Kwartiermaker ISMS & Compliance
Veiligheidsregio Utrecht
•
UtrechtEisen:
- Minimaal een afgeronde WO-masteropleiding, bij voorkeur in de richting van Bedrijfskunde, Bestuurskunde, Informatiekunde, Cyber Security of vergelijkbaar
- In het bezit van een ISO/IEC 27001 Lead Auditor certificering
- Aantoonbare ervaring met de inrichting, beoordeling en doorontwikkeling van Information Security Management Systems (ISMS)
- Minimaal 5 jaar aantoonbare ervaring met informatiebeveiliging, governance, compliance, procesmanagement of kwaliteitsmanagement binnen middelgrote of grote organisaties
- In de afgelopen 5 jaar minimaal één vergelijkbare opdracht uitgevoerd waarin je zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een Information Security Management System (ISMS) binnen een grote (meer dan 500 medewerkers) organisatie
- Minimaal één referentieopdracht uitgevoerd waarin je substantieel hebt bijgedragen aan risicoanalyses, audits, leveranciersbeoordelingen, compliance of inkooptrajecten
- Beheerst de Nederlandse taal uitstekend, zowel mondeling als schriftelijk, en ervaring met het opstellen van bestuurlijke en beleidsmatige documenten
Wensen:
- Aantoonbare werkervaring met het ontwerpen en beschrijven van een ISMS, inclusief het samenbrengen van processen, governance, rollen, verantwoordelijkheden en compliance-eisen tot een samenhangend managementsysteem
- Aantoonbare werkervaring met certificeringstrajecten en volwassenheidsmetingen, inclusief ervaring met de voorbereiding, begeleiding of realisatie van certificeringstrajecten op basis van een ISO-managementsysteem
- Aantoonbare werkervaring met risicomanagement, inclusief het ontwikkelen en toepassen van risicoraamwerken ten behoeve van een ISMS
- Aantoonbare werkervaring met bestuurlijke advisering en stakeholdermanagement, inclusief advisering van management, directie of bestuur over informatiebeveiliging, governance of compliance
Omschrijving:
Voor Veiligheidsregio Utrecht zoeken wij een Kwartiermaker ISMS & Compliance. Je werkt als Kwartiermaker ISMS & Compliance binnen het programma Digitale Veiligheid van de Veiligheidsregio Utrecht. Binnen dit programma worden parallel initiatieven uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness en auditing. Je inventariseert en bestudeert bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten en brengt deze samen tot één integraal, bestuurbaar Information Security Management System (ISMS). Je vertaalt bestaande bouwstenen naar een samenhangend ontwerp van het ISMS dat passend is binnen de BIO2 en de werkwijze van de organisatie. Je richt je expliciet op het structureren, beschrijven en in samenhang brengen van bestaande producten, processen, verantwoordelijkheden en governance-elementen, met bijzondere aandacht voor compliance- en risicomanagementprocessen rondom leveranciersrelaties, veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen en ketenrisico's. Je levert de volgende resultaten op: Een uitgewerkte doelinrichting (SOLL-situatie) voor het ISMS, passend binnen de BIO2 en de organisatiecontext. Een integraal ISMS-handvest waarin de samenhang tussen processen, verantwoordelijkheden en sturing is vastgelegd. Een advies over de toepassing en borging van relevante wet- en regelgeving, normen en beveiligingseisen, inclusief ABRO-gerelateerde vereisten binnen leveranciers- en inkoopprocessen. Een voorstel voor de inrichting van nalevingsprocessen binnen het ISMS. Een samengevoegd en geanalyseerd overzicht van bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten, vertaald naar één integraal en samenhangend geheel.
Inloggen
Bekijk en beheer jouw opdracht

Gratis starten, geen risico
Zoek direct in 700+ actuele IT-opdrachten. Wil je meer? Upgrade naar Pro vanaf €40/maand.
Gratis opdrachten zoeken