Senior Information Security Officer (ISO)
IG&H · Utrecht, Utrecht, Nederland · Netherlands · Hybrid
Posted Jul 6, 2026
Sign up free: we match you to jobs like this, tailor your application and fill the form. 2 free applications every day.
Wil jij zorgorganisaties helpen om informatiebeveiliging structureel en praktisch op orde te brengen? Werk je graag op het snijvlak van IT, processen en dagelijkse praktijk, en vind je het belangrijk dat informatiebeveiliging niet alleen een norm is, maar daadwerkelijk wordt toegepast? Dan is deze rol als Information Security Officer (ISO) iets voor jou.
Als ISO ben je verantwoordelijk voor het operationeel bewaken en verbeteren van informatiebeveiliging bij klanten van Beter Healthcare. Je vertaalt risico’s en beveiligingsmaatregelen naar concrete acties en zorgt ervoor dat deze effectief worden toegepast. Je werkt nauw samen met IT, privacy, management en de business om informatiebeveiliging integraal in de dagelijkse praktijk te verankeren.
Je beweegt je comfortabel tussen analyse en uitvoering: van risico-inventarisaties en beleid tot het ondersteunen bij audits en het vergroten van bewustwording binnen de organisatie. Je bent een inhoudelijk aanspreekpunt voor informatiebeveiliging en weet overzicht te houden in een dynamische omgeving.
Wat jij gaat doen
Uitvoeren van risicoanalyses en vertalen van risico’s naar passende beheersmaatregelen;
Ondersteunen bij audits en certificeringstrajecten (bijvoorbeeld ISO 27001 en/of NEN-normen);
Monitoren van de naleving van informatiebeveiligingsmaatregelen en hierover rapporteren aan de CISO;
Vergroten van security awareness binnen de organisatie, onder andere door voorlichting en kennisdeling;
Adviseren en ondersteunen van teams bij praktische informatiebeveiligingsvraagstukken.
Elke opdracht is anders, dat vraagt om flexibiliteit en nieuwsgierigheid. Je werkt op verschillende locaties bij de klant door heel Nederland, soms vanuit huis, en soms op een van onze kantoorlocaties. Je krijgt de ruimte om je werk op een manier in te richten die past bij jou én de organisatie.
Wie jij bent
Je bent een informatiebeveiligingsprofessional met enkele jaren ervaring, die zijn of haar vak goed verstaat en dit graag verder wil verdiepen. Je werkt gestructureerd en zorgvuldig en hebt een duidelijke focus op kwaliteit. Je vindt het belangrijk dat beleid, procedures en maatregelen niet alleen correct zijn vastgelegd, maar ook praktisch toepasbaar zijn en aansluiten bij de organisatie.
Je hebt goed inzicht in processen en informatiestromen en begrijpt hoe risico’s ontstaan binnen een organisatie. Je analyseert deze risico’s zorgvuldig en weet ze, samen met collega’s en stakeholders, te vertalen naar passende en realistische maatregelen. Daarbij weet je hoofd- en bijzaken goed te scheiden en behoud je overzicht, ook wanneer meerdere onderwerpen tegelijkertijd spelen.
Je staat open voor vernieuwing en denkt actief mee over verbeteringen. Met jouw innoverend vermogen zoek je naar manieren om informatiebeveiliging slimmer, effectiever en toekomstbestendig in te richten, passend bij de context en volwassenheid van de organisatie.
Daarnaast haal je energie uit het delen van kennis. Je…