Gemeente Kampen
Programmamanager Implementatie Cyberbeveiligingswet
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Opdracht
De gemeente implementeert het Meerjarenplan Digitale Weerbaarheid om de organisatie voor te bereiden op de implementatie van de Cyberbeveiligingswet en aanverwante wet- en regelgeving rondom digitale weerbaarheid en informatiebeveiliging. De opdracht bestaat uit het programmatisch begeleiden van de implementatie van governance-, risico- en organisatieonderdelen uit het meerjarenplan. De opdrachtnemer ontwerpt, coördineert en realiseert de implementatie daarvan. Besluitvorming en uitvoering van maatregelen blijven belegd bij het bestuur, de directie, proceseigenaren en de betrokken informatiebeveiligings- en informatiesystemenfuncties.
Doel van de opdracht
Het tot stand brengen van een werkende governance- en beheersstructuur waarmee aantoonbaar invulling wordt gegeven aan de zorgplicht uit de Cyberbeveiligingswet en digitale weerbaarheid structureel wordt ingebed in de organisatie.
Werkzaamheden
De opdrachtnemer voert regie op de implementatie van het meerjarenplan en begeleidt de organisatie bij de realisatie van vijf implementatiesporen.
- Governance en risicomanagement: opstellen van risicomanagementbeleid, ontwikkelen van een uniforme methodiek voor risicoanalyses, opstellen van een voorstel voor de gemeentelijke risicobereidheid, actualiseren van het strategisch informatiebeveiligingsbeleid, ontwerpen van governance, rollen en verantwoordelijkheden en inrichten van de ISMS-scope.
- Kritieke processen en ISMS: inventariseren van kritieke processen inclusief OT, vaststellen van proceseigenaren, begeleiden van risicoanalyses op kritieke processen, inrichten van het ISMS, opstellen van plannen van aanpak per kritisch proces, prioriteren van maatregelen, begeleiden van implementatie en inrichten van een kwartaalcyclus met proceseigenaren.
- Leveranciers- en ketenmanagement: ontwikkelen van beveiligingseisen voor leveranciers, ontwerpen van een leveranciersclassificatie, uitvoeren van gap-analyses op bestaande contracten, opstellen van verbetervoorstellen richting kritieke leveranciers en ontwerpen van een assuranceproces.
- Bewustwording en adoptie: opstellen van een bewustwordingsplan, organiseren van bestuurlijke bewustwordingssessies, begeleiden van proceseigenaren tijdens de implementatie en ontwikkelen van een aanpak voor structurele bewustwording binnen de organisatie.
- Continuïteit en crisisbeheersing: ontwerpen van een uniforme methodiek voor continuïteitsdraaiboeken, begeleiden van het opstellen van draaiboeken voor kritieke processen, organiseren en evalueren van testen en oefeningen en borgen van verbetermaatregelen binnen het ISMS.
Resultaatverantwoordelijkheid
De opdrachtnemer levert de in het kader van de implementatie afgesproken producten op en bewaakt de voortgang van het implementatieprogramma. Besluitvorming over beleid, risicobereidheid, prioriteiten en investeringen ligt bij de aangewezen bestuurs- en managementorganen. De uitvoering van beheersmaatregelen blijft bij proceseigenaren en de daarvoor aangewezen functionarissen.
Afronding van de opdracht
De opdracht wordt afgerond wanneer de overeengekomen producten zijn opgeleverd, de implementatie is overgedragen aan de lijnorganisatie en de governance- en verantwoordingscyclus operationeel is ingericht.
Eisen
- Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 10 jaar als projectleider op het gebied van informatieveiligheid bij een overheidsinstelling
- Minimaal 3 jaar aantoonbare werkervaring op het gebied van informatieveiligheid bij een gemeente
- Aantoonbare werkervaring in de afgelopen 6 jaar met het implementeren van governance-, risico- en organisatieonderdelen bij een gemeente, met voorbeelden toegelicht in de werkervaring
- Aantoonbare werkervaring in de afgelopen 6 jaar met het opstellen van risicomanagementbeleid bij een overheidsinstelling, met voorbeelden toegelicht in de werkervaring
Wensen
- Aantoonbare werkervaring met ENSIA, BIO of NIS2