeken wij een ervaren en zelfstandig werkende Technisch Information Security Officer (TISO) die verantwoordelijk is voor het versterken van de technische informatiebeveiliging binnen de organisatie. De opdracht wordt uitgevoerd op basis van professionele zelfstandigheid, waarbij de opdrachtnemer zelf de aanpak, planning en werkwijze bepaalt. De inzet is gericht op het vertalen van beleid naar concrete technische maatregelen en het verhogen van de weerbaarheid van de IT-omgeving o.a. gebaseerd op de Cyberbeveiligingswet (Cbw) met de BIO2 (ISO27001 en ISO27002) en de Wet weerbaarheid kritieke entiteiten (Wwke).
Als TISO bij de gemeente Pijnacker-Nootdorp werk je op het snijvlak van beleid en techniek. Je bent verantwoordelijk voor het implementeren, verbeteren en borgen van technische beveiligingsmaatregelen binnen de infrastructuur en cloudomgevingen. Je werkt nauw samen met de Information Security Officer (ISO), IT-teams en externe leveranciers en fungeert als verbindende schakel tussen securitybeleid en de uitvoering daarvan.
Je kijkt proactief naar risico’s en kwetsbaarheden en draagt bij aan een structureel hoger beveiligingsniveau en je vertaalt complexe vraagstukken naar praktische oplossingen. Het IT-team is verantwoordelijk is voor de digitale veiligheid van de organisatie.
Je taken bestaan uit:
– Zelfstandig ontwerpen, implementeren en opleveren van technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en cloudomgevingen;
– Uitvoeren van onafhankelijke security-assessments en opleveren van analyses en verbetervoorstellen voor kwetsbaarheden en onveilige configuraties, waaronder protocollen, certificaten, DNS en directory services;
– Het bijhouden en begeleiden van het huidige plan van aanpak voor hardening- en patchmanagement, en het aanleveren van advies over de implementatie;
– Uitvoeren van technische analyses van security-incidenten en loggegevens en opleveren van rapportages met bevindingen en aanbevelingen;
– Adviseren over security-by-design bij wijzigingen, applicaties en cloudprojecten, inclusief het opstellen van technische beveiligingsadviezen;
– Uitvoeren van technische risicoanalyses en opleveren van rapportages met concrete beheersmaatregelen;
– Afstemmen met CISO, IT-teams en leveranciers over de op te leveren resultaten en bijdragen aan audits door het leveren van specialistische technische expertise en documentatie.
Randvoorwaarden:
De Technical Information Security Officer werkt zelfstandig, stemt indien nodig af met betrokkenen binnen het team/ opdrachtgever, en levert het eindproduct op zonder hiërarchische aansturing of zonder afhankelijkheid van het team;
Vrijheid in de werkvorm, locatie en planning, mits het eindresultaat conform opdracht en tijdig wordt opgeleverd;
De Technical Information Security Officer is niet ingebed in de lijnorganisatie en vervangt geen medewerker. De werkzaamheden worden zelfstandig uitgevoerd, waarbij de opdrachtgever enkel het eindresultaat toetst. Er vindt geen aansturing plaats op het proces, maar uitsluitend toetsing op de afgesproken resultaten. De opdrachtnemer bewaakt en organiseert zelf zijn/haar inzet, middelen en planning.
– Bring your own device’ is van toepassing. Dit houdt in dat de kandidaat die de opdracht gegund krijgt zelf een mobiele telefoon inclusief abonnement moet meenemen voor alle zakelijke contacten. Ditzelfde geldt voor een laptop c.q. iPad. De kandidaat maakt bij de start van de opdracht zijn/haar telefoonnummer bekend;
– De beroepsaansprakelijkheidsverzekering en de aansprakelijkheidsverzekering bedrijven biedt qua verzekerde hoedanigheid, inhoudelijk dekking aan minimaal de opdrachtwaarde van de opdracht;
– Aantoonbare werkervaring met het toepassen van BIO2; Cyberbeveiligingswet (Cbw) en/of NIS2-gerelateerde wetgeving, benoem duidelijk in het cv waar deze ervaring is opgedaan;
– Aantoonbare werkervaring met het zelfstandig uitvoeren van security-assessments, technische kwetsbaarheidsanalyses en risicoanalyses, benoem duidelijk in het cv waar deze ervaring is opgedaan;
– Minimaal 3 jaar aantoonbare werkervaring als Technisch Information Security Officer of een vergelijkbare functie.
– Aantoonbare werkervaring met het ontwerpen, implementeren en opleveren van technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en cloudomgevingen, benoem in een aparte alinea van het cv waar deze ervaring is opgedaan
– Aantoonbare werkervaring met het uitvoeren van technische analyses van security-incidenten, benoem in een aparte alinea van het cv waar deze ervaring is opgedaan
– Minimaal 5 jaar aantoonbare werkervaring als Technisch Information Security Officer binnen een gemeente
– Aantoonbaar afgeronde opleiding in de richting van ICT, Cyber Security of Informatica op minimaal hbo-bachelor niveau
– Beschikbaar op 7 september 2026 voor minimaal 24 uur per week
– Geef in het cv duidelijk aan in hoeverre je/ de door jou aangeboden kandidaat aan de criteria en (competenties) voldoet. Indien informatie niet expliciet in het cv of de toelichting is opgenomen, wordt deze niet meegenomen in de beoordeling.