Advies Informatieveiligheid

Nieuw

Functie omschrijving

De effectieve informatiebeveiliging is een noodzakelijk onderdeel van de business binnen WSHD. Dit betreft o.a. de advisering, borging en bewaking van de informatiebeveiliging binnen de kantoorautomatisering. Daar waar de CISO verantwoordelijk is om het beleid te bepalen (het wat) gaat de huidige opdracht meer over de uitvoering van dat beleid (het hoe). De focus ligt daarbij voornamelijk op risicomanagement, bewustwording & training, leveranciersmanagement, dataclassificatie en toegangsbeveiliging. De afdelingshoofden van de uitvoerende en ondersteunende afdelingen (1e lijn of defence) zijn verantwoordelijk voor de informatiebeveiliging. Vanuit de huidige opdracht zullen er contactmomenten zijn met de CISO en andere securitymedewerkers zoals de Information Security Manager en de OT Security Officer.

In het kader van de NIS2 moet het waterschap, als kritieke entiteit, aan een aantal belangrijke wettelijke verplichtingen voldoen.

In dit verband is de opdracht onderverdeeld in de volgende aandachtsgebieden:
  • Afdelingshoofden adviseren en begeleiden bij het uitvoeren van risicoanalyses en implementeren van maatregelen.
  • Opzetten van een awareness programma voor informatiebeveiliging;
  • Implementeren van leveranciersmanagement;
  • Adviseren bij schoning van accounts en rechten in top 10 van kritieke applicaties (kroonjuwelen).

Functie eisen

  • De kandidaat is beschikbaar per [specificeer datum].
  • De kandidaat heeft minimaal hbo werk- en denkniveau.
  • De kandidaat heeft minimaal 5 jaar ervaring in een soortgelijke opdracht.
  • De kandidaat beschikt over kennis en ervaring met:
    • Implementeren van leveranciersmanagement voor informatiebeveiliging binnen een overheidsorganisatie.
    • Implementeren van de “Waterschapshuis”-methodiek voor risicoanalyse en -beoordeling.
    • Opzetten van een awarenessprogramma voor informatiebeveiliging.
    • Fungeren als eerste aanspreekpunt voor de “dagelijkse” vragen, verzoeken en het afhandelen van cyberincidenten.
    • Begeleiden van een cybersecurityprogramma op tactisch/strategisch niveau.
    • Standaarden zoals ISO, BIO en NIS2 en de implementatie daarvan.
  • De kandidaat heeft een rijbewijs B.

Extra info

  • De verwachte inzet op de opdracht is (gemiddeld) 18-24 uur per week.
  • De einddatum van de opdracht is 31 december 2025, met de mogelijkheid tot verlenging tot maximaal twee keer (voor bepaalde tijd) en een maximale inhuurtermijn van vierentwintig maanden (inclusief de initiële inhuurperiode).
  • De standplaats is Ridderkerk. Het genoemde uurtarief is inclusief reis- en verblijfskosten maar exclusief btw.
  • Middelen zoals telefoon, auto, laptop/tablet en de benodigde persoonlijke beschermingsmiddelen worden niet door waterschap Hollandse Delta verstrekt.
  • Gesprekken zijn op10 dec. 2024 (di.

Locatie

Ridderkerk

Publicatiedatum

22.11.2024

Publicatie eindigt

02.12.2024

Contactpersoon

Foeken

Van loondienst naar zelfstandiger?

Ben je nog in vaste dienst, maar je wilt als zzp' er voor jezelf beginnen? Spannende beslissing! Wij helpen je graag bij de overstap van een vaste baan naar een zzp, freelance, interim of detachering opdracht!