- ZZP / Freelance
- 115,00
- 28 uur pw, 5 mnd
Senior Information Security Officer
Functie omschrijving
We zijn onlangs gestart met een tweejarig programma gericht op het verhogen van onze digitale weerbaarheid en de verdere verbetering van onze informatiehuishouding, het informatiebeheer, de informatiebeveiliging en de privacy.
Opdrachtomschrijving:
Met het programma informatiebasis op orde willen we op het gebied van informatiebeveiliging naar niveau 3 van de BIO. In het programma zijn onlangs 3 ISO’s gestart.
Je hebt kennis en ervaring op het gebied van informatiebeveiliging en bent gemotiveerd en enthousiast om (samen) te werken aan verbeteringen en innovatie. Je draagt graag verantwoordelijkheid en wordt gezien als sociaal vaardig, iemand die makkelijk verbinding maakt, verbindingen legt en kan schakelen. Je geeft inhoudelijke sturing en coaching aan de ISO's in het team en de hieraan gerelateerde werkzaamheden samen met de programmamanager.
De senior ISO heeft als taak om inhoudelijk sturing geven aan het team ISO’s binnen het programma door:
-
het overdragen van kennis en informatie op functie-inhoud;
-
het sturen op de gewenste resultaten zoals opgesteld in het programmaplan en verbeterplan voor informatiebeveiliging;
-
het overzicht bewaren van nog te realiseren acties en beleid op het gebied van informatiebeveiliging;
-
het plannen en verdelen van de werkzaamheden in het team waarbij rekening wordt gehouden met individuele capaciteiten, kwaliteiten en ontwikkelbehoefte binnen het team.
De senior ISO pakt taken op waar nodig en mogelijk. De inhoudelijke taken kunnen bestaan uit onderstaande onderdelen:
-
Als specialist beoordeel je de informatiebeveiliging in informatiesystemen, naleving van de kaders binnen de processen, procedures en maatregelen binnen de gemeente Haarlemmermeer;
-
Als adviseur adviseer je het management bij Informatiebeveiligingsvraagstukken, –incidenten, bij de uitvoering van projecten en help je bij het uitvoeren van risicoanalyses (in samenwerking met de CISO);
-
Als beleidsadviseur stel je procedures, richtlijnen en beleid op (en/of pas je aan) en help je bij de communicatie (uitdragen en uitleggen) ten behoeve van het (risico)bewustzijn voor informatieveiligheid en vanuit normenkaders zoals de BIO, DigiD en
Omschrijving kandidaat
Je hebt kennis en ervaring op het gebied van informatiebeveiliging en bent gemotiveerd en enthousiast om (samen) te werken aan verbeteringen en innovatie. Je draagt graag verantwoordelijkheid en wordt gezien als sociaal vaardig, iemand die makkelijk verbinding maakt, verbindingen legt en kan schakelen. Je geeft (inhoudelijke) sturing en coaching aan de ISO's in het team en de hieraan gerelateerde werkzaamheden.
De senior ISO heeft als taak om inhoudelijk sturing geven aan het team ISO’s binnen het programma door:
-
het overdragen van kennis en informatie op deels functie-inhoud;
-
het sturen op de gewenste resultaten zoals opgesteld in het programmaplan en verbeterplan voor informatiebeveiliging;
-
het overzicht bewaren van nog te realiseren acties en beleid op het gebied van informatiebeveiliging;
-
het plannen en verdelen van de werkzaamheden in het team waarbij rekening wordt gehouden met individuele capaciteiten, kwaliteiten en ontwikkelbehoefte binnen het team.
