Information Security Officer

Provincie Overijssel

Zwolle

Eisen:

  • Minimaal 10 jaar aantoonbare werkervaring op het gebied van informatiebeveiliging
  • Minimaal 2 jaar aantoonbare werkervaring met informatiebeveiliging binnen de (semi) publieke sector in de afgelopen 5 jaar
  • Aantoonbare ervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een Information Security Management System (ISMS)
  • Minimaal 1 jaar aantoonbare werkervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001

Wensen:

  • Minimaal 5 jaar aantoonbare werkervaring in een adviserende rol op het gebied van informatiebeveiliging richting management, directie en/of bestuur
  • Minimaal 10 jaar aantoonbare werkervaring met het ontwikkelen, implementeren en uitdragen van informatiebeveiligingsbeleid, governance, processen en werkwijzen, inclusief het begeleiden van organisatieverandering en het creëren van draagvlak binnen de organisatie
  • Minimaal 5 jaar aantoonbare werkervaring met information risk management, waaronder het uitvoeren van risicoanalyses en risicobeoordelingen, het opstellen van risicobehandelplannen en het adviseren over beheersmaatregelen
  • Minimaal 5 jaar aantoonbare werkervaring met het opzetten, implementeren, verder ontwikkelen of beheren van Information Security Management Systems (ISMS)
  • Aantoonbaar in het bezit van een CISSP- en/of CISM-certificering
  • Afgeronde opleiding op minimaal hbo-bachelor niveau

Omschrijving:

Voor de Provincie Overijssel zijn wij op zoek naar een Information Security Officer. In deze rol ben je verantwoordelijk voor het realiseren en borgen van een Information Security Management System (ISMS). Je zorgt ervoor dat het ISMS door de organisatie zelfstandig kan worden beheerd en doorontwikkeld. Je structureert en vult het bestaande ISMS verder aan en toetst en ontwikkelt de opzet door. Daarnaast richt je information risicomanagement verder in en voer je gap-analyses op beheersmaatregelen uit. Je versterkt monitoring en rapportage en ondersteunt bij de implementatie van nog openstaande onderdelen. Je werkt zelfstandig en resultaatgericht, en stemt nauw af met betrokken stakeholders. Een belangrijk aspect van je rol is het begeleiden van Business Impact Analyses (BIA) en het vaststellen van impact- en continuïteitseisen. Ook voer je risicoanalyses uit binnen het Information Risk-domein en vormgeef je risico behandelplannen. Je adviseert over en ondersteunt de implementatie van maatregelen. Het resultaat van je werk is dat de opdrachtgever aantoonbaar in control is op het gebied van Information Security. Je zorgt ervoor dat het beheer en de verdere doorontwikkeling van het ISMS zelfstandig voortgezet kunnen worden.

Inloggen

Bekijk en beheer jouw opdracht

Superman

Gratis starten, geen risico

Zoek direct in 700+ actuele IT-opdrachten. Wil je meer? Upgrade naar Pro vanaf €40/maand.

Gratis opdrachten zoeken