Adviseur Informatiebeveiliging (ISO)
Functie omschrijving
Functie
Adviseur Informatiebeveiliging (ISO) — tijdelijk
Je werkt nauw samen met collega-ISO, Privacy Officer (PO), Technical Information Security Officer (TISO), Corporate Information Security Officer (CISO) en Functionaris Gegevensbescherming (FG) binnen het kernteam Informatieveiligheid. Je fungeert als onafhankelijk tactisch adviseur en volwaardig gesprekspartner voor de business en andere werkvelden. Je ontwikkelt, actualiseert en monitort het informatiebeveiligingsbeleid en zorgt voor een duidelijke en werkbare invulling van relevante wet- en regelgeving zoals NIS2/Cbw en BIO2. Je adviseert over en bewaakt noodzakelijke maatregelen, procedures en taken.
Verantwoordelijkheden
- Vergroten van informatieveilig gedrag via het bewustwordingsprogramma.
- Medeopstellen en -vormgeven van strategisch en tactisch beleid op het gebied van informatiebeveiliging en privacy.
- Onderhouden van relaties met proces-, applicatie- en systeemeigenaren, beheerders (functioneel en technisch), ketenpartners, externe leveranciers en de IBD om de organisatie weerbaarder te maken.
- Ondersteunen bij het in kaart brengen van risico's binnen (kritische) bedrijfsprocessen.
- Beoordelen van risicoanalyses, voorgestelde maatregelen en aanbevelingen ter mitigatie van geïdentificeerde risico’s.
- Toetsen van kwaliteit en compliancy op basis van de BIO, de AVG en audits.
- Ondersteunen bij de uitvoering van DPIA's en Business Impact Analyses (BIA).
- Medeafhandeling van veiligheidsincidenten en datalekken in samenwerking met TISO en PO.
Specifiek aandachtsgebied
- ENSIA-coördinatie: Verantwoordelijk voor de uitvoering van de zelfevaluatie ENSIA en als contactpersoon richting de ENSIA-uitvoeringsorganisatie.
- Operationele Techniek (OT): Ontwikkelen van beleid, organiseren van (risico)analyse van de OT-omgeving en zorgen dat passende maatregelen worden uitgevoerd.
Profiel
- Gedreven professional die gemakkelijk schakelt tussen strategie en uitvoering.
- Analytisch sterk; brengt structuur in complexe vraagstukken.
- Sterke adviesvaardigheden, zowel mondeling als schriftelijk.
- In staat weerstand te overwinnen en mensen in beweging te krijgen om risico’s te verlagen en maatregelen door te voeren.
Sollicitatie
Let op: Geef in je cv duidelijk aan in hoeverre jij (of de door jou aangeboden kandidaat) aan de criteria en competenties voldoet. Indien informatie niet expliciet in het cv of de toelichting is opgenomen, wordt deze niet meegenomen in de beoordeling.
Functie eisen (1) en -wensen (•)
Eisen:
- Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau in de richting van informatica, bedrijfskundige informatica, informatiekunde of vergelijkbaar
- Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging
- Aantoonbare werkervaring met het uitvoeren van Business Impact Analyses (BIA's)
Wensen:
- Minimaal 1 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging bij een gemeente
- Aantoonbare werkervaring met het opstellen van beleid en het in kaart brengen/opzetten van maatregelen met betrekking tot OT-beveiliging
- Aantoonbare werkervaring met het opstellen van beleid en het vertalen van beleid naar praktische uitvoering
- Aantoonbare werkervaring als ENSIA-coördinator
- Aantoonbaar in bezit van een CISSP of CISM certificering
Algemeen
Reageer dan via de website van www.zuidprofs.nl voor de meest uitgebreide terugkoppeling.
En let op, want voor onze functies geldt:
- De meeste functies zijn tijdelijke functies voor een langere periode. Soms met uitzicht op vast.
- ZZP is niet altijd mogelijk.
- Goede beheersing van het Nederlands is voor alle functies vereist
- Ervaring bij een overheidsorganisatie is een grote pré, soms een eis.
- We ontvangen graag jouw CV in het Nederlands, liefst in Word format.
- Vermeld je functies en werkzaamheden inclusief jaartallen en maanden, meest recente bovenaan.
Je kunt reageren tot
Contactpersoon
- Drenthe
- 2 - 5 jaar
- Tijdelijk detachering
- Tijdelijk ZZP
- 32 uur






























