Gemeente Pijnacker-Nootdorp
Technisch Information Security Officer
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Opdracht
In opdracht van het team I&A is een ervaren en zelfstandig werkende Technisch Information Security Officer (TISO) beschikbaar voor het versterken van de technische informatiebeveiliging binnen de organisatie. De opdracht richt zich op het vertalen van informatiebeveiligingsbeleid naar concrete technische maatregelen en het verhogen van de weerbaarheid van de IT-omgeving. Dit gebeurt onder meer in lijn met relevante wet- en normkaders zoals de Cyberbeveiligingswet (Cbw), BIO2 (zoals uitgewerkt in ISO27001 en ISO27002) en de Wet weerbaarheid kritieke entiteiten (Wwke).
Als TISO werk je op het snijvlak van beleid en techniek. Je implementeert, verbetert en borgt technische beveiligingsmaatregelen binnen de infrastructuur en cloudomgevingen en vormt daarbij de verbindende schakel tussen securitybeleid en de uitvoering ervan. Je werkt nauw samen met de Information Security Officer (ISO), de IT-teams en externe leveranciers. Het IT-team is verantwoordelijk voor de digitale veiligheid van de organisatie.
Je benadert vraagstukken proactief vanuit risico’s en kwetsbaarheden en levert daarmee een structureel hoger beveiligingsniveau. Complexe vraagstukken vertaal je naar praktische, technisch onderbouwde oplossingen. De technische werkzaamheden worden zelfstandig uitgevoerd, waarbij de organisatie het eindresultaat toetst en er geen aansturing plaatsvindt op het proces.
Rol en verantwoordelijkheden
De Technisch Information Security Officer ontwerpt, implementeert en levert technische beveiligingsverbeteringen op binnen onder meer IAM-, netwerk-, systeem- en cloudomgevingen. Daarnaast voer je onafhankelijke security-assessments uit en lever je analyses en verbetervoorstellen op voor kwetsbaarheden en onveilige configuraties, inclusief onderwerpen als protocollen, certificaten, DNS en directory services.
Verder onderhoud en begeleid je het plan van aanpak voor hardening- en patchmanagement en lever je advies over de implementatie. Je voert technische analyses uit van security-incidenten en loggegevens, en je rapporteert bevindingen en aanbevelingen. Je adviseert over security-by-design bij wijzigingen, applicaties en cloudprojecten en stelt hiervoor technische beveiligingsadviezen op.
Ook verzorg je technische risicoanalyses en rapporteer je met concrete beheersmaatregelen. Tot slot stem je af met (o.a.) de CISO, IT-teams en leveranciers over de op te leveren resultaten en lever je specialistische technische expertise en documentatie om bijdragen aan audits mogelijk te maken.
De opdracht wordt uitgevoerd op basis van professionele zelfstandigheid. Daarbij geldt vrijheid in werkvorm, locatie en planning, zolang het eindresultaat conform opdracht en tijdig wordt opgeleverd. De opdrachtnemer is niet ingebed in de lijnorganisatie en vervangt geen medewerker; je organiseert en bewaakt zelf de inzet, middelen en planning. Bring your own device is van toepassing: je brengt zelf een mobiele telefoon inclusief abonnement en een laptop of iPad mee en communiceert bij de start je telefoonnummer.
Eisen
- Minimaal 3 jaar aantoonbare werkervaring als Technisch Information Security Officer of een vergelijkbare functie
- Aantoonbare werkervaring met het toepassen van BIO2, Cyberbeveiligingswet (Cbw) en/of NIS2-gerelateerde wetgeving
- Aantoonbare werkervaring met het zelfstandig uitvoeren van security-assessments, technische kwetsbaarheidsanalyses en risicoanalyses
Wensen
- Aantoonbare werkervaring met het ontwerpen, implementeren en opleveren van technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en cloudomgevingen
- Aantoonbare werkervaring met het uitvoeren van technische analyses van security-incidenten
- Aantoonbaar afgeronde opleiding in de richting van ICT, Cyber Security of Informatica op minimaal hbo-bachelor niveau