Beschrijving van de vacature
Security en Privacy Officer (0,8 fte)
Security en Privacy Officer (0,8 fte)
Vestiging:  Arnhem
Opleidingsniveau:  hbo
Aanstellingsomvang in FTE min:  0,8
Aanstellingsomvang in FTE max:  0,8
Einddatum publicatie:  30-06-2026

Help jij mee bij het borgen van informatiebeveiliging en privacy binnen de HAN? We hebben al grote stappen gezet op deze gebieden, maar blijven constant bezig om de HAN zo veilig en privacybewust mogelijk te maken en te houden. Heb jij de kennis van informatiebeveiliging en privacy om het digitale onderwijs, de vele persoonsgegevens en onderzoeksdata nog beter te beschermen? Dan komen we graag in contact met jou!

Help jij mee bij het borgen van informatiebeveiliging en privacy binnen de HAN? We hebben al grote stappen gezet op deze gebieden, maar blijven constant bezig om de HAN zo veilig en privacybewust mogelijk te maken en te houden. Heb jij de kennis van informatiebeveiliging en privacy om het digitale onderwijs, de vele persoonsgegevens en onderzoeksdata nog beter te beschermen? Dan komen we graag in contact met jou!

Wat je gaat doen

Je bent samen met een team van experts verantwoordelijk voor het beheersen en verbeteren van de informatiebeveiliging en privacy binnen de HAN. Je bent het aanspreekpunt voor een aantal specifieke organisatieonderdelen en/of academies en draagt zorg voor een groei in volwassenheid binnen die specifieke scope:

  • Je geeft gevraagd en ongevraagd onderbouwde adviezen met betrekking tot informatiebeveiliging en privacy, aan zowel het management van het organisatieonderdeel of academie, maar ook aan de docenten, onderzoekers en/of ondersteunend personeel.
  • Je bent de verbindende schakel tussen het centrale Informatiebeveiligings- en Privacyteam (IB&P-team) en het management van het organisatieonderdeel. Je signaleert risico’s, verbeteringen en knelpunten bij de naleving van IB&P-beleid.
  • Je draagt bij aan kennisoverdracht en bewustzijn met betrekking tot informatiebeveiliging en privacy binnen de organisatieonderdelen en heb daarmee direct impact op onderwijs, onderzoek en bedrijfsvoering binnen de HAN.
  • Je ondersteunt bij het inzichtelijk maken van risico’s gerelateerd aan informatiebeveiliging en privacy, middels ondersteuning bij IB&P checks, DPIA’s en IB Risicoanalyses, interne- en externe audits (o.a. op SURF Toetsingskaders Informatiebeveiliging en Privacy).
  • Je bent betrokken bij het gegevensaanvraagproces, software-aanvraagproces en ondersteunt bij de totstandkoming van (verwerkers)overeenkomsten en toetsing op leverancierscertificeringen en assurancerapportages (bijv. ISAE3402, SOC2 of ISO27001).
  • Je ondersteunt de organisatie in geval van informatiebeveiligings en/of privacy-incidenten, verzoeken van betrokkenen, draagt zorg voor goede rapportage over de actuele volwassenheid op IB&P gebied en ondersteunt bij een actuele IB&P administratie (bijv. het verwerkingsregister en BIV classificaties)

Vanuit de Decentrale Security en Privacy Officer (DSPO) functie, zoals deze intern genoemd wordt, werk je vanuit het resultaatverantwoordelijke team IB&P nauw samen met de Information Security Officers en de Privacy Officers binnen de HAN. Jij vormt samen met de andere DSPO’s de voelsprieten van dit team naar de organisatie toe!

Informatiebeveiliging en privacy zijn natuurlijk niet alleen een verantwoordelijkheid van jou en de collega’s in het IB&P team, maar juist een verantwoordelijkheid van iedereen binnen de HAN. Wat dan ook essentieel is in deze rol, is dat je het belang van informatiebeveiliging en privacy weet over te brengen op jouw collega’s binnen de HAN. Want alleen samen kunnen we ervoor zorgen dat onze studenten onbezorgd bij ons kunnen studeren en onze docenten, onderzoekers en ondersteuners veilig hun werk kunnen blijven doen.

