Information Security Officer (ISO)

Nieuw

Functie omschrijving

Bij de provincie Overijssel werken we aan een digitaal, betrouwbare provincie en hebben we de ambitie om informatie zo goed mogelijk te laten “stromen”. Om dit te kunnen doen kijken we naar onze basis en willen we ons informatiebeheer steviger neerzetten. AIs Information Security Officer (ISO) kom je te werken in het cluster Privacy en Security die onderdeel uitmaakt van het focusgebied Continuïteit. In het cluster werk je samen met je collega ISO en de Privacy Specialist.

Als Information Security Officer (ISO) werk je vanuit kaders die op concernniveau door de CISO worden vastgesteld. Uiteraard ben je bij het vaststellen en onderhouden van die kaders betrokken, maar richt je je vooral op de naleving daarvan in de operationele processen. Als ISO ontleent je jouw toegevoegde waarde aan de kennis van de afdeling(en) en het maken van de vertaalslag die moet worden gemaakt van algemene IB-normen naar de specifieke bedrijfssituaties. Die algemene IB-normen hebben vooral betrekking op personeel en organisatie, communicatie (ten behoeve van bewustwording), gebouwen en ruimten (ten behoeve van fysieke beveiliging), informatiebeveiligingsincidenten en de invulling van business continuity management in de Business Unit.

In de rol van ISO ben je verantwoordelijk voor het implementeren en coördineren van informatiebeveiligingsbeleid binnen een afdeling of afdelingen van de provincie Overijssel. Dit omvat onder meer het rapporteren over de status van informatiebeveiliging aan de Chief Information Security Officer (CISO) en het management, het coördineren van implementatietrajecten, het afstemmen van werkzaamheden met interne en externe stakeholders, en het bijdragen aan het opstellen en beheren van eenheid specifieke jaarplannen en beleid.

De opdrachtgever(s)

Werken bij Overijssel
Overijssel is een prachtige provincie om te wonen, te werken en te recreëren. Met elkaar maken we Overijssel iedere dag leefbaarder, mooier, veiliger en beter bereikbaar. De provincie werkt samen met gemeenten, waterschappen, het Rijk, ondernemers en maatschappelijke instanties. Samen zetten we ons in voor de toekomst van onze provincie.

Beschrijving Bedrijfsvoering
Je gaat aan de slag bij de afdeling Bedrijfsvoering (BV), één van de acht afdelingen binnen provincie Overijssel. Het werk bij Bedrijfsvoering is samen te vatten in drie taken: adviseren, control(eren) en faciliteren. De afdeling zorgt dat de organisatie haar bestuurlijke en uitvoerende processen zo goed en efficiënt mogelijk kan uitvoeren. Hierdoor kunnen collega’s van andere afdelingen zich helemaal richten op de provinciale opgaven.
De afdeling bestaat uit de volgende teams: Leiding, Financiële Rapportage en Administratie, Financiën, Facilitair, Informatievoorziening en Digitalisering, Juridische Zaken, HR.

Functie eisen

  • De kandidaat is akkoord met detachering
  • Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau;
  • Aantoonbare certificering in informatiebeveiliging (ISO 27001), CC, ISSMP of ISSAP;
  • Minimaal 2 jaar aantoonbare werkervaring als Information Security Officer (ISO) binnen een overheidsorganisatie;

Wensen: (weging, totaal 100 punten)

  • Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau in de richting van Informatiebeveiliging (5 punten);
  • Aantoonbare kennis van/ werkervaring met standaarden zoals de Baseline Informatiebeveiliging (BIO) (25 punten);
  • Aantoonbare werkervaring met het uitvoeren van risico-, en procesanalyses én het aansturen van pentesten en verbetertrajecten (30 punten);
  • Minimaal 3 jaar aantoonbare werkervaring als Information Security Officer (ISO) binnen een Provincie of gemeentelijke instelling (10 punten);
  • Aantoonbare kennis van / werkervaring met Algemene verordening gegevensbescherming (AVG) (20 punten);
  • De kandidaat stelt zich voor in een korte (persoonlijke) motivatie en waarom deze geschikt is voor deze opdracht. De motivatie dient geschreven te zijn door de kandidaat zelf (10 punten).
    Geef in het cv duidelijk aan in hoeverre u / de door u aangeboden kandidaat aan het bovengenoemde profiel voldoet.

Competenties

  • Organisatiebewustzijn
  • Analytisch denkvermogen
  • Goede communicatieve vaardigheden
  • Natuurlijk leiderschap
  • Overtuigingskracht

Extra info

Startdatum: 03-02-2025
Einddatum: 31-01-2026
Optie tot verlengen: 2 maal 12 maand(en)
Aantal uur per week: 32-36 uur
Is hybride werken mogelijk: Ja
De opdracht wordt vervuld op de volgende werkdagen: ma - di - wo - do - vrij (hybride werken in overleg)
Standplaats: Zwolle


De gesprekken bij de opdrachtgever zijn gepland op woensdag 15 januari 2025 vanaf 14.00 uur. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk op maandag 13 januari 2025 bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze inhuuropdracht.

Locatie

Zwolle

Publicatiedatum

10.12.2024

Publicatie eindigt

03.01.2025

Contactpersoon

Bruijn

Van loondienst naar zelfstandiger?

Ben je nog in vaste dienst, maar je wilt als zzp' er voor jezelf beginnen? Spannende beslissing! Wij helpen je graag bij de overstap van een vaste baan naar een zzp, freelance, interim of detachering opdracht!