- Detachering
- 93,50
- 36 uur pw, 12 mnd
Information Security Officer (ISO): NIS2 (Leveranciersmanagement)

Functie omschrijving
Jij bent van het verantwoordelijk zijn voor de realisatie van een adequate integrale informatiebeveiliging binnen de clusters. Samen met je collega’s draag je bij aan het maken en implementeren van beleid, maatregelen en de werking hiervan.
Jouw functie
Rotterdam zoekt een Information Security Officer (ISO): NIS2 (Supply Chain Management) voor het (mede) uitvoeren van- en bijdragen aan definitie, uitvoering en implementatie van diverse strategische security risico vraagstukken als onderdeel van NIS2, binnen de gemeente Rotterdam en voor het versterken van het CISO-team. Wegens het voldoen aan wetgeving (NIS2) en het weerbaar houden van de Gemeente Rotterdam zal de Security Officer (ISO): NIS2 bijdragen aan het maken en implementeren van beleid, maatregelen en de werking ervan. Verwacht wordt dat NIS2 wetgeving Q3 2025 van kracht zal worden. In dat kader is het daarom van belang dat de Gemeente Rotterdam z.s.m. compliant zal zijn met deze regelgeving.
Voor de functie zoeken we iemand die zorgdraagt voor opzet en de realisatie van een gedegen leveranciersmanagement (supply chain management) en implementatie van maatregelen t.b.v. deze activiteit. Deze exercitie is onderdeel van het NIS2 programma en wordt uitgerold over meerdere clusters, afdelingen en losse entiteiten. Alles in het ligt van NIS2/ BIO 2.0 compliance.
Het volgende valt binnen jouw werkpakket:
• Het in kaart brengen en inventariseren van de huidige leveranciers (ICT & OT) waar de gemeente mee werkt.
• Het categoriseren en classificeren van deze leveranciers door het toepassen van risico weging.
• Het controleren van de huidige leveranciersverklaringen (TPM verklaringen/SOC2/ISAE3402).
• Het zorgdragen dat huidige beleid (onderliggende werkinstructies) wordt geborgd als werkwijze bij de afdelingen Inkoop en Contractbeheer.
De opdrachtgever(s)
De afdeling
Onze visie bij de afdeling CIO-Office is simpel: “Wij helpen u (strategisch) verder”. Dit doen we door kaders te stellen, kwaliteit te bewaken en ondersteuning te bieden bij vraagstukken die afdelingen overstijgen. Onze collega's zorgen ervoor dat hedendaagse uitdagingen niet beperkt blijven tot de grenzen van teams, afdelingen of directies.
We werken voorbij de traditionele silo's en pakken vraagstukken aan vanuit onze eigen taken, rollen en bevoegdheden. In dynamische teams werken we aan creatieve oplossingen. De verschillende teams binnen onze afdeling richten zich op de strategische I-agenda, met een sterke focus op de digitalisering van de gemeente Rotterdam.
Onze organisatie
Het cluster Bestuurs- en Concernondersteuning is de spil van de gemeentelijke organisatie en maakt kaders voor het hele concern. Zij zorgt er enerzijds voor dat het college van burgemeester en wethouders de stad kan besturen en de schakel is tussen de burgers, het stadsbestuur en de gebieden. Anderzijds is het cluster Bestuurs- en Concernondersteuning de schakel met de overige (beleids)clusters op het gebied van bedrijfsvoering. Producten en diensten zoals ICT, HR, Facilitaire Zaken, Juridische Zaken, Onderzoek, Financiën, Inkoop en Communicatie zijn gebundeld om toegespitste dienstverlening te leveren die de clusters nodig hebben bij het uitvoeren van haar werk voor de stad.
Omschrijving kandidaat
Functie eisen
• Je beschikt minimaal over een afgeronde hbo-opleiding in een technische of bedrijfskundige richting;
• Je beschikt over minimaal 2 jaar werkervaring als Information Security Officer, opgedaan in de afgelopen 4 jaar;
• Je beschikt over minimaal 2 jaar werkervaring met het volledige proces van leveranciersmanagement;
• Je hebt ervaring met het classificeren en beoordelen van leveranciers;
• Je hebt kennis van ISO 27001 en de BIO (Baseline Informatiebeveiliging Overheid);
Wensen
• Je beschikt over werkervaring als Security Officer binnen een (semi) overheid;
• Je beschikt over werkervaring met stakeholdermanagement;
• Je hebt het CISM of CRISC-examen gehaald (of andere vergelijkbare certificering).
Extra info
Werklocatie:
- Halvemaanpassage 90 (Timmerhuis) en Wilhelminakade 179 (De Rotterdam)
Thuiswerkbeleid:
- In het kader van Anders werken wordt er voornamelijk vanuit huis gewerkt.
- Voor vergaderen en digitaal ontmoeten wordt MS Teams gebruikt.
- Fysieke aanwezigheid is alleen benodigd op bovengenoemde locaties.
Startdatum:
- Per direct, uiterlijk 01-04-2025
Uren per week:
- 36
Duur opdracht:
- 12 maanden
Verlengingsopties:
- 2 x 6 maanden
Data voor verificatiegesprek:
- Week 11/12 op locatie of via MS Teams
De aangeboden kandidaat gaat akkoord met detachering.
Locatie
Publicatiedatum
Publicatie eindigt
Contactpersoon
Van loondienst naar zelfstandiger?
Ben je nog in vaste dienst, maar je wilt als zzp' er voor jezelf beginnen? Spannende beslissing! Wij helpen je graag bij de overstap van een vaste baan naar een zzp, freelance, interim of detachering opdracht!