Information Security Officer

Organisatie en Personeel Rijk

Den Haag

Eisen:

  • Je beschikt over WO werk- en denkniveau
  • Je hebt 5 jaar aantoonbare ervaring als Information Security Officer, Security Consultant of in een vergelijkbare functie
  • Je beschikt over kennis en ervaring met securitymanagement en het vaststellen van BIV-classificaties en dreigingsprofielen
  • Je hebt kennis van en ervaring met informatiebeveiligingsstandaarden en -kaders, waaronder minimaal BIO en ISO
  • Je beschikt over een relevante certificering, bijvoorbeeld CISSP, CISM, ISO 27001 Lead Auditor/Implementer, BIO-certificering of een vergelijkbare certificering

Wensen:

  • Het is een pre als je ervaring hebt als Information Security Officer, Security Consultant of in een vergelijkbare rol
  • Bij voorkeur heb je kennis en ervaring met securitymanagement en met het vaststellen van BIV-classificaties en dreigingsprofielen op applicatie- en procesniveau, informatierisicomanagement, risicoanalyses en fit-gap analyses
  • Je beschikt over de gevraagde competenties en vaardigheden, aantoonbaar in je cv, motivatie en/of tijdens een mogelijk gesprek
  • Je hebt ervaring en/of affiniteit met het HR-domein en kennis van overheidsprocessen en -regelgeving

Omschrijving:

Voor Organisatie en Personeel Rijk zoeken wij een Information Security Officer. Je werkt aan het programma Network and Information Security Directive 2 (NIS2) en draagt bij aan het verhogen van de cyberbeveiliging en weerbaarheid van O&P Rijk. Je bent verantwoordelijk voor de implementatie van de NIS2-richtlijn en voor het uitvoeren van informatiebeveiligingsquickscans en BIO (Baseline Informatiebeveiliging Overheid) fit-gap analyses binnen de omgeving van de opdrachtgever. Je voert quickscans uit op informatiesystemen en processen, inclusief BIV-classificatie en dreigingsprofiel, volgens een vastgesteld format en in samenwerking met stakeholders van O&P Rijk. Je analyseert bestaande beveiligingsmaatregelen en zet deze af tegen de BIO-normen (BIO2 fit-gap analyses). Je stelt rapportages op met bevindingen, risico’s en concrete aanbevelingen voor verbetering. Je adviseert interne stakeholders zoals IT, management en beveiligingsteams over benodigde maatregelen en prioritering. Je identificeert, beoordeelt en helpt bij het mitigeren van beveiligingsrisico’s zodat processen en systemen voldoen aan relevante normen en wetgeving (bijv. BIO2, AVG, VIR).

Inloggen

Bekijk en beheer jouw opdracht

Superman

Gratis starten, geen risico

Zoek direct in 700+ actuele IT-opdrachten. Wil je meer? Upgrade naar Pro vanaf €40/maand.

Gratis opdrachten zoeken