Ministerie van Economische Zaken en Klimaat DICTU
Information Security Officer ISO
Roloverzicht
Als ISO (Information Security Officer) ben je verantwoordelijk voor het opstellen van kaders rond de sturing, compliance en risico's van informatiebeveiliging, met speciale aandacht voor de veiligheid van bestaande en nieuwe Cloud-omgevingen.
Taken en verantwoordelijkheden
- Advisering: Adviseren van het management over potentiële afwijkingen en risico's en het voorstellen van passende maatregelen, beleid, kaders en werkinstructies om deze te adresseren.
- Controleontwikkeling en uitvoering: Ontwikkelen, implementeren en benutten van controlemechanismen om de effectiviteit van het geïmplementeerde beleid te beoordelen.
- Verbeterplannen, handelingsperspectief en rapportages: Opstellen van plannen voor het omgaan met afwijkingen en voorbereiden van gedetailleerde rapporten over de beveiligingsstatus van de organisatie.
- Vraagbaak en coördinatie: Zorgen voor tijdige afhandeling van verzoeken uit de functionele mailbox; filteren van vragen, beantwoorden van verzoeken en escaleren of sparren met relevante stakeholders zoals coördinatoren of beleidsverantwoordelijken.
- Risico- en root cause analyses: Zelfstandig uitvoeren van diepgaande analyses om potentiële risico's en de onderliggende oorzaken van beveiligingsproblemen te identificeren.
Eisen
- CCSP: bevestigt diepgaande kennis van cloudbeveiliging
- CCSK: bewijst uitgebreide kennis van cloudbeveiligingsfundamentals
- CSPM: geeft aan dat de kandidaat cloudbeveiliging, privacy en naleving kan
beheren - CISSP: wereldwijd erkend voor diepgaande kennis van moderne bedreigingen en
praktijken op het gebied van informatiebeveiliging - ISO 27001:2022: U bent bekend met de meest recente versie van de ISO
27001-norm voor informatiebeveiligingsbeheer. U begrijpt de eisen die door
deze norm worden gesteld en hoe deze toe te passen in een organisatorische
context. U heeft aantoonbare ervaring met het voorbereiden van een
organisatie op deze ISO 27001-certificering, inclusief de ontwikkeling en
implementatie van de vereiste beleidsregels, procedures en controles - Risicomethodiek: IRAM2, RAVIB en/of Mapgood: U heeft grondige kennis van
een of meerdere van deze risicobeoordelingsmethodologieën. U begrijpt hoe
deze modellen werken en hoe ze te gebruiken om
informatiebeveiligingsrisico's te identificeren, kwantificeren en
prioriteren. U heeft ervaring met het toepassen deze methoden in een
praktijkomgeving en het vertalen van de resultaten in effectieve
risicobestrijdingsstrategieën - BIO 2.0 en ervaring met de implementatie ervan
- Beleid en kaders: heeft bewezen ervaring met het uitdragen van beleid en
kaders die de veilige adoptie relevante standaarden en beste praktijken de
teamcohesie ziet - Ervaring in cybersecurity: U moet bekend zijn met het ontwerpen
implementeren en handhaven van cybersecuritymaatregelen in een organisatie
Dit kan ook het beheren van incidentrespons het uitvoeren van
risicobeoordelingen en het waarborgen van de naleving van de (4 jaar) - Regelgeving omvatten
- Ervaring met het opstellen implementeren en handhaven van
Informatiebeveiligingsbeleid in een overheidsorganisatie met meer dan 1000
werknemers - Ervaring met compliance: Kennis van relevante beveiligingsstandaarden en
regelgeving zoals ISO 27001 BIO en NIS2 Het is uw taak om (1 2 jaar) - Ervoor te zorgen dat de organisatie voldoet aan deze normen
Wensen
- Naast risico's – vooral kansen ter verbetering
- Met Scrum/Agile, MS Teams en JIRA
Competenties
- Sterke mondelinge en schriftelijke uitdrukkingsvaardigheid: U bent in staat
om complexe cybersecurityconcepten duidelijk te communiceren, zowel
schriftelijk als mondeling, aan diverse belanghebbenden variërend van
technische teams tot leidinggevenden - U hebt de vaardigheid om beleidsdocumenten te creëren en te bewerken, en u
kunt overtuigend spreken tijdens vergaderingen en presentaties - Daadkrachtig handelen: In een veld dat voortdurend evolueert, toont u
initiatief en besluitvaardigheid - U bent in staat om snel te reageren op nieuwe informatie, en u neemt
beslissingen die zowel de huidige als toekomstige cybersecuritypositie van
de organisatie ten goede komen
Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!
Rekentool GreenPepper Detachering
Welkom bij de rekentool van GreenPepper! Wil je snel inzicht in wat je netto inkomsten zijn wanneer je via GreenPepper gedetacheerd wordt op een interim opdracht?
Vul je uurtarief en uren in en zie direct je indicatieve netto.