Dit zoeken wij in jou

  • Je beschikt over een hbo werk en denkniveau en je hebt bij voorkeur ervaring informatiebeveiliging en privacyspecialist (in een onderwijscontext).
  • Je hebt aantoonbare kennis van de AVG en/of gangbare security standaarden zoals ISO27001 en -2 of het sector specifieke SURF-Toetsingskader voor IB en/of P. Relevante certificeringen zoals CISM of CDPO zijn een pré.
  • Je bent bekend met geldende wet- en regelgeving, zoals de AVG, UAVG en de aanstaande Cyberbeveiligingswet (Cbw).
  • Beschik je nog niet over alle bovenstaande kwalificaties, maar heb je wel interesse in het vakgebied, dan ben je bereid deze binnen afzienbare tijd te behalen en je verder te ontwikkelen tot een volwaardig specialist.
  • Je gaat graag de uitdaging aan om mee te werken aan een verhoogde volwassenheid op het gebied van informatiebeveiliging en privacy. Je bent in staat om gemakkelijk contact te leggen met verschillende disciplines en krijgt mensen goed mee.
  • Je kunt je handhaven in een bestuurlijk complexe omgeving met meerdere opdrachtgevers en tegenstrijdige belangen. Je bent gewend aan projectmatig en procesmatig werken en in staat om de impact van veranderingen in te schatten en te kunnen prioriteren.
  • Je bent iemand die stevig in zijn/haar schoenen staat en snel zaken oppakt en gemaakte keuzes kan motiveren en uitdragen. Daarnaast heb je een proactieve werkhouding, ben je initiatiefrijk en oplossingsgericht.
  • Tot slot ben je communicatief vaardig, zowel mondeling als schriftelijk.

Wat je gaat doen

Je bent samen met een team van experts verantwoordelijk voor het beheersen en verbeteren van de informatiebeveiliging en privacy binnen de HAN. Je bent het aanspreekpunt voor een aantal specifieke organisatieonderdelen en/of academies en draagt zorg voor een groei in volwassenheid binnen die specifieke scope:

  • Je geeft gevraagd en ongevraagd onderbouwde adviezen met betrekking tot informatiebeveiliging en privacy, aan zowel het management van het organisatieonderdeel of academie, maar ook aan de docenten, onderzoekers en/of ondersteunend personeel.
  • Je bent de verbindende schakel tussen het centrale Informatiebeveiligings- en Privacyteam (IB&P-team) en het management van het organisatieonderdeel. Je signaleert risico’s, verbeteringen en knelpunten bij de naleving van IB&P-beleid.
  • Je draagt bij aan kennisoverdracht en bewustzijn met betrekking tot informatiebeveiliging en privacy binnen de organisatieonderdelen en heb daarmee direct impact op onderwijs, onderzoek en bedrijfsvoering binnen de HAN.
  • Je ondersteunt bij het inzichtelijk maken van risico’s gerelateerd aan informatiebeveiliging en privacy, middels ondersteuning bij IB&P checks, DPIA’s en IB Risicoanalyses, interne- en externe audits (o.a. op SURF Toetsingskaders Informatiebeveiliging en Privacy).
  • Je bent betrokken bij het gegevensaanvraagproces, software-aanvraagproces en ondersteunt bij de totstandkoming van (verwerkers)overeenkomsten en toetsing op leverancierscertificeringen en assurancerapportages (bijv. ISAE3402, SOC2 of ISO27001).
  • Je ondersteunt de organisatie in geval van informatiebeveiligings en/of privacy-incidenten, verzoeken van betrokkenen, draagt zorg voor goede rapportage over de actuele volwassenheid op IB&P gebied en ondersteunt bij een actuele IB&P administratie (bijv. het verwerkingsregister en BIV classificaties)

Vanuit de Decentrale Security en Privacy Officer (DSPO) functie, zoals deze intern genoemd wordt, werk je vanuit het resultaatverantwoordelijke team IB&P nauw samen met de Information Security Officers en de Privacy Officers binnen de HAN. Jij vormt samen met de andere DSPO’s de voelsprieten van dit team naar de organisatie toe!

