Information Security Officer (ISO) / Informatiebeveiligingsadviseur
Functieomschrijving
Let op: Door de huidige wetgeving rondom de Wet DBA en de aard van de werkzaamheden bestaat de mogelijkheid dat deze opdracht niet als ZZP'er uitgevoerd kan worden. In dat geval bieden wij de mogelijkheid om via een tijdelijk loondienstverband aan de slag te gaan. Neem gerust contact met ons op voor meer informatie.
Beschrijving opdracht
De Information Security Officer (ISO) levert ondersteuning op het gebied van informatiebeveiliging en voert de volgende opdrachten uit:
- het versterken van de informatiebeveiliging;
- het toetsen of er voldaan wordt aan de BIO en ISO 27001normen;
- het voorbereiden op de NIS2richtlijn.
De ISO voert (onderdelen van) de volgende taken uit:
- Uitvoeren van een gapanalyse op de BIO2;
- Uitvoeren van QuickScans Informatiebeveiliging (QSIB);
- In kaart brengen en verbeteren van Data Leakage Prevention (ISO 27001:2022 norm 8.12);
- Uitvoeren van een Zero Trust gapanalyse en opstellen van verbeterplan;
- Initiëren en begeleiden van pentesten;
- Actualiseren van het I&Abeleid (verwijderen oude normverwijzingen);
- Zorgt voor opvolging van auditbevindingen met passende acties, in afstemming waar nodig met betrokken stakeholders;
- Adviseert over inrichting van ISMStooling op basis van specialistische kennis;
- Opstellen van een standaard autorisatiematrix als voorloper op RBAC;
- Levert expertise op het gebied van Business Continuity Management en ziet toe op borging en bewaking ervan.
Bevoegdheden en verantwoordelijkheden:
- Mag zelfstandig risicoanalyses en quickscans uitvoeren;
- Adviseert gevraagd en ongevraagd over verbetermaatregelen;
- Heeft toegang tot relevante systemen en documentatie voor uitvoering van taken;
- Mag externe partijen (zoals pentesters) coördineren in overleg.
Functie-eisen
Dutch native or near native
Knock-outcriteria:
- Minimaal een afgeronde HBO opleiding in Informatiebeveiliging, Informatiemanagement, ICT, of vergelijkbaar;
- In het bezit van Certificeringen zoals CISM, CISSP, ISO 27001 Lead Implementer/Auditor;
- Kennis van en ervaring met BIO, ISO 27001, en NIS2;
- Minimaal 3 jaar werkervaring in een ISO- of vergelijkbare functie, behaald in de afgelopen 3 jaar;
- Meerdere jaren ervaring met risicoanalyses, audits, en ISMS-tooling;
- Meerdere jaren ervaring in het geven van advies op MT/Directie- niveau;
- Kennis van en ervaring met Ervaring met Zero Trust, Data Leakage Prevention, en BCM;
- Ervaring binnen de publieke sector of veiligheidsregio’s;
- Ervaring met het begeleiden van pentesten.
Bedrijfsprofiel
Direct solliciteren
Past deze vacature goed bij jou? Vul dan hieronder je gegevens in, en dan nemen we zo snel mogelijk contact met jou op.