Information Security Officer (ISO)
Functieomschrijving
In verband met de Wet DBA (Deregulering Beoordeling Arbeidsrelaties) is het voor deze opdracht niet mogelijk om als zzp’er te factureren. Matchd biedt diverse soorten dienstverbanden aan. We gaan hierover graag met je in gesprek om samen te kijken welk dienstverband het beste aansluit bij jouw wensen en situatie. Neem gerust contact met ons op voor meer informatie en een toelichting op de mogelijkheden.
Functiebeschrijving Information Security Officer (ISO)
Ben jij gepassioneerd over informatiebeveiliging en wil je bijdragen aan een veilige digitale omgeving binnen onze gemeente? Werk jij graag samen met veel collega’s van verschillende afdelingen en weet jij ieders belang op een gedegen manier te doorgronden? Dan is deze functie als (junior) Informatie Security Officer iets voor jou! Bouw mee aan een veilige en betrouwbare overheid.
Wat ga je doen
Jij weet met jouw kennis en ervaring als geen ander beveiligingsincidenten in goede banen te leiden. Daarnaast doe jij aanbevelingen om deze te voorkomen. Je begeleidt medewerkers in het bewustwordingstraject: wat is de waarde van informatie en hoe kunnen zij op een veilige manier hiermee omgaan? Door middel van risicoanalyses en het uitvoeren van interne audits ontdek je eventuele bedreigingen. Aan de hand daarvan werk je samen met de CISO aan het informatiebeveiligingsbeleid en zorg je ervoor dat de juiste maatregelen getroffen worden. Als ISO werk je vanuit de kaders die zijn vastgesteld vanuit de Baseline Informatiebeveiliging Overheid (BIO). Je bent in staat om deze kaders te vertalen naar onze organisatie.
Wanneer collega’s een beveiligingsincident bij jou melden, weet jij exact welke acties jij in gang moet zetten. Jij bent een enthousiast en betrokken persoon, die makkelijk op collega’s afstapt en hen op overtuigende wijze meeneemt in de uitdagingen en vraagstukken voor informatieveiligheid binnen Stichtse Vecht. Als ISO word je onderdeel van het domein Publiek en Organisatie. Samen met jouw collega’s ondersteun en adviseer jij medewerkers en managers waar nodig.
Je taken en verantwoordelijkheden zijn o.a.:
- Je ondersteunt de CISO bij het opstellen, implementeren en actualiseren van het informatiebeveiligingsbeleid en de daaruit voortvloeiende plannen en maatregelen.
- Bijdrage leveren aan projecten met als doel beveiligingsmaatregelen te implementeren of de kwaliteit van de beveiliging op lange termijn te handhaven en verbeteren.
- Opzetten en initiëren van (informatiebeveiligings)bewustzijn programma’s, presentaties en voorlichting van maatregelen op een creatieve wijze.
- Je bent het eerste aanspreekpunt voor vragen en meldingen van gebruikers over informatieveiligheid.
- Adviseren en ondersteunen bij beveiligingsincidenten en calamiteiten.
- Je ondersteunt bij de uitvoering van risicoanalyses en andere audits.
- Je bent alert op potentiële beveiligingsrisico’s in onze dienstverlening en processen en geeft hier gevraagd en ongevraagd advies over.
- Je neemt deel aan diverse overleggen, waaronder het overleg van het Privacy Informatieveiligheid Team (PIT).
- Op de hoogte blijven van ontwikkelingen op het gebied van informatiebeveiliging en wet- en regelgeving.
- Je begeleidt het ENSIA-proces (Eenduidige Normatiek Single Information Audit) en ondersteunt bij het implementeren en/of bijhouden van een ISMS (Information Security Management System)
Over het team
Je komt te werken op de afdeling Financiën & Control. De afdeling bestaat uit 3 clusters, het cluster financieel advies en beleid, audit en de financiële administratie. De afdeling bestaat uit iets meer dan 25 collega’s die dagelijks prettig met elkaar samenwerken. Onze afdeling heeft veel contacten binnen de organisatie waardoor je al snel een goed contact hebt met de diverse andere afdelingen en collega’s.
Functie-eisen
Dutch native or near native
Knock-outcriteria:
- Minimaal HBO werk- en denkniveau;
- Een afgeronde opleiding op het gebied van informatiebeveiliging;
- In het bezit van een CISM (Certified Information Security Manager) en/of CISSP-certificering (Certified Information Systems Security Professional);
- Minimaal 2 of 3 jaar relevante werkervaring;
- Bekend met de aspecten van het vakgebied informatiebeveiliging en privacy-onderwerpen zoals die voortkomen uit de AVG.
Bedrijfsprofiel
Stichtse Vecht werkt actief samen in de regio met de U16-gemeenten, provincie en het Rijk aan grote opgaven op het gebied van woningbouw (104.000 woningen tot 2040), versterking economie (86.000 banen erbij tot 2040), energietransitie, versterking mobiliteit en groen & landschap. Het gebied kenmerkt zich door een rijke historie met idyllische buitenplaatsen en oude dorpskernen, mooie gevarieerde polderlandschappen en daarnaast nationale infrastructuur zoals de A2 en het spoor tussen Amsterdam en Utrecht. Onze gemeente biedt ruimte om te ontspannen en te recreëren en dat willen we koesteren. In het ruimtelijk domein zetten we ons dagelijks in om deze omgeving waar je graag wil wonen, werken en leven te behouden en verder te ontwikkelen.
Als organisatie bouwen wij aan een nieuwe, eigentijdse organisatie, die aansluit bij de omvang van de gemeente en bij de opgaven waar we voor staan. Belangrijke bewegingen binnen onze organisatie zijn samenwerking en verbinding, rust en professionaliteit, rolzuiverheid en eigenaarschap.
Direct solliciteren
Past deze vacature goed bij jou? Vul dan hieronder je gegevens in, en dan nemen we zo snel mogelijk contact met jou op.