Informatiebeveiliging en privacy zijn natuurlijk niet alleen een verantwoordelijkheid van jou en de collega’s in het IB&P team, maar juist een verantwoordelijkheid van iedereen binnen de HAN. Wat dan ook essentieel is in deze rol, is dat je het belang van informatiebeveiliging en privacy weet over te brengen op jouw collega’s binnen de HAN. Want alleen samen kunnen we ervoor zorgen dat onze studenten onbezorgd bij ons kunnen studeren en onze docenten, onderzoekers en ondersteuners veilig hun werk kunnen blijven doen.

Dit zoeken wij in jou

  • Je beschikt over een hbo werk en denkniveau en je hebt bij voorkeur ervaring informatiebeveiliging en privacyspecialist (in een onderwijscontext).
  • Je hebt aantoonbare kennis van de AVG en/of gangbare security standaarden zoals ISO27001 en -2 of het sector specifieke SURF-Toetsingskader voor IB en/of P. Relevante certificeringen zoals CISM of CDPO zijn een pré.
  • Je bent bekend met geldende wet- en regelgeving, zoals de AVG, UAVG en de aanstaande Cyberbeveiligingswet (Cbw).
  • Beschik je nog niet over alle bovenstaande kwalificaties, maar heb je wel interesse in het vakgebied, dan ben je bereid deze binnen afzienbare tijd te behalen en je verder te ontwikkelen tot een volwaardig specialist.
  • Je gaat graag de uitdaging aan om mee te werken aan een verhoogde volwassenheid op het gebied van informatiebeveiliging en privacy. Je bent in staat om gemakkelijk contact te leggen met verschillende disciplines en krijgt mensen goed mee.
  • Je kunt je handhaven in een bestuurlijk complexe omgeving met meerdere opdrachtgevers en tegenstrijdige belangen. Je bent gewend aan projectmatig en procesmatig werken en in staat om de impact van veranderingen in te schatten en te kunnen prioriteren.
  • Je bent iemand die stevig in zijn/haar schoenen staat en snel zaken oppakt en gemaakte keuzes kan motiveren en uitdragen. Daarnaast heb je een proactieve werkhouding, ben je initiatiefrijk en oplossingsgericht.
  • Tot slot ben je communicatief vaardig, zowel mondeling als schriftelijk.

Dit bieden we jou

 

  • een zelfstandige en afwisselende functie in een dynamische en informele werkomgeving
  • een jaarcontract, met uitzicht op verlenging;
  • een aanstelling in de functie van Specialist processen en producten A (schaal 9) of Beleidsadviseur A (schaal 10) – afhankelijk van kennis en ervaring;
  • een betrekkingsomvang van 0,8 fte;
  • afhankelijk van je kennis en ervaring een bruto maandsalaris van maximaal € 5.154,67 (cao-hbo schaal 9) of maximaal € 5.699,76 (cao-hbo schaal 10) op basis van fulltime (36 uur);
  • 8% vakantietoeslag en een 13e maand (8,3%);
  • fijne secundaire arbeidsvoorwaarden, zoals een pensioenverzekering via het ABP, korting bij verschillende zorgverzekeringen en (betaald) ouderschapsverlof; 
  • een goede werk-privé balans vinden we erg belangrijk! Daarom bieden we jou per jaar ongeveer 10,5 week vrij op basis van een 40-urige werkweekvariant;
  • alle ruimte om te bewegen! Als HAN medewerker krijg je korting bij meer dan 300 sportscholen, verspreid door heel Nederland, of kun je gratis sporten bij de HAN;
  • jouw persoonlijke ontwikkeling telt! Werken bij de HAN betekent toegang tot een breed aanbod van trainingen en cursussen! Speciaal hiervoor hebben we een eigen HAN Academy;
  • reis je meer dan 10 km naar je werk? OV vergoeden we 100%!

