Dienst ICT Uitvoering (DICTU)
Information Security Officer [ISO]
Functie: ISO (Information Security Officer)
In deze rol ben je verantwoordelijk voor het opstellen van kaders rond de sturing, compliance en risico's van informatiebeveiliging, met speciale aandacht voor de veiligheid van bestaande en nieuwe Cloud-omgevingen.
Verantwoordelijkheden
- Advisering: Je adviseert het management over potentiële afwijkingen en risico's, en suggereert passende maatregelen, beleid, kaders en werkinstructies om deze te adresseren.
- Controleontwikkeling en uitvoering: Je ontwikkelt, implementeert en benut controlemechanismen om de effectiviteit van het geïmplementeerde beleid te beoordelen.
- Verbeterplannen, handelingsperspectief en rapportages: Je stelt plannen op voor het omgaan met afwijkingen en bereidt gedetailleerde rapporten voor over de beveiligingsstatus van de organisatie.
- Vraagbaak en coördinatie: Je draagt zorg voor de tijdige afhandeling van verzoeken uit de functionele mailbox, filtert vragen, beantwoordt verzoeken en escaleert of sparrt met relevante stakeholders zoals coördinatoren of beleidsverantwoordelijken.
- Risico- en root cause analyses: Je voert zelfstandig diepgaande analyses uit om potentiële risico's en de onderliggende oorzaken van beveiligingsproblemen te identificeren.
- Beheersing en compliance: Je draagt bij aan de beheersing van informatiebeveiligingsrisico's en, waar nodig, aan het voldoen aan ISO 27001-normen.
Eisen
- Of meer van de volgende of vergelijkbare certificeringen: CCSP, CCSK,
CSPM, CISSP - Ervaring in cybersecurity: Ontwerpen, implementeren en handhaven van
cybersecuritymaatregelen, inclusief incidentrespons, risicobeoordelingen en
naleving - Ervaring met het opstellen, implementeren en handhaven van
informatiebeveiligingsbeleid in een overheidsorganisatie met meer dan 1000
werknemers - Ervaring met compliance en kennis van ISO 27001, BIO en NIS2
Wensen
- ISO 27001:2022: Bekend met de meest recente versie en ervaring met
voorbereiding op certificering, inclusief beleid, procedures en controles - Risicomethodiek: Kennis van IRAM2, RAVIB en/of Mapgood en toepassen voor
risicobeoordeling en mitigatie - Kennis van NIS2-richtlijn, BIO 2.0 en ervaring met implementatie
- Ervaring met het opstellen van Cloud Security beleid en kaders
- Optimistische mindset die teamcohesie versterkt en kansen ziet naast
risico's - Met Scrum/Agile, MS Teams en JIRA
Competenties
- Sterke mondelinge en schriftelijke uitdrukkingsvaardigheid: Duidelijke
communicatie van complexe cybersecurityconcepten naar diverse stakeholders - Daadkrachtig handelen: Initiatief en besluitvaardigheid in een snel
veranderend veld, met focus op snelle respons en effectieve besluitvorming
Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!
Rekentool GreenPepper Detachering
Welkom bij de rekentool van GreenPepper! Wil je snel inzicht in wat je netto inkomsten zijn wanneer je via GreenPepper gedetacheerd wordt op een interim opdracht?
Vul je uurtarief en uren in en zie direct je indicatieve netto.