Opdrachtomschrijving
Voor Provincie Overijssel zoeken wij een ervaren en zelfstandige Information Security Officer (ISO) die een belangrijke bijdrage levert aan het verder realiseren en afronden van de implementatie van het Information Security Management System (ISMS). De implementatie van het ISMS is al gestart. Er zijn stappen gezet op het gebied van governance, beleid, procedures en richtlijnen. De komende periode draait om het verder structureren, aanvullen, implementeren én duurzaam borgen van het ISMS binnen de organisatie. Het doel is dat de provincie aantoonbaar in control komt op het gebied van informatiebeveiliging en het ISMS daarna zelfstandig kan beheren en verder ontwikkelen. Je werkt binnen de afdeling Bedrijfsvoering, team Informatievoorziening en Digitalisering, cluster Visie & Regie. Je werkt zelfstandig en resultaatgericht, maar zoekt actief de samenwerking met de betrokken stakeholders. Daarbij weet je complexe onderwerpen terug te brengen tot duidelijke keuzes en stuur je actief op voortgang, besluitvorming en deadlines. We zoeken een securityprofessional die niet blijft hangen in beleid en analyse, maar ervoor zorgt dat maatregelen daadwerkelijk worden geïmplementeerd en geborgd.
Taken en verantwoordelijkheden
- Verder structureren, implementeren en borgen van het bestaande ISMS.
- Toetsen en doorontwikkelen van de huidige governance, procedures en beveiligingsrichtlijnen.
- Begeleiden van Business Impact Analyses (BIA’s) en vaststellen van impact- en continuïteitseisen.
- Uitvoeren van risicoanalyses binnen het Information Risk-domein.
- Opstellen en afstemmen van risicobehandelplannen.
- Adviseren over en ondersteunen bij de implementatie van beheersmaatregelen.
- Integreren van de resultaten van BIA’s en risicoanalyses in het ISMS.
- Uitvoeren van gap-analyses op bestaande beheersmaatregelen.
- Ontwikkelen en implementeren van monitoring en rapportages.
- Ondersteunen bij nog openstaande onderdelen van de ISMS-implementatie en zorgen voor een beheerbare en duurzame overdracht naar de interne organisatie.
De organisatie
Provincie Overijssel werkt samen met gemeenten, waterschappen, het Rijk, ondernemers en maatschappelijke organisaties aan een leefbare, veilige, bereikbare en toekomstbestendige provincie.
Je komt terecht binnen de afdeling Bedrijfsvoering. Deze afdeling adviseert, controleert en faciliteert de provinciale organisatie, zodat andere afdelingen zich optimaal kunnen richten op de provinciale opgaven. Hybride werken is mogelijk: dinsdag en donderdag wordt op kantoor in Zwolle gewerkt, de overige dagen in onderling overleg.
Eisen
- Een maximaal uurtarief van € 125,- exclusief btw, inclusief woon-werkverkeer, werk-werkverkeer en parkeerkosten.
- Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging.
- Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi)publieke sector.
- Aantoonbare ervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een ISMS.
- Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders, zoals ISO 27001.
Wensen
- Minimaal 5 jaar ervaring in een adviserende informatiebeveiligingsrol richting management, directie en/of bestuur (20 punten).
- Minimaal 10 jaar ervaring met het ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance, processen en werkwijzen, inclusief organisatieverandering en het creëren van draagvlak (20 punten).
- Minimaal 5 jaar ervaring met risicoanalyses, risicobeoordelingen, risicobehandelplannen en advisering over beheersmaatregelen (20 punten).
- Minimaal 5 jaar ervaring met het opzetten, implementeren, doorontwikkelen of beheren van Information Security Management Systems (20 punten).
- Aantoonbaar in het bezit van minimaal één van de certificeringen CISSP en/of CISM (10 punten).
- Een aantoonbaar afgeronde opleiding op minimaal hbo-bachelorniveau (10 punten).
- Ervaring en begrip van risico's, maatregelen en governance op het snijvlak van IT en OT (Operational Technology) is een pré.
Bereken je tarief
Zo werkt onze dienstverlening
Aanmelden/Intake
Meld je aan via onze website. Wij nemen binnen één dag contact met je op om jouw wensen te bespreken.
Indienen/Voorstellen
We stellen jouw profiel zorgvuldig op en introduceren je bij onze opdrachtgever.
Gesprek opdrachtgever
Wij bieden een grondige voorbereiding, waarmee je jezelf tijdens het gesprek krachtig en overtuigend kunt profileren.
Aan de slag
Gefeliciteerd! Wij nemen de administratie volledig uit handen, betalen je facturen binnen 30 dagen en bieden begeleiding gedurende de hele opdracht aan.
Je hebt nog
dagen om te solliciteren
Reageer minstens 1 dag voor sluitingstijd voor deze opdracht.
Interesse?
Ben jij een ervaren Information Security Officer met diepgaande kennis van ISMS, Information Risk Management en informatiebeveiligingsgovernance? En kun je aantoonbaar complexe organisaties helpen om van beleid en risicoanalyse naar daadwerkelijke implementatie en duurzame borging te komen? Dan komen wij graag met je in contact.
Stuur dan je actuele cv en motivatie. Besteed in het bijzonder aandacht aan concrete voorbeelden van ISMS-implementaties, Information Risk Management, BIA’s, ISO 27001, informatiebeveiligingsbeleid en -governance, organisatieverandering en advisering richting management, directie en/of bestuur.