 

Jouw sollicitatieprocedure

 

Klik rechts onderaan deze pagina op de sollicitatiebutton om online te solliciteren. Sollicitaties die rechtstreeks naar de contactpersoon of op andere wijze worden verstuurd, worden niet in behandeling genomen. Reageren kan tot en met 30 juni a.s. Je kunt je motivatiebrief richten Peter Oostrom, Manager Informatiemanagement.
Reacties nemen we tussendoor in behandeling. Bij gebleken geschiktheid word je uitgenodigd voor een sollicitatiegesprek.

 

Voor deze functie moet je een Verklaring omtrent Gedrag (VOG) kunnen afgeven.

 

Jouw contactpersoon

 

Vragen over de inhoud van de functie

Ellen Jansen

Bellen: 06 27 01 89 10
E-mailen: 
E.Jansen@han.nl

 

Vragen over de sollicitatieprocedure                               

Susan Willemsen, medewerker Resourcedesk

Bellen: 06 55 24 07 04

E-mailen: Susan.Willemsen@han.nl

 

Handige informatie

Over de Stafdirectie Informatievoorziening


De Stafdirectie IV zorgt voor een betrouwbare, veilige en innovatieve informatievoorziening voor onderwijs-, onderzoeks- en bedrijfsvoeringsprocessen. Stafdirectie IV richt zich op het ondersteunen van het onderwijs en onderzoek en het verrijken van de leerervaring. Dat doet de stafdirectie door inzet van technologie met als doel een veilige, toegankelijke en inclusieve leer- en werkomgeving te creëren voor alle studenten en medewerkers. En ook door het bieden van voorzieningen om het brede onderzoek van de HAN te ondersteunen, zodat de HAN zich kan profileren als kennisinstelling. De stafdirectie bestaat uit resultaatverantwoordelijke teams die zich richten op 4 kerndiensten:

  • Support & Frontoffice
  • Data & Infra
  • Informatiemanagement
  • Functioneel Beheer.


De stafdirectie IV heeft een MT dat bestaat uit een directeur en 4 managers. Binnen de stafdirectie werken ongeveer 270 medewerkers (ca. 245 fte), die gezamenlijk voorzien in alles wat de HAN nodig heeft op het gebied van digitalisering.

 

De functie van DSPO bevindt zich binnen het rvt IB&P in de portefeuille informatiemanagement. Daar werk je samen in een professioneel en enthousiast team waar eigen verantwoordelijkheid, nauwkeurigheid, humor en resultaatgericht werken belangrijk zijn. Als DSPO vorm je de voelsprieten naar de organisatie, dus je hebt veel contact met het primaire proces: onderwijs, onderzoek en bedrijfsvoering.

 

 

Acquisitie naar aanleiding van deze vacature stellen wij niet op prijs.

Dit bieden we jou

 

