Programmamanager Implementatie Cyberbeveiligingswet

Gemeente kampen

Kampen

Eisen:

  • Minimaal 3 jaar aantoonbare werkervaring als projectleider op het gebied van informatieveiligheid bij een overheidsinstelling in de afgelopen 10 jaar
  • Minimaal 3 jaar aantoonbare werkervaring op het gebied van informatieveiligheid bij een gemeente
  • In de afgelopen 6 jaar aantoonbare ervaring met het implementeren van governance-, risico- en organisatieonderdelen bij een gemeente
  • In de afgelopen 6 jaar aantoonbare ervaring met het opstellen van risicomanagementbeleid bij een overheidsinstelling

Wensen:

  • Aantoonbare werkervaring met ENSIA, BIO of NIS2
  • Aantoonbare ervaring met het implementeren van beleid omtrent risicomanagement en informatieveiligheid bij een gemeente
  • Bij voorkeur aantoonbare ervaring met bewustwordingsplannen bij een overheidsinstelling, toegelicht met concrete voorbeelden in je werkervaring
  • Aantoonbare ervaring met het inrichten van een ISMS
  • Bij voorkeur beschikbaar om deels op locatie te werken (ongeveer 1–2 dagen per week)

Omschrijving:

Voor de Gemeente Kampen zijn wij op zoek naar een Programmamanager Implementatie Cyberbeveiligingswet. In deze rol ben je verantwoordelijk voor de programmatische begeleiding van de implementatie van de governance-, risico- en organisatieonderdelen uit het Meerjarenplan Digitale Weerbaarheid. Je richt je op het ontwerpen, coördineren en realiseren van de implementatie en bewaakt de voortgang. Besluitvorming en uitvoering van maatregelen blijven belegd bij het bestuur, de directie, proceseigenaren, de CISO, de CIO en de ISO. Je stelt een risicomanagementbeleid op en ontwikkelt een uniforme methodiek voor risicoanalyses. Daarnaast werk je een voorstel uit voor de gemeentelijke risicobereidheid en actualiseer je het Strategisch Informatiebeveiligingsbeleid. Ook ontwerp je governance, rollen en verantwoordelijkheden en richt je de ISMS-scope in. Je inventariseert kritieke processen en ondersteunt bij het vaststellen van proceseigenaren. Verder begeleid je risicoanalyses voor kritieke processen en richt je het ISMS in. Je ontwikkelt beveiligingseisen voor leveranciers en voert gap-analyses uit op bestaande contracten. Tot slot stel je een bewustwordingsplan op en organiseer je bestuurlijke bewustwordingssessies. Je evalueert testen en borgt verbetermaatregelen binnen het ISMS. Deze rol vraagt om een verbindende en hands-on mentaliteit, bestuurlijke en organisatiesensitiviteit en communicatieve vaardigheden. Ervaring met stakeholdermanagement in complexe omgevingen is essentieel.

Inloggen

Bekijk en beheer jouw opdracht

Superman

Gratis starten, geen risico

Zoek direct in 700+ actuele IT-opdrachten. Wil je meer? Upgrade naar Pro vanaf €40/maand.

Gratis opdrachten zoeken