Provincie Overijssel
Information Security Officer (ISO)
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Beschrijving Bedrijfsvoering
Je gaat aan de slag bij de afdeling Bedrijfsvoering (BV), één van de acht afdelingen binnen een Nederlandse provincie. Het werk binnen Bedrijfsvoering richt zich op adviseren, control(eren) en faciliteren. De afdeling ondersteunt het organisatiebrede functioneren door bestuurlijke en uitvoerende processen zo goed en efficiënt mogelijk te laten verlopen, zodat collega’s van andere afdelingen zich kunnen richten op de provinciale opgaven.
Binnen Bedrijfsvoering werken meerdere teams, waaronder Informatievoorziening en Digitalisering.
Opdracht
Voor een tijdelijke opdracht wordt een ervaren en zelfstandige Information Security Officer ingezet binnen Bedrijfsvoering, team Informatievoorziening en Digitalisering en cluster Visie & Regie. De focus ligt op het verder realiseren en afronden van de implementatie van een Information Security Management System (ISMS). De implementatie is reeds in gang gezet. Er zijn stappen gezet op het gebied van governance, beleid, procedures en richtlijnen. De opdracht richt zich daarom op het verder structureren, aanvullen, implementeren en borgen van het ISMS.
De werkzaamheden omvatten het toetsen en doorontwikkelen van de bestaande opzet, het verder inrichten van information risicomanagement en het uitvoeren van gap-analyses op beheersmaatregelen. Daarnaast ligt de nadruk op het versterken van monitoring en rapportage. De rol ondersteunt ook bij de implementatie van nog openstaande onderdelen en zorgt voor een beheerbare overdracht naar de interne organisatie, zodat het ISMS aansluitend zelfstandig kan worden beheerd en doorontwikkeld.
De opdracht wordt geacht succesvol afgerond wanneer de organisatie aantoonbaar in control is op het gebied van Information Security en het beheer van het ISMS, en de verdere doorontwikkeling zelfstandig kan worden voortgezet.
Concrete opdrachten en deliverables
- Business Impact Analyses (BIA):
- Begeleiden van BIA-sessies
- Vaststellen impact en continuïteitseisen
- Risicoanalyses binnen het Information Risk domein:
- Vormgeven en afstemmen van risico behandelplannen
- Adviseren en implementatie van maatregelen
- Integreren van uitkomsten van BIA en risicoanalyses in het ISMS
- Implementeren en ontwikkelen van monitoring en rapportage
Eisen
- Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging
- Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi) publieke sector
- Aantoonbare werkervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een Information Security Management System (ISMS)
- Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001
Wensen
- Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het gebied van informatiebeveiliging richting management, directie en/of bestuur
- Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance, processen en werkwijzen, inclusief het begeleiden van organisatieverandering en het creëren van draagvlak binnen de organisatie
- Minimaal 5 jaar aantoonbare werkervaring met information risk management, waaronder het uitvoeren van risicoanalyses, risicobeoordelingen, het opstellen van risicobehandelplannen en het adviseren over beheersmaatregelen
- Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren, verder ontwikkelen of beheren van Information Security Management Systems (ISMS)
- Aantoonbaar in het bezit van een certificering op het gebied van CISSP en/of CISM
- Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau