Information Security Officer (ISO)
Zwolle, Overijssel · Provincie Overijssel · bemiddeld door 2 brokers
Omschrijving
Je gaat aan de slag bij de afdeling Bedrijfsvoering, team Informatievoorziening en Digitalisering van Provincie Overijssel. De provincie implementeert momenteel een Information Security Management System (ISMS) en zoekt een ervaren professional om deze implementatie verder te structureren, aan te vullen en af te ronden. De implementatie is al in gang gezet met stappen op het gebied van governance, beleid, procedures en richtlijnen. Je wordt verantwoordelijk voor het verder inrichten van het ISMS, inclusief het toetsen en doorontwikkelen van de bestaande opzet, het structureren van information risicomanagement, het uitvoeren van gap-analyses op beheersmaatregelen, en het versterken van monitoring en rapportage. Je werkzaamheden betreffen onder meer het begeleiden van Business Impact Analyses (BIA-sessies), het vaststellen van impact- en continuïteitseisen, het uitvoeren van risicoanalyses binnen het informatieveiligheiddomein, het vormgeven en afstemmen van risicopbehandelplannen, en het adviseren over en implementeren van maatregelen. Je integreert de uitkomsten van BIA's en risicoanalyses in het ISMS en implementeert monitoring- en rapportagesystemen. Ook ondersteun je de implementatie van openstaande onderdelen en zorg je voor een beheerbare overdracht naar de interne organisatie. De opdracht is succesvol afgerond wanneer de provincie aantoonbaar in control is op het gebied van informatiebeveiliging en het beheer van het ISMS zelfstandig kan voortzetten. Je werkt zelfstandig, resultaatgericht en in nauwe afstemming met betrokken stakeholders binnen een complexe organisatie.
Belangrijkste eisen
- Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging
- Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen de (semi)publieke sector
- Aantoonbare werkervaring met opzetten, implementeren, doorontwikkelen en/of beheren van Information Security Management System (ISMS)
- Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001
- Minimaal 5 jaar aantoonbare werkervaring in adviserende rol op informatiebeveiliging richting management, directie en/of bestuur
- Minimaal 10 jaar werkervaring met ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance en processen, inclusief organisatieverandering
- Minimaal 5 jaar werkervaring met information risk management, risicoanalyses en risicobehandelplannen
- Certificering CISSP en/of CISM is een pré
- Afgeronde opleiding op minimaal hbo-bachelor niveau
- Competenties: resultaatgericht, pragmatisch, organisatie- en bestuurlijk sensitief, analytisch, omgevingsbewust, verbindend, samenwerkingsgericht, overtuigingskracht, zelfstandig en proactief
Team: Afdeling Bedrijfsvoering, team Informatievoorziening en Digitalisering, cluster Visie & Regie. De afdeling Bedrijfsvoering bestaat uit de teams: Leiding, Financiële Rapportage en Administratie, Financiën, Facilitair, Informatievoorziening en Digit...
Bemiddeld door 2 brokers
Deze opdracht wordt door meerdere brokers aangeboden. Klik door naar de versie van jouw voorkeur.
Je wordt doorgestuurd naar de website van Public United. ZZPdock is geen tussenpartij.