Mediabistro logo
job logo

Senior Information Security Officer

Juridischzzp, Holland, MI, United States


Opdracht
Als Information Security Officer (ISO) maak je onderdeel uit van de afdeling IISO en werk je nauw samen met drie Informatiemanagers en de Chief Information Security Officer (CISO). Binnen deze rol lever je een actieve bijdrage aan het verder professionaliseren van de informatiebeveiligingsorganisatie (IB-organisatie).

De focus ligt op het aanbrengen van structuur, eigenaarschap en sturing binnen informatiebeveiliging, waarbij je rapporteert volgens een vaste lijn richting zowel het managementteam (MT) als de CISO. Hierbij zorg je voor heldere, gestandaardiseerde rapportages en borging van onderwerpen op de juiste overlegtafels, zodat belangrