Business Projectleider ISMS
Functieomschrijving
In verband met de Wet DBA (Deregulering Beoordeling Arbeidsrelaties) is het voor deze opdracht niet mogelijk om als zzp’er te factureren. Matchd biedt diverse soorten dienstverbanden aan. We gaan hierover graag met je in gesprek om samen te kijken welk dienstverband het beste aansluit bij jouw wensen en situatie. Neem gerust contact met ons op voor meer informatie en een toelichting op de mogelijkheden.
Waar ben jij van?
Jij spreekt de taal van IT, begrijpt de business en weet door samenwerking en organisatie een veelomvattend project succesvol verder te brengen!
Jouw functie
Cybersecurity is een essentiële pijler voor het beschermen van onze digitale infrastructuur en dienstverlening. Met de inwerkingtreding van de herziene NIS2-richtlijn in oktober 2024 en de aankomende Cyberbeveiligingswet (Cbw) in Nederland, zijn gemeenten wettelijk verplicht om hun informatiebeveiliging structureel te versterken. De gemeente Rotterdam valt onder deze wetgeving en heeft het concernprogramma NIS2 opgezet om hieraan invulling te geven.
Binnen het NIS2-programma wordt informatiebeveiliging op strategisch, tactisch en operationeel niveau aangepakt. Het CISO-office geeft richting aan het strategisch kader, DISO’s en security managers vertalen dit naar beleid en kaders, en het SOC zorgt voor de operationele uitvoering. Een belangrijk onderdeel van het programma is de implementatie van een robuust Information Security Management System (ISMS), dat voldoet aan de BIO2.0-maatregelen die voortvloeien uit de CBW.
Als business projectleider ben jij verantwoordelijk voor de business implementatie van het ISMS binnen de organisatie. Je zorgt ervoor dat beleid, processen en verantwoordelijkheden op het gebied van informatiebeveiliging worden verankerd in de dagelijkse praktijk van de gemeentelijke organisatie. Je werkt nauw samen met de DISO’s, security managers en lijnorganisatie om het ISMS breed te implementeren en te borgen. Je stelt implementatieplannen op, bewaakt de voortgang en rapporteert over resultaten, risico’s en knelpunten. Je schakelt tussen strategische kaders en operationele realiteit, en weet mensen mee te nemen in de verandering. Je werkt volgens PRINCE2 en Agile principes, afhankelijk van wat de situatie vraagt.
Wat ga je doen?
- Je bent verantwoordelijk voor de businessimplementatie van het Information Security Management System (ISMS) binnen de organisatie.
- Je zorgt dat beleid, processen en verantwoordelijkheden rond informatiebeveiliging worden verankerd in de dagelijkse praktijk.
- Je werkt nauw samen met DISO’s, security managers en de lijnorganisatie.
- Je stelt implementatieplannen op en bewaakt de voortgang.
- Je rapporteert over resultaten, risico’s en knelpunten.
- Je schakelt effectief tussen strategische kaders en operationele realiteit.
- Je neemt mensen mee in de verandering en zorgt voor draagvlak.
- Je werkt volgens PRINCE2 en Agile principes, afhankelijk van de situatie.
De afdeling
De ICT-directie van Rotterdam behoort tot een van de grootste in gemeenteland. Honderden collega’s houden zich dagelijks bezig met het beheren en beveiligen van de ICT-dienstverlening. Zowel binnen de organisatie als in de stad. Vanuit onze twee dedicated datacenters hosten we meer dan 1.000 applicaties en beveiligen we vele terabytes aan data. Zo zorgen we ervoor dat meer dan 10.000 collega’s, 600.000 burgers en vele bedrijven dagelijks ondersteund blijven. Daarbij werken wij met de meest geavanceerde technologieën en zijn wij continue bezig met het verbeteren en innovatiever maken van onze ICT-dienstverlening waarbij wij zaakgericht werken: projectmatig, gestructureerd en procesgericht.
6 maanden - 32 uur per week - 0,89 fte
Functie-eisen
Dutch native or near native
Knock-outcriteria:
- Minimaal een afgeronde HBO opleiding.
- Minimaal 5 jaar aantoonbare ervaring als projectleider op het gebied van IT Informatiebeveiligingsprojecten bij een organisatie met minimaal 5.000 medewerkers, opgedaan in de afgelopen 7 jaar;
- Aantoonbare ervaring met het uitvoeren van projecten binnen een programmaorganisatie;
- Ervaring met het implementeren van Governance Risk & Compliance (GRC) / ISMS processen in complexe organisaties van minimaal 5.000 medewerkers;
- Kennis van informatiebeveiliging, BIO, NIS2 en CBW;
- Ervaring in de functie van projectleider bij een overheidsorganisatie met meer dan 10.000 medewerkers;
- Ervaring met implementatie van informatiebeveiligingsplannen;
- Certificering van minimaal één van de volgende gebieden van informatiebeveiliging (risicomanagement, beveiliging van bedrijfsmiddelen, beveiligingsarchitectuur, netwerkbeveiliging, Identiteits- en toegangsbeheer (IAM), beveiliging van softwareontwikkeling) en ISMS;
- Prince 2 Practitioner of Prince 2 Agile Practitioner gecertificeerd.
Bedrijfsprofiel
Werken voor de gemeente Rotterdam is werken voor een stad die zichzelf steeds opnieuw uitvindt. Die bekend staat als innovatief en internationaal. Een stad met complexe vraagstukken en grote maatschappelijke opgaven. In deze voorhoede werk jij. Met de stad als leerschool kun je aan de slag met onderwerpen waar jij van bent en van wilt zijn. Voor en samen met meer dan 620.000 Rotterdammers.
Direct solliciteren
Past deze vacature goed bij jou? Vul dan hieronder je gegevens in, en dan nemen we zo snel mogelijk contact met jou op.