Deel deze vacature

Adviseur Informatiebeveiliging en Privacybescherming

Opleidingsniveau
WO
Locatie
Utrecht
Uren
40 uur
Startdatum
01 januari 2026
Reageren t/m
17 december 2025

Dit ga je doen

Voor onze opdrachtgever zijn wij op zoek naar een Adviseur Informatiebeveiliging en Privacybescherming.

Als ondersteuner van de Information Security Privacy Officer speel je een belangrijke rol bij het ontwikkelen, actualiseren, aanpassen en implementeren van het informatiebeveiligings- en privacybeleid binnen het MGZ-domein. Je draagt bij aan het waarborgen van de vertrouwelijkheid, integriteit en beschikbaarheid van de (digitale) informatievoorziening en de rechtmatige verwerking van (bijzondere) persoonsgegevens.

Jouw verantwoordelijkheden

Beleid en regelgeving

  • Volgen en bijhouden van ontwikkelingen op het gebied van informatiebeveiliging en privacybescherming en beoordelen van de gevolgen voor het MGZ-domein.
  • Ondersteunen bij het vertalen van eisen uit relevante wet- en regelgeving (zoals AVG, WGBO, WegiZ) naar randvoorwaarden en eisen op het gebied van informatiebeveiliging en privacybescherming.
  • Ondersteunen bij het vertalen van de IV-visie en strategie MGZ naar randvoorwaarden en eisen op het gebied van informatiebeveiliging en privacybescherming.
  • Aanpassen en toepassen van het beleid op het gebied van informatiebeveiliging en privacybescherming voor het MGZ-domein.
  • Uitwerken van richtlijnen, uitvoeringsbepalingen en procedures op het gebied van informatiebeveiliging en privacybescherming, gebaseerd op beleid van relevante beleidsbepalende instanties en functionarissen.
  • Opstellen en actueel houden van een normenkader informatiebeveiliging en privacybescherming voor het MGZ.
  • Geven van advies en bieden van expertise bij beleidsvertaling naar implementeerbaar informatiebeveiligings- en privacybeleid binnen het MGZ-domein.

Beheer en certificering

  • Ondersteunen bij het verkrijgen en behouden van certificeringen zoals ISO27001, ISO27701 en NEN7510 voor staf en zorgbedrijven.
  • Beheren van het Information Security Management System (ISMS) en integreren met het kwaliteitsmanagementsysteem (KMS – ISO9001).
  • Voorbereiden van periodieke vergaderingen met informatiebeveiligingscommissies (IBC) van staf en zorgbedrijven.
  • Actueel houden van de Meten en Monitoren tool door het monitoren van lopende acties, risico’s en mitigerende maatregelen na audits.
  • Plannen en uitvoeren van interne audits op het gebied van informatiebeveiliging en privacybescherming en ondersteunen van zorgbedrijven bij deze audits.
  • Ondersteunen bij risicoanalyses door signaleren van informatiebeveiligings- en privacyrisico’s, initiëren van maatregelen en bijhouden van het risicoregister.
  • Ondersteunen bij het opzetten en initiëren van periodieke informatiebeveiligings- en privacybewustzijnsprogramma’s en adviseren over voorlichting en training.
  • Identificeren van verwerkingen van persoonsgegevens en onderhouden van het Defensie register met gegevensverwerkingen.
  • Vaststellen van risicovolle gegevensverwerkingen waarvoor een Data Privacy Impact Analyse (DPIA) nodig is en initiëren en uitwerken van DPIA’s als penvoerder.
  • Ondersteunen bij operationele planning binnen het ISMS en opstellen van auditjaarplannen voor het MGZ.
  • Opstellen en uitvoeren van interne auditprogramma’s gericht op het toetsen van de effectiviteit van het ISMS en mitigerende maatregelen.
  • Ondersteunen bij organiseren en plannen van externe certificeringsaudits.
  • Opstellen van periodieke rapportages over informatiebeveiligings- en privacybeleid, voortgang van implementatie, incidenten, acties, onderzoeken en controles.

