Overijssel

Information Security Officer (ISO)

Functie omschrijving

Let op!

Omdat de inhoud van deze opdracht een verhoogd risico met zich brengt voor de arbeidsrelatie/verhouding van de Opdrachtgever naar een zzp’er toe (indicatie: schijnzelfstandigheid/arbeidsovereenkomst), is het niet mogelijk om deze opdracht als zzp’er uit te voeren. Zzp’ers hebben wel de mogelijkheid te kunnen reageren op de opdracht, maar wanneer de opdracht aan een zzp’er gegund wordt, dient hij/zij in dienst (Payroll/Detachering/Uitzendbureau) te gaan om de opdracht uit te kunnen voeren. De inschrijver dient hier bij de gehele inschrijving rekening mee te houden. Dat betekent dat de inschrijver bij zijn/haar reactie in het ‘opmerkingen’ veld expliciet moet benoemen via welke partij hij/zij de opdracht gaat vervullen. Of dat de inschrijving al direct via deze partij gedaan wordt.

Beschrijving Bedrijfsvoering

Je gaat aan de slag bij de afdeling Bedrijfsvoering (BV), één van de acht afdelingen binnen provincie Overijssel. Het werk bij Bedrijfsvoering is samen te vatten in drie taken: adviseren, control(eren) en faciliteren. De afdeling zorgt dat de organisatie haar bestuurlijke en uitvoerende processen zo goed en efficiënt mogelijk kan uitvoeren. Hierdoor kunnen collega's van andere afdelingen zich helemaal richten op de provinciale opgaven. De afdeling bestaat uit de volgende teams: Leiding, Financiële Rapportage en Administratie, Financiën, Facilitair, Informatievoorziening en Digitalisering, Juridische Zaken, HR.

Opdracht

Bij de provincie Overijssel werken we aan een digitaal, betrouwbare provincie en hebben we de ambitie om informatie zo goed mogelijk te laten “stromen”. Om dit te kunnen doen kijken we naar onze basis en willen we ons informatiebeheer steviger neerzetten. Als Information Security Officer (ISO) kom je te werken in het cluster Privacy en Security die onderdeel uitmaakt van het focusgebied Continuïteit. In het cluster werk je samen met je collega ISO en de Privacy Specialist.

Als Information Security Officer (ISO) werk je vanuit kaders die op concernniveau door de CISO worden vastgesteld. Uiteraard ben je bij het vaststellen en onderhouden van die kaders betrokken, maar richt je je vooral op de naleving daarvan in de operationele processen. Als ISO ontleent je jouw toegevoegde waarde aan de kennis van de afdeling(en) en het maken van de vertaalslag die moet worden gemaakt van algemene IB-normen naar de specifieke bedrijfssituaties. Die algemene IB-normen hebben vooral betrekking op personeel en organisatie, communicatie (ten behoeve van bewustwording), gebouwen en ruimten (ten behoeve van fysieke beveiliging), informatiebeveiligingsincidenten en de invulling van business continuity management in de Business Unit.

In de rol van ISO ben je verantwoordelijk voor het implementeren en coördineren van informatiebeveiligingsbeleid binnen een afdeling of afdelingen van de provincie Overijssel. Dit omvat onder meer het rapporteren over de status van informatiebeveiliging aan de Chief Information Security Officer (CISO) en het management, het coördineren van implementatietrajecten, het afstemmen van werkzaamheden met interne en externe stakeholders, en het bijdragen aan het opstellen en beheren van eenheid specifieke jaarplannen en beleid.

Functie eisen (1) en -wensen (•)

Eisen:

  1. Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau
  2. Aantoonbare certificering in informatiebeveiliging (ISO 27001), CC, ISSMP of ISSAP
  3. Minimaal 2 jaar aantoonbare werkervaring alsInformation Security Officer (ISO) binnen een overheidsorganisatie

Wensen:

  • Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau in de richting van Informatiebeveiliging
  • Aantoonbare kennis van/ werkervaring metstandaarden zoals de Baseline Informatiebeveiliging (BIO)
  • Aantoonbare werkervaring methet uitvoeren van risico-, en procesanalyses én het aansturen van pentesten en verbetertrajecten
  • Minimaal 3 jaar aantoonbare werkervaring als Information Security Officer (ISO) binnen een Provincie of gemeentelijke instelling
  • Aantoonbare kennis van / werkervaring metAlgemene verordening gegevensbescherming (AVG)
  • De kandidaat stelt zich voor in een korte (persoonlijke) motivatie en waarom deze geschikt is voor deze opdracht. De motivatie dient geschreven te zijn door de kandidaat zelf

Algemeen

Heb je interesse in deze functie?
Reageer dan via de website van www.zuidprofs.nl voor de meest uitgebreide terugkoppeling.
En let op, want voor onze functies geldt:
  • De meeste functies zijn tijdelijke functies voor een langere periode. Soms met uitzicht op vast.
  • ZZP is niet altijd mogelijk.
  • Goede beheersing van het Nederlands is voor alle functies vereist
  • Ervaring bij een overheidsorganisatie is een grote pré, soms een eis.
  • We ontvangen graag jouw CV in het Nederlands, liefst in Word format.
  • Vermeld je functies en werkzaamheden inclusief jaartallen en maanden, meest recente bovenaan.

Locatie

Overijssel

Je kunt reageren tot

03.01.2025

Contactpersoon

Robot

Benieuwd?

Meer weten over ZuidProfs? Over de manier waarop wij de beste kandidaten vinden voor je vacature? Of wat je mogelijkheden zijn als je via ZuidProfs aan het werk gaat?

Neem contact op