Functieomschrijving
Voor Gemeente Rhenen zoeken wij een Projectleider en Uitvoeringskracht NIS2/BIO/CBW. Je werkt continu aan het verbeteren van de dienstverlening en het versterken van de rol van de gemeente Rhenen in de regio. Je draagt bij aan een aantrekkelijke werkomgeving met een stevig fundament: flexibiliteit, vertrouwen, samenwerking en verantwoordelijkheid. Je denkt in mogelijkheden, levert maatwerk voor zowel inwoners als medewerkers en voegt echte waarde toe voor Rhenen. Je krijgt ruimte om jouw talent in te zetten, werkt resultaatgericht samen en draagt bij aan verdere zelforganisatie.Als senior specialist voer je diverse deelprojecten uit binnen het gemeentelijke informatiebeveiligingsprogramma. Je werkt zowel technisch, beleidsmatig als procesmatig en brengt brede ervaring mee op het gebied van IT-architectuur, Security by Design, cloud-beveiliging, netwerkzonering en de implementatie van security-diensten.
Jouw verantwoordelijkheden zijn onder andere het uitvoeren, bewaken en implementeren van de volgende projecten:
- Netwerkbeveiliging & zonering: implementeren van antimalware, IDS/IPS, whitelist-softwarebeheer, webfiltering en het inrichten van netwerkzonering en capaciteitsmonitoring.
- Encryptie & sleutelbeheer: implementeren van cryptografiebeleid, encryptie bij externe verbindingen en toepassing van PKI-Overheid.
- Sessiemanagement: automatische vergrendeling, remote sessiebeveiliging en chipcard-token lock toepassen.
- Wijzigingsbeheer & kwetsbaarheden: ITIL-conform wijzigingsbeheer, uitvoeren van risicoanalyses, patchmanagement en beveiligen van ontwikkelomgevingen.
- Bewustwording & gedrag: ontwikkelen van beveiligings- en privacyprogramma’s, uitvoeren van trainingen en monitoren van de effectiviteit.
- Mobiele apparatuur & telewerken: implementeren van MDM, beheren van encryptie en toegang en opstellen van beleid mobiel werken.
- Apparatuur- & mediabeheer: zorgen voor fysieke beveiliging van apparatuur, veilige media-verwijdering en noodstroomvoorzieningen.
- Informatieclassificatie: actualiseren van classificatieschema’s, toepassen van labels en maken van afspraken over gegevensuitwisseling extern.
- Verwijderbare media: beheren en versleutelen van draagbare media, uitvoeren van registratie en autorisatie en veilige vernietiging organiseren.
- OTAP-principes: implementatie van gescheiden ontwikkel-, test-, acceptatie- en productieomgevingen.
- Security & Privacy by Design: uitvoeren van risicoanalyses bij systeemontwikkeling, beveiligen van ontwikkelomgevingen en beheren van toegangsbeheer op broncode.
Competenties
- Je bent analytisch sterk
- Je bent communicatief vaardig
- Je hebt een helikopterview
- Je kunt regie voeren
- Je kunt goed samenwerken met leveranciers
- Je beschikt over overtuigingskracht
- Je weet te plannen en organiseren
- Je hebt ervaring met verandermanagement
Organisatie
Rhenen is een prachtige historische vestingstad in het zuidoosten van de provincie Utrecht, met de Nederrijn aan je voeten en de groene bossen van de Utrechtse Heuvelrug om je heen. Je geniet hier van het wonen en werken in een omgeving die bekend staat om Ouwehands Dierenpark, de Grebbeberg en de gezellige Rijnweek.
De gemeente biedt je schitterende natuur, uitgebreide wandel- en fietsroutes en mooie ruiterpaden. Of je nu door de stad Rhenen wandelt of de kernen Elst en Achterberg ontdekt, je beleeft hier zowel rust als avontuur. Rhenen is goed bereikbaar met trein, bus en auto en vervult een belangrijke toeristische rol. Meer informatie over de gemeente Rhenen vind je via www.rhenen.nl.
Functie eisen
- Je hebt minimaal 5 jaar aantoonbare werkervaring in de afgelopen 8 jaar in ICT-security, informatiebeveiliging of IT-architectuur
- Je hebt minimaal 2 jaar ervaring bij gemeenten in IT/IB-functies
- Je hebt aantoonbare werkervaring met cloud-beveiliging (Azure/AWS/Google Cloud)
- Je hebt aantoonbare werkervaring met netwerkbeveiliging (Cisco / Fortigate)
- Je beschikt over aantoonbare kennis van BIO, BBN2 en ISO 27001/27701
Functie wensen
- Je hebt aantoonbare werkervaring met gemeentelijke ICT transformatie
- Je hebt minimaal 3 jaar aantoonbare werkervaring in cloud-architectuur & security
- Je hebt aantoonbare werkervaring met de implementatie van netwerkbeveiliging & SOC/SIEM
- Je hebt minimaal 3 jaar aantoonbare werkervaring als verandermanager op het gebied van IT
- Je hebt minimaal 3 jaar aantoonbare werkervaring als projectleider op het gebied van IT