Advisering en ondersteuning

  • Ondersteunen en adviseren bij het operationaliseren van het informatiebeveiligings- en privacybeleid, richtlijnen en procedures van staf en zorgbedrijven.

Jouw profiel

  • Je hebt minimaal 5 jaar aantoonbare werkervaring met adviseren over, opstellen en implementeren van een informatiebeveiligings- en privacybeleid binnen een zorgorganisatie met een sterk gedifferentieerde IT-omgeving
  • Je hebt minimaal 5 jaar aantoonbare werkervaring met het uitvoeren van interne audits en het opstellen van auditrapportages
  • Je hebt minimaal 5 jaar aantoonbare werkervaring met het begeleiden van zorgorganisaties bij het inrichten en implementeren van een ISMS om te komen tot een ISO/NEN-certificering
  • Je hebt een afgeronde opleiding RE en/of CISA
  • Je hebt een academisch afgeronde studie bedrijfskunde, bestuurlijke informatiekunde of informatica
  • Je bent gecertificeerd ISO lead auditor en/of lead implementator
  • Je hebt minimaal 3 jaar aantoonbare ervaring met het opstellen en implementeren van een informatiebeveiligings- en privacybeleid binnen een zorgorganisatie
  • Je hebt minimaal 3 jaar aantoonbare ervaring met het opzetten, implementeren en onderhouden van een ISMS binnen een zorgorganisatie
  • Je hebt minimaal 3 jaar aantoonbare ervaring met het uitvoeren van audits en het toepassen van audittechnieken

Waarom Samenvijf

Impact maken

Samenvijf staat voor een nieuwe manier van werken: we geven je de tijd om iets goeds te doen bij een maatschappelijke organisatie in jouw regio met behoud van salaris (lees meer).

Betrokken werkgever

We vinden een persoonlijke benadering en open communicatie belangrijk. Je staat er op je opdracht nooit alleen voor.

Fijne werksfeer

Je wordt onderdeel van Samenvijf. We scoren een 8,9 op medewerkerstevredenheid (het is hier dus écht leuk! 😉).

Ontwikkelingsmogelijkheden

We focussen op (werk)geluk, persoonlijke groei en geven je de kans om je als professional verder te ontwikkelen bij opdrachtgevers.

Eerlijke beloning

Een aantrekkelijk salaris, reiskostenvergoeding, pensioenregeling en genoeg vakantiedagen om weer helemaal op te laden.

Ana Rosa Zoest

Heb je interesse?

We ontvangen graag je cv en motivatiebrief voor 18-12-2025
Wil je eerst meer weten over deze vacature of over Samenvijf? Neem contact op met Ana Rosa via ana@samenvijf.nl of 06 214 614 10.

Sluit de vacature nog niet helemaal aan op jouw profiel? Neem contact met ons op via een open sollicitatie.

Solliciteer hier

Job Alert
Onze aanpak

Het sollicitatieproces

1
Sollicitatie
Leuk! Je hebt je droombaan gevonden en gesolliciteerd. Binnen drie dagen nemen wij contact met je op.
2
Eerste gesprek
We leren je graag beter kennen om te kijken of je ambities aansluiten bij Samenvijf.
3
Gesprek bij de opdrachtgever
Tijdens een persoonlijk gesprek bij de opdrachtgever bespreek je vakinhoudelijke zaken en neem je een kijkje op je toekomstige werkplek.
4
Arbeidsovereenkomst
Hebben we een klik? Dan doen we jou een passend voorstel met mooie arbeidsvoorwaarden.
5
Gefeliciteerd!
Ben je akkoord met de arbeidsvoorwaarden? Welkom bij Samenvijf! We kijken uit naar een mooie samenwerking.

Relevante vacatures

Neem een kijkje tussen onze vacatures en ontdek of er iets passends voor jou tussen zit. Staat je ideale vacature er nu niet tussen? Doe dan een open sollicitatie en schrijf je in bij Samenvijf.