  • een zelfstandige en afwisselende functie in een dynamische en informele werkomgeving
  • een jaarcontract, met uitzicht op verlenging;
  • een aanstelling in de functie van Specialist processen en producten A (schaal 9) of Beleidsadviseur A (schaal 10) – afhankelijk van kennis en ervaring;
  • een betrekkingsomvang van 0,8 fte;
  • afhankelijk van je kennis en ervaring een bruto maandsalaris van maximaal € 5.154,67 (cao-hbo schaal 9) of maximaal € 5.699,76 (cao-hbo schaal 10) op basis van fulltime (36 uur);
  • 8% vakantietoeslag en een 13e maand (8,3%);
  • fijne secundaire arbeidsvoorwaarden, zoals een pensioenverzekering via het ABP, korting bij verschillende zorgverzekeringen en (betaald) ouderschapsverlof; 
  • een goede werk-privé balans vinden we erg belangrijk! Daarom bieden we jou per jaar ongeveer 10,5 week vrij op basis van een 40-urige werkweekvariant;
  • alle ruimte om te bewegen! Als HAN medewerker krijg je korting bij meer dan 300 sportscholen, verspreid door heel Nederland, of kun je gratis sporten bij de HAN;
  • jouw persoonlijke ontwikkeling telt! Werken bij de HAN betekent toegang tot een breed aanbod van trainingen en cursussen! Speciaal hiervoor hebben we een eigen HAN Academy;
  • reis je meer dan 10 km naar je werk? OV vergoeden we 100%!

 

Jouw sollicitatieprocedure

 

Klik rechts onderaan deze pagina op de sollicitatiebutton om online te solliciteren. Sollicitaties die rechtstreeks naar de contactpersoon of op andere wijze worden verstuurd, worden niet in behandeling genomen. Reageren kan tot en met 30 juni a.s. Je kunt je motivatiebrief richten Peter Oostrom, Manager Informatiemanagement.
Reacties nemen we tussendoor in behandeling. Bij gebleken geschiktheid word je uitgenodigd voor een sollicitatiegesprek.

 

Voor deze functie moet je een Verklaring omtrent Gedrag (VOG) kunnen afgeven.

 

Jouw contactpersoon

 

Vragen over de inhoud van de functie

Ellen Jansen

Bellen: 06 27 01 89 10
E-mailen: 
E.Jansen@han.nl

 

Vragen over de sollicitatieprocedure                               

Susan Willemsen, medewerker Resourcedesk

Bellen: 06 55 24 07 04

E-mailen: Susan.Willemsen@han.nl

 

Handige informatie

Over de Stafdirectie Informatievoorziening


De Stafdirectie IV zorgt voor een betrouwbare, veilige en innovatieve informatievoorziening voor onderwijs-, onderzoeks- en bedrijfsvoeringsprocessen. Stafdirectie IV richt zich op het ondersteunen van het onderwijs en onderzoek en het verrijken van de leerervaring. Dat doet de stafdirectie door inzet van technologie met als doel een veilige, toegankelijke en inclusieve leer- en werkomgeving te creëren voor alle studenten en medewerkers. En ook door het bieden van voorzieningen om het brede onderzoek van de HAN te ondersteunen, zodat de HAN zich kan profileren als kennisinstelling. De stafdirectie bestaat uit resultaatverantwoordelijke teams die zich richten op 4 kerndiensten:

  • Support & Frontoffice
  • Data & Infra
  • Informatiemanagement
  • Functioneel Beheer.


De stafdirectie IV heeft een MT dat bestaat uit een directeur en 4 managers. Binnen de stafdirectie werken ongeveer 270 medewerkers (ca. 245 fte), die gezamenlijk voorzien in alles wat de HAN nodig heeft op het gebied van digitalisering.

 

De functie van DSPO bevindt zich binnen het rvt IB&P in de portefeuille informatiemanagement. Daar werk je samen in een professioneel en enthousiast team waar eigen verantwoordelijkheid, nauwkeurigheid, humor en resultaatgericht werken belangrijk zijn. Als DSPO vorm je de voelsprieten naar de organisatie, dus je hebt veel contact met het primaire proces: onderwijs, onderzoek en bedrijfsvoering.

 

 

Acquisitie naar aanleiding van deze vacature stellen wij niet op prijs.

Informatie in één oogopslag
Vestiging:  Arnhem
Opleidingsniveau:  hbo
Aanstellingsomvang in FTE min:  0,8
Aanstellingsomvang in FTE max:  0,8
Min salaris:  3.667,97 EUR
Max salaris:  5.699,76 EUR
Einddatum publicatie:  30-06-2026