(I&A) Information Security Officer

Nieuw

Functie omschrijving

Als Information Security Officer (ISO) draag je bij aan het realiseren van beleid, standaarden, en methoden voor informatiebeveiliging. Je handelt incidenten af, monitort risico's, stimuleert risicomanagement, en draagt bij aan ontwikkel- en verbeterplannen. Je bent verantwoordelijk voor het toetsen van naleving en het uitvoeren van informatiebeveiligingsassessments.

Naast dat je bijdraagt aan het opstellen aan het opstellen en vernieuwen van strategisch en tactisch informatiebeveiligingsbeleid. Draag en adviseer je over beleid, richtlijnen, standaarden, methoden en technieken. Voor incidenten, meldingen, vragen en verzoeken op het gebied van informatiebeveiliging verzorg je de correcte afhandeling en registratie, zodat na analyse verbeteringen doorgevoerd kunnen worden, ook in het geval van calamiteiten. Vervolgens monitor je de risico-ontwikkelingen en effectiviteit van mitigerende maatregelen. Samen met andere waterschappen en overheidsinstanties wissel je informatie uit in samenwerkingsverbanden.

Als ISO ben je onderdeel van de afdeling Informatiemanagement en Automatisering (I&A). Met I&A maken we een inspirerende ontwikkeling door. De afdeling I&A is in 2024 circa 80 medewerkers, verdeeld over de teams Informatiediensten, Automatiseringsdiensten en IT Regie. Centraal daarin staan verbetering van de dienstverlening, beter aansluiten bij de behoeften van de organisatie, professionalisering en wendbaarheid op basis van agile werken. We zijn doorlopend aan het op orde brengen en houden van de basis, met focus op beveiliging en continuïteit. Daarnaast hebben wij een voortrekkersrol in de digitale transformatie voor de gehele HDSR-organisatie. Met de visie op digitale transformatie verandert de organisatie van afdelingsgericht naar procesgericht.

Binnen I&A werk je in het Team IT Regie en rapporteert aan de Teamleider IT Regie. Je werkt binnen het Security Office nauw samen met collega ISO's, OSO's, en Privacy Officers onder functionele aansturing van de CISO. Als ISO ben je verantwoordelijk voor het stimuleren, adviseren, monitoren, toetsen, coördineren en uitvoeren of aansturen van activiteiten op het gebied van informatiebeveiliging.

Werkzaamheden

  • Onderhouden en actualiseren van het Information Security Management System (ISMS).
  • Identificeren, beoordelen en analyseren van informatiebeveiligingsrisico’s.
  • Begeleiden en adviseren bij informatiebeveiligingsrisicoanalyses.
  • Bijdragen aan plannen voor de ontwikkeling en verbetering van informatiebeveiliging.
  • Initiëren, realiseren en faciliteren van training en activiteiten voor bewustzijnsontwikkeling.
  • Coördineren en adviseren bij verbeteractiviteiten en -projecten.
  • Monitoren en toetsen van naleving van beleid en wet- en regelgeving.
  • Uitvoeren van informatiebeveiligingsassessments.
  • Adviseren over verbetermaatregelen naar aanleiding van toetsen en assessments.

De opdrachtgever(s)

Werk dat direct zichtbaar is. Voor jou, je 750 collega’s en verschillende samenwerkingspartners. Plus de ruim 750.000 inwoners binnen onze regio. Samen werken we aan veilige dijken, schoon en voldoende water. Want waar ons werk ertoe doet, ben jij als talent nét zo waardevol. Bij Hoogheemraadschap De Stichtse Rijnlanden (HDSR) zit jij op de juiste plek. Bij ons waterschap omarmen we water. Niet zomaar water. We hebben het over het regenwater dat zijn weg vindt naar de bodem na een verkwikkende stortbui in jouw woonwijk. Het water waar een levendig ecosysteem heerst dat fijn is voor mens en dier. Water dat je graag in de buurt hebt, niet te veel en niet te weinig. Precies voldoende. Het is onmisbaar om onze prachtige regio leefbaar te houden, maar het brengt ook uitdagingen met zich mee. En juist nu met een veranderd klimaat, meer dan ooit, is het moment aangebroken om daar actie op te ondernemen.

Omschrijving kandidaat

Je snapt hoe het werkt binnen een overheidsorganisatie zoals het waterschap en daar pas je je communicatiestijl op aan. Je werkt graag samen met anderen en overtuigt je collega’s op basis van inhoud. Je maakt makkelijk nieuwe contacten en daardoor weet jij al snel waar je je informatie vandaan moet halen. Je hebt affiniteit met het creëren van beweging in de organisatie in relatie tot het beheren en ontwikkelen op het vakgebied en treedt daarbij verbindend, daadkrachtig en resultaatgericht op met oog voor kwaliteit. Tevens ben je pragmatisch ingesteld met een hands-on mentaliteit. Je ideeën passen binnen de context van de organisatie en het te behalen resultaat. Je toetst, vraagt, verbetert en realiseert stuurinformatie.

Krijg jij energie om mee te bouwen aan ons team in een continu veranderende context?

Functie eisen

  • Minimaal hbo werk- en -denkniveau met 5 jaar aantoonbare relevante werkervaring.
  • Minimaal 3 jaar aantoonbare werkervaring in een relevante informatiebeveiligingsfunctie, bij voorkeur in een overheidsorganisatie (we zijn op zoek naar een medior/ senior)
  • Brede kennis van het informatiebeveiligingsdomein en relevante normenkaders.
  • Certificering zoals CISM, CRISC en CISSP.
  • Gedegen kennis van de actuele normenkaders, zoals NEN-ISO 27001/2, BIO, Wbni/NIS2, AVG, IEC 62443, CSIR.

Extra info

Startdatum: 01-09-2024
Einddatum: 01-03-2025
Optie tot verlengen: 3 x 6 maanden
Aantal uur per week: 36 uur
De pre intakes met OSS zullen plaatsvinden via Teams of Telefonisch op 2 augustus tot 15:00 uur. Zorg ervoor dat de kandidaat op deze dag beschikbaar is.
De intakegesprekken met HDSR zullen bij voorkeur op locatie plaatsvinden of anders via Teams op 12 augustus om 13:10 of 14:10 uur en op 15 augustus tussen 13:00 en 17:00 uur.

Locatie

Houten

Publicatiedatum

27.07.2024

Publicatie eindigt

31.07.2024

Contactpersoon

Bruijn

Van loondienst naar zelfstandiger?

Ben je nog in vaste dienst, maar je wilt als zzp' er voor jezelf beginnen? Spannende beslissing! Wij helpen je graag bij de overstap van een vaste baan naar een zzp, freelance, interim of detachering opdracht!