- Detachering
- 97,50
- 36 uur pw, 12 mnd
Information Security Officer: NIS2 (Logische Toegangsbeveiliging)

Functie omschrijving
Jij bent van het verantwoordelijk zijn voor de realisatie van een adequate integrale informatiebeveiliging binnen de clusters. Samen met je collega’s draag je bij aan het maken en implementeren van beleid, maatregelen en de werking hiervan.
Jouw functie
Rotterdam zoekt een Information Information Security Officer voor het (mede) uitvoeren van- en bijdragen aan definitie, uitvoering en implementatie van diverse strategische security risico vraagstukken als onderdeel van NIS2, binnen de gemeente Rotterdam en voor het versterken van het CISO-team. Wegens het voldoen aan wetgeving (NIS2) en het weerbaar houden van de Gemeente Rotterdam zal de Information Security Officer: NIS2 bijdragen aan het maken en implementeren van beleid, maatregelen en de werking ervan. Verwacht wordt dat NIS2 wetgeving Q3 2025 van kracht zal worden. In dat kader is het daarom van belang dat de Gemeente Rotterdam zo snel mogelijk compliant zal zijn met deze regelgeving.
Voor de functie zoeken we iemand die zorgdraagt voor opzet en de realisatie van een gedegen logische toegangsbeveiliging en implementatie van maatregelen t.b.v. deze activiteit. Deze exercitie is onderdeel van het NIS2 programma en wordt uitgerold over meerdere clusters, afdelingen en losse entiteiten. Alles in het ligt van NIS2/ BIO 2.0 compliance.
Het volgende valt binnen jouw werkpakket:
• Het ophalen van business requirements bij de verschillende clusters van de gemeente in relatie tot logische toegangsbeveiliging.
• Het begeleiden bij het opstellen van autorisatiematrixen waarbij de verschillende rollen, verantwoordelijkheden en bijhorende autorisatie inzichtelijk worden gemaakt.
• Het bijdragen aan een verdere automatiseringslag door de opgestelde autorisatiematrixen toe te passen binnen de technische implementatie (IAM).
• Het ondersteunen bij het meenemen van de gebruikers ten aanzien van de nieuwe werkwijze (verandermanagement)
De opdrachtgever(s)
De afdeling
Onze visie bij de afdeling CIO-Office is simpel: “Wij helpen u (strategisch) verder”. Dit doen we door kaders te stellen, kwaliteit te bewaken en ondersteuning te bieden bij vraagstukken die afdelingen overstijgen. Onze collega's zorgen ervoor dat hedendaagse uitdagingen niet beperkt blijven tot de grenzen van teams, afdelingen of directies.
We werken voorbij de traditionele silo's en pakken vraagstukken aan vanuit onze eigen taken, rollen en bevoegdheden. In dynamische teams werken we aan creatieve oplossingen. De verschillende teams binnen onze afdeling richten zich op de strategische I-agenda, met een sterke focus op de digitalisering van de gemeente Rotterdam.
Onze organisatie
Het cluster Bestuurs- en Concernondersteuning is de spil van de gemeentelijke organisatie en maakt kaders voor het hele concern. Zij zorgt er enerzijds voor dat het college van burgemeester en wethouders de stad kan besturen en de schakel is tussen de burgers, het stadsbestuur en de gebieden. Anderzijds is het cluster Bestuurs- en Concernondersteuning de schakel met de overige (beleids)clusters op het gebied van bedrijfsvoering. Producten en diensten zoals ICT, HR, Facilitaire Zaken, Juridische Zaken, Onderzoek, Financiën, Inkoop en Communicatie zijn gebundeld om toegespitste dienstverlening te leveren die de clusters nodig hebben bij het uitvoeren van haar werk voor de stad.
Omschrijving kandidaat
Functie eisen
• Je beschikt minimaal over een afgeronde hbo-opleiding in een technische of bedrijfskundige richting;
• Je beschikt over minimaal 3 jaar werkervaring als business consultant, opgedaan in de afgelopen 5 jaar;
• Je beschikt over aantoonbare ervaring op het gebied van Identity & Access management (IAM);
• Je beschikt over aantoonbare ervaring met het analyseren, ophalen en definiëren van rollen, verantwoordelijkheden en autorisaties (opstellen van autorisatiematrixen);
• Je hebt het CISM of CRISC-examen gehaald (of andere vergelijkbare certificering);
• Je hebt kennis van en praktijkervaring met ISO 27001 en de BIO (Baseline Informatiebeveiliging Overheid);
• Je hebt ervaring met het vertalen van deze business requirements ten behoeve van technische implementatie.
Wensen
• Je beschikt over werkervaring als business consultant binnen een (semi) overheid;
• Je beschikt over werkervaring met stakeholdermanagement;
• Je beschikt over werkervaring in het implementeren van mitigerende maatregelen;
• Je beschikt over werkervaring met project- en programma management, projectmatig werken en het op kunnen leveren van adequate rapportages ten aanzien van de voortgang.
Extra info
- Werklocatie: Thuiswerken, met fysieke aanwezigheid op:
- Halvemaanpassage 90 (Timmerhuis)
- Wilhelminakade 179 (De Rotterdam)
- Startdatum: Per direct, uiterlijk 01-04-2025
- Uren per week: 36
- Duur opdracht: 12 maanden
- Verlengingsopties: 2 x 6 maanden
- FSK: Afwijkende werktijden: 12 (N.v.t.)
- Data verificatiegesprek: Week 11/12, op locatie of via MS Teams
- De aangeboden kandidaat gaat akkoord met detachering.
Locatie
Publicatiedatum
Publicatie eindigt
Contactpersoon
Van loondienst naar zelfstandiger?
Ben je nog in vaste dienst, maar je wilt als zzp' er voor jezelf beginnen? Spannende beslissing! Wij helpen je graag bij de overstap van een vaste baan naar een zzp, freelance, interim of detachering opdracht!