De senior ISO pakt taken op waar nodig en mogelijk. De inhoudelijke taken kunnen bestaan uit onderstaande onderdelen:
-
Als specialist beoordeel je de informatiebeveiliging in informatiesystemen, naleving van de kaders binnen de processen, procedures en maatregelen binnen de gemeente Haarlemmermeer;
-
Als adviseur adviseer je het management bij Informatiebeveiligingsvraagstukken, –incidenten, bij de uitvoering van projecten en help je bij het uitvoeren van risicoanalyses (in samenwerking met de CISO);
-
Als beleidsadviseur stel je procedures, richtlijnen en beleid op (en/of pas je aan) en help je bij de communicatie (uitdragen en uitleggen) ten behoeve van het (risico)bewustzijn voor informatieveiligheid en vanuit normenkaders zoals de BIO, DigiD en Suwinet;
De volgende eigenschappen zijn van belang:
-
Doel - en resultaatgericht, vanuit samenwerking en samenhang;
-
Persoonlijk leiderschap (waarden gedreven, doorzettingskracht, energiek en stabiel);
-
Communicatief sterk, accuraat, analytisch - en ordenend/structurerend vermogen;
-
Een intrinsiek streven naar vakmanschap in wat je doet.
Functie eisen
- De gevraagde inzet en is beschikbaar op de gewenste startdatum of eerder;
- Heeft minimaal 5 jaar relevante ervaring als ISO en minimaal 3 jaar ervaring bij een gemeentelijke organisatie in de afgelopen 8 jaar;
- Gedraagt zich integer en houdt zich aan correcte omgangsvormen (bereid tot ondertekening integriteitverklaring conform de gedragscode van de gemeente Haarlemmermeer).
- Functiegericht HBO of WO werk- en denkniveau.
- Op CV aantoonbaar minimaal 3 jaar relevante werkervaring bij een gemeente de afgelopen 8 jaar.
- Op CV aantoonbaar minimaal 5 jaar werkervaring als ISO.
Wensen
- Motivatie (waarom wil je werken voor gemeente Haarlemmermeer, waarom spreekt deze functie je aan, waarom denk je geschikt te zijn voor deze inhuurfunctie),
- Heldere schrijfstijl,
- Aansluiting bij het werkveld,
- Concrete voorbeelden van aansluiting bij de gevraagde competenties.
- Kandidaat heeft, op CV aantoonbaar, een opleiding op het gebied van cybersecurity en/of IT afgerond.
- Kandidaat heeft, op CV aantoonbaar, meer dan 3 jaar relevante werkervaring binnen een gemeentelijke organisatie de afgelopen 8 jaar.
- Weging:20 %
Competenties
- Functiegericht HBO of WO werk- en denkniveau met relevante werkervaring;
- Kennis en vaardigheden op het gebied van het vakgebied informatiebeveiliging en bij voorkeur in het bezit van één of meerdere van onderstaande certificeringen:
- CISSP (Certified Information Systems Security Professional);
- CISM (Certified Information Systems Manager);
- CISA (Certified Information Systems Auditor);
- CCISO (Certified Chief Information Security Officer);
- En/of kennis van en ervaring met relevante industrie standaarden en raamwerken: (Baseline Informatiebeveiliging Overheid (BIO), ITIL Foundation, ISO 2700x – ISO 22301 – COBIT – OWASP – SABSA – NCSC Beveiligingsrichtlijnen GeVS – BAG – PUN- GBA/BRP – AVG).
Extra info
- Van 17-3-2025 t/m 15-8-2025
- Optie verlenging: 3 x 5 maanden
- Standplaats: Hoofddorp
De gesprekken vinden plaats op 6 februari. Aan kandidaten wordt vriendelijk verzocht bij inschrijving deze datum vrij te houden. De exacte tijdstippen worden na selectie doorgegeven.
Toelichting op rooster: Daadwerkelijke uren aantal ligt tussen de 24 en 28 uur per week.
Locatie
Publicatiedatum
Publicatie eindigt
Contactpersoon
Van loondienst naar zelfstandiger?
Ben je nog in vaste dienst, maar je wilt als zzp' er voor jezelf beginnen? Spannende beslissing! Wij helpen je graag bij de overstap van een vaste baan naar een zzp, freelance, interim of detachering opdracht!