Functieomschrijving

Voor Samenwerkingsorganisatie de Wolden/Hoogeveen zoeken wij een Adviseur Informatiebeveiliging (ISO). Je wordt tijdelijk ingezet als Adviseur Informatiebeveiliging (ISO) vanwege zwangerschapsverlof en de inwerkingtreding van de Cyberbeveiligingswet.

Je werkt nauw samen met de collega-ISO, de Privacy Officer (PO), Technical Information Security Officer (TISO), Corporate Information Security Officer (CISO) en de Functionaris Gegevensbescherming (FG).
Deze collega's vormen het kernteam Informatieveiligheid; binnen dat team zijn de ISO en TISO de specialisten op het gebied van informatiebeveiliging.

Je opereert als onafhankelijk tactisch adviseur en bent een volwaardig gesprekspartner voor de business en collega’s uit andere werkvelden. Met jouw aanpak vergroot je het bewustzijn rondom informatiebeveiliging, overwin je weerstand en realiseer je risicoreductie en de implementatie van maatregelen.

  • Je ontwikkelt, actualiseert en monitort het informatiebeveiligingsbeleid en zorgt voor een werkbare invulling van NIS2/Cbw, BIO2 en andere relevante wet- en regelgeving.
  • Je adviseert over en bewaakt noodzakelijke maatregelen, procedures en taken.
  • Je werkt aan het vergroten van informatieveilig gedrag binnen het bewustwordingsprogramma van de organisatie.
  • Je stelt (mede) strategisch en tactisch beleid op en helpt dit vorm te geven op het gebied van informatiebeveiliging en privacy.
  • Je onderhoudt relaties met stakeholders zoals proces-, applicatie- en systeemeigenaren, beheerders, ketenpartners en externe leveranciers om de weerbaarheid van de organisatie te versterken.
  • Je ondersteunt bij het in kaart brengen van risico's binnen (kritische) bedrijfsprocessen en beoordeelt risicoanalyses en voorgestelde mitigatiemaatregelen.
  • Je toetst kwaliteit en compliance op basis van de BIO, de AVG en auditresultaten.
  • Je ondersteunt bij de uitvoering van DPIA's en business impact analyses (BIA).
  • Je draagt bij aan de afhandeling van veiligheidsincidenten en datalekken in samenwerking met de TISO en PO.
  • Als ENSIA-coördinator voer je de zelfevaluatie ENSIA uit en fungeer je als contactpersoon richting de ENSIA-uitvoeringsorganisatie.
  • Je ontwikkelt beleid en organiseert risicoanalyses voor de Operationele Techniek (OT) in samenwerking met een extern projectmanager, en zorgt dat passende maatregelen worden uitgevoerd.

Je schakelt gemakkelijk tussen strategie en uitvoering, bent analytisch sterk, brengt structuur aan in complexe vraagstukken en weet mensen in beweging te krijgen. Je beschikt over uitstekende mondelinge en schriftelijke adviesvaardigheden.

Je werkzaamheden maken integraal onderdeel uit van de reguliere bedrijfsvoering en worden verricht binnen de bestaande organisatiestructuur. Je maakt deel uit van het team, neemt deel aan interne overleggen en werkt onder dagelijkse aansturing van een verantwoordelijke manager. Prioriteiten en gewenste resultaten worden vastgesteld door de organisatie. Vanwege het belang van continuïteit en kennisborging is volledige inbedding in het team vereist.

Jouw profiel
  • Klantgericht.
  • Analytisch.
  • Omgevingsbewustzijn.
  • Proactief handelen.
  • Goed kunnen schakelen en verbinden tussen theorie en praktijk.
  • Kennis van relevante wet- en regelgeving en kaders zoals NIS2/Cbw, BIO2 en de AVG; ervaring met ENSIA, DPIA's en BIA's is een pré.

Organisatie
De opdrachtgever is een samenwerkingsorganisatie met ruim 900 medewerkers die uitvoering geeft aan gemeentelijke taken en diensten verleent aan ongeveer 80.000 inwoners van twee gemeenten. Dit maakt hen de op één na grootste gemeentelijke organisatie in Drenthe. De organisatie werkt voor twee verschillende gemeenten en heeft een centrale positie in de regio.

Functie eisen

  • Je hebt een aantoonbaar afgeronde opleiding op minimaal hbo-bachelorniveau in de richting informatica, bedrijfskundige informatica, informatiekunde of een vergelijkbare studie
  • Je hebt minimaal 3 jaar aantoonbare werkervaring als adviseur informatiebeveiliging in de afgelopen 8 jaar
  • Je beschikt over aantoonbare ervaring met het uitvoeren van Business Impact Analyses (BIA's)

Functie wensen

  • Je hebt minimaal 1 jaar aantoonbare werkervaring in de afgelopen 8 jaar als adviseur informatiebeveiliging bij een gemeente.
  • Je hebt aantoonbare werkervaring met het opstellen van beleid en het in kaart brengen en opzetten van maatregelen rondom OT-beveiliging.
  • Je hebt aantoonbare werkervaring met het opstellen van beleid en het vertalen van beleid naar praktische uitvoering.
  • Je hebt aantoonbare werkervaring als ENSIA-coördinator.
  • Je bent aantoonbaar in het bezit van een CISSP- of CISM-certificering.

Extra informatie

  • Opleidingsniveau HBO
  • Aantal uur 32 - 36 uur per week
  • Startdatum zo spoedig mogelijk
  • Geschikt voor ZZP? Nee