Organisatie en Personeel Rijk (O&P Rijk)
Information Security Officer (Quickscans en BIO2 Fitga (2FTE)
Functie
Functietitel: Information Security Officer (ISO) / security consultant
Je werkt aan de implementatie van de NIS2-richtlijn binnen de organisatie en bent verantwoordelijk voor informatiebeveiligingsquickscans en BIO fit-gap analyses om te zorgen dat processen en systemen voldoen aan geldende normen en wet- en regelgeving (zoals BIO2, AVG, VIR).
Opdrachtomschrijving
- Uitvoeren van quickscans op informatiesystemen en processen (BIV-classificatie en dreigingsprofiel) volgens vastgesteld format, in samenwerking met stakeholders.
- Analyseren van huidige beveiligingsmaatregelen en afzetten tegen de BIO-normen (BIO2 fit-gap analyse).
- Opstellen van rapportages met bevindingen, risico’s en aanbevelingen voor verbetering.
- Adviseren van interne stakeholders (bijv. IT, management, beveiligingsteams) over benodigde maatregelen en prioriteiten.
Kennis en ervaring
- WO werk- en denkniveau.
- Kennis en ervaring op het gebied van IT, informatiebeveiliging of cybersecurity.
- Minimaal 5 jaar ervaring als Information Security Officer, security consultant of in een vergelijkbare rol.
- Kennis en ervaring met security management, het vaststellen van BIV-classificatie en dreigingsprofiel op applicatie- en procesniveau, informatierisicomanagement, risicoanalyses en fit-gap analyses.
- Kennis van best practice frameworks en standaarden in privacy en security, zoals BIO (Basis Informatiebeveiliging Overheid), ISO 27001, NEN 7510 en andere relevante normen.
- Bekendheid met relevante wet- en regelgeving (bijv. AVG, VIR).
Certificeringen
- Relevante certificeringen zoals CISSP, CISM, ISO 27001 Lead Auditor/Implementer, BIO-certificering of vergelijkbaar.
Vaardigheden
- Sterke analytische en probleemoplossende vaardigheden.
- Uitstekende communicatieve vaardigheden, zowel mondeling als schriftelijk (in het Nederlands).
- Vermogen om complexe informatie begrijpelijk te maken voor niet-technische stakeholders.
- Proactieve en zelfstandige werkhouding met oog voor detail.
Competenties
- Resultaatgerichtheid
- Klant- en servicegerichtheid
- Samenwerken en netwerken
- Integriteit en vertrouwelijkheid
Eisen
- Kandidaat beschikt over WO werk- en denkniveau
- Kandidaat heeft 5 jaar aantoonbare ervaring als Information Security
Officer en/of Security Consultant of in een vergelijkbare functie - Kandidaat beschikt over kennis en ervaring met security management en/of
het vaststellen BIV classificaties en dreigingsprofielen. ( - Kandidaat beschikt over kennis van en ervaring met
informatiebeveiligingsstandaarden en -kaders, waaronder minimaal BIO en ISO
( - Kandidaat is gecertificeerd (certificering voorbeelden als CISSP, CISM, ISO
27001 Lead Auditor/Implementer, BIO-certificering of vergelijkbaar.)
Wensen
- Mate waarin kandidaat ervaring heeft als Information Security Officer,
Security Consultant of vergelijkbare rol - Mate van kennis en ervaring dat de kandidaat heeft met security management
en het vaststellen BIV classificaties en dreigingsprofiel op applicatie- en
procesniveau, informatierisicomanagement, risicoanalyses en fit-gap
analyses - Mate waarin kandidaat beschikt over de gevraagde competenties en
vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek) - Mate van ervaring en/of affiniteit met de organisatie (HR Domein) en kennis
van overheidsprocessen en -regelgeving
Competenties
- Resultaatgericht
- Klant- en servicegericht
- Samenwerken
- Netwerken
- Integriteit
- Vertrouwelijkheid
Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!