Technisch Information Security Officer
Pijnacker, Zuid-Holland · Gemeente Pijnacker-Nootdorp · bemiddeld door 8 brokers
Omschrijving
Voor het team I&A binnen het domein Bedrijfsvoering & Dienstverlening zoekt gemeente Pijnacker-Nootdorp een ervaren en zelfstandig werkende Technisch Information Security Officer (TISO). De opdracht is gericht op het versterken van de technische informatiebeveiliging binnen de organisatie, met als doel beleid te vertalen naar concrete technische maatregelen en de weerbaarheid van de IT-omgeving te verhogen. De basis hiervoor wordt gevormd door de Cyberbeveiligingswet (Cbw) met de BIO2 (ISO27001 en ISO27002) en de Wet weerbaarheid kritieke entiteiten (Wwke).
Als TISO werk je op het snijvlak van beleid en techniek. Je bent verantwoordelijk voor het implementeren, verbeteren en borgen van technische beveiligingsmaatregelen binnen de infrastructuur en cloudomgevingen. Je werkt nauw samen met de Information Security Officer (ISO), IT-teams en externe leveranciers en fungeert als verbindende schakel tussen securitybeleid en de uitvoering daarvan.
Je kijkt proactief naar risico's en kwetsbaarheden, draagt bij aan een structureel hoger beveiligingsniveau en vertaalt complexe vraagstukken naar praktische oplossingen. De opdracht wordt uitgevoerd op basis van professionele zelfstandigheid: je bepaalt zelf de aanpak, planning en werkwijze.
Je taken bestaan uit
- Ontwerpen en implementeren: zelfstandig ontwerpen, implementeren en opleveren van technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en cloudomgevingen.
- Security-assessments: uitvoeren van onafhankelijke security-assessments en opleveren van analyses en verbetervoorstellen voor kwetsbaarheden en onveilige configuraties, waaronder protocollen, certificaten, DNS en directory services.
- Hardening en patchmanagement: bijhouden en begeleiden van het huidige plan van aanpak voor hardening en patchmanagement, en adviseren over de implementatie daarvan.
- Incidentanalyse: uitvoeren van technische analyses van security-incidenten en loggegevens en opleveren van rapportages met bevindingen en aanbevelingen.
- Security-by-design: adviseren over security-by-design bij wijzigingen, applicaties en cloudprojecten, inclusief het opstellen van technische beveiligingsadviezen.
- Risicoanalyses: uitvoeren van technische risicoanalyses en opleveren van rapportages met concrete beheersmaatregelen.
- Afstemming en audits: afstemmen met CISO, IT-teams en leveranciers over de op te leveren resultaten, en bijdragen aan audits door het leveren van specialistische technische expertise en documentatie.
Bemiddeld door 8 brokers
Deze opdracht wordt door meerdere brokers aangeboden. Klik door naar de versie van jouw voorkeur. Let op de sluitingsdatum: die loopt uiteen van 1 september 2026 tot 2 september 2026.