Information Security Officer (ISO)
Functieomschrijving
In verband met de Wet DBA (Deregulering Beoordeling Arbeidsrelaties) is het voor deze opdracht niet mogelijk om als zzp’er te factureren. Matchd biedt diverse soorten dienstverbanden aan. We gaan hierover graag met je in gesprek om samen te kijken welk dienstverband het beste aansluit bij jouw wensen en situatie. Neem gerust contact met ons op voor meer informatie en een toelichting op de mogelijkheden.
Waar ben jij van?
Jij bent van het verantwoordelijk zijn voor de realisatie van een adequate integrale informatiebeveiliging binnen de clusters. Als Information Security Officer (ISO) is een van je doelen het bereiken van bewustwording van het belang van goede informatiebeveiliging.
Jouw functie
De Information Security Officer (ISO) draagt actief bij aan de realisatie van een adequate integrale informatiebeveiliging binnen de clusters.
- Als ISO is één van je doelen het verhogen van de digitale weerbaarheid, onder meer door het stimuleren van de bewustwording en het gedrag wat daarbij hoort;
- Je voert de baselinetoetsen uit en stelt adviesrapporten op voor de proces- en applicatie eigenaren en indien nodig voer je ook een risicoanalyse uit;
- Ook ondersteun je bij ENSIA en DigiD audits, werk je nauw samen met de privacy-officers en zorg je dat de benodigde acties worden ondernomen bij beveiligingsincidenten;
- Je draagt actief bij aan een structurele borging van informatiebeveiliging binnen de clusters.;
- Daarbij adviseer je het lijnmanagement, opdrachtgever of (concern)directie rond informatieveiligheid bijvoorbeeld over risico's (identificeren en risicogesprekken voeren);
- Je draagt actief bij aan de informatiebeveiliging binnen de gemeente Rotterdam en heb je veelvuldig contact met/werkt nauw samen met collega's uit je eigen domein (jouw business) en de CISO, andere ISO’s, Privacy Officers, Informatiebeheerders en Security Managers.
De afdeling
De afdeling Informatiemanagement en Projecten (IM&P), onderdeel van het domein IIFO (Informatie, Innovatie, Facilitair en Onderzoek), geeft invulling aan de taakgebieden informatie- en demand management, Informatiebeveiliging, Architectuur, Functioneel beheer en Project uitvoering.
Functie-eisen
Dutch native or near native
Knock-outcriteria:
- Minimaal een afgeronde HBO opleiding;
- Een afgeronde opleiding of certificering op het gebied van informatiebeveiliging;
- CISA (Certified Information Systems Auditor) certificering;
- Minimaal 5 jaar werkervaring als Security Officer, opgedaan in de afgelopen 5 jaar;
- Minimaal 3 jaar werkervaring als Information Security Officer bij een gemeente met minimaal 100.000 inwoners;
- Aantoonbare kennis en ervaring met de ISO 27001, de BIO (Baseline Informatiebeveiliging Overheid), NEN7510 en AVG;
- Aantoonbare ervaring met de informatiebeveiliging van ERP systemen;
- Minimaal 3 jaar ervaring met het inrichten van securityprocessen;
- Kennis en ervaring met het DPIA (Data Protection Impact Assessment) proces;
- Kennis van de NIS2 en ervaring met de migratie van de BIO naar de BIO2;
- Ervaring met het inrichten van het ISMS.
Bedrijfsprofiel
Onze organisatie
Het cluster Bestuurs- en Concernondersteuning is de spil van de gemeentelijke organisatie en maakt kaders voor het hele concern. Zij zorgt er enerzijds voor dat het college van burgemeester en wethouders de stad kan besturen en de schakel is tussen de burgers, het stadsbestuur en de gebieden. Anderzijds is het cluster Bestuurs- en Concernondersteuning de schakel met de overige (beleids)clusters op het gebied van bedrijfsvoering. Producten en diensten zoals ICT, HR, Facilitaire Zaken, Juridische Zaken, Onderzoek, Financiën, Inkoop en Communicatie zijn gebundeld om toegespitste dienstverlening te leveren die de clusters nodig hebben bij het uitvoeren van haar werk voor de stad.
6 maanden - 36 uur - 1.00 fte
Direct solliciteren
Past deze vacature goed bij jou? Vul dan hieronder je gegevens in, en dan nemen we zo snel mogelijk contact met jou op.
