Ben je bekend met de eisen op het gebied van informatiebeveiliging? Vind je het een uitdaging om mee te werken aan de informatiebeveiliging van een hogeschool en dit project tot een succes te maken? Dan is dit een leuke vacature voor jou!
- 27 juli 2026
- vacaturenummer: 746844
schaal 8 cao HBO: € 3353 - € 4595
32 tot 40 uur
tijdelijk, ten hoogste 1 schooljaar
Hanzehogeschool, met alle benefits uit cao hbo
Zernike campus Groningen
We zoeken een nauwkeurige, communicatief vaardige en resultaatgerichte projectmedewerker die verantwoordelijk is voor de implementatie van operationeel risicomanagement, rapportages en de PDCA-cyclus op het gebied van Informatiebeveiliging. Kennis en ervaring met het NBA-normenkader is noodzakelijk.
- je bent communicatief, analytisch, probleemoplossend, klantgericht, resultaatgericht en proactief
- je hebt een goede beheersing van de Nederlandse en Engelse taal
- je bent in staat om prioriteiten te stellen, beslissingen te nemen en verantwoordelijkheid te dragen
- kennis en ervaring rondom SURF audit informatiebeveiliging, NBA-normenkader, security audits en/of ISO 27001 is een pré
- je hebt inhoudelijke IT-kennis en je begrijpt de technische context. je hebt basiskennis van o.a. cloudplatformen (Azure), netwerkconcepten, Code, databases, API's, encryptie, Identity & Access management, patch management, Windows, Linux, Python, Po
- je hebt sociale vaardigheden om mensen mee te nemen in gedragsveranderingen
Vanuit het Hanze Informatiebeveiligingsproject ontstaat een nieuwe opdracht. Om de gewenste verhoging van het volwassenheidsniveau van het domein risicomanagement te borgen moet het volgende gebeuren:
* Het verder uitwerken van de regeling voor operationeel risicomanagement (ORM) voor Informatiebeveiliging & Privacy. De huidige regeling biedt een sterke basis, maar dient nog verder uitgewerkt te worden en aangescherpt voordat deze door het management kan worden geaccepteerd. Een aantal zaken, waaronder rapportagelijnen en frequentie is nog onvoldoende uitgewerkt binnen de regeling.
* het inbedden van het risicomanagementproces zoals beschreven in de regeling. Het inbedden van de regeling is een traag proces en gaat gepaard met gedrags- en cultuurveranderingen. De eerste risicobeoordelingen zijn met ondersteuning van een stagiair reeds uitgevoerd binnen het cluster maar het vergt een verandering voordat teams zelfstandig risico's beoordelen, documenteren en rapporteren conform de wens vanuit het Hanze informatiebeveiligingsproject. Door de inbedding zullen ook nieuwe inzichten worden opgedaan. Deze moeten iteratief worden verwerkt in de geschreven regeling.
* onderdeel van de opdracht is de implementatie van nader te bepalen beleid (back-up of baselines). De focus ligt op het inrichten van de rapportage en borgen van de PDCA-cycli. De borging van de daadwerkelijke uitvoering van de processen valt buiten de scope van de opdracht.
Je gaat werken op de Hanzehogeschool binnen het ondersteunende cluster Business Support en IT. De Hanze is een onderwijsinstelling met een open karakter en stelt zich risicomijdend op. De insteek is 'open waar mogelijk, gesloten waar nodig'. Maar gegeven de toenemende digitale dreiging en de Cyberbeveiligingswet wordt de noodzaak voor informatiebeveiliging steeds groter. Op de afdeling Informatisering wordt druk gewerkt om deze processen optimaal te laten verlopen en te voldoen aan de scores die wettelijk nodig zijn.
Wil je graag in contact komen met ons om jouw wensen te bespreken? Solliciteer dan snel en vergeet niet jouw cv mee te sturen!
Jolanda van de Graaf
senior intercedent
Nog vragen? Neem gerust contact met me op. Mijn werkdagen zijn maandag t/m donderdag.
Zo verloopt het solliciteren via Randstad. Ontdek hoe we jou kunnen helpen om een baan te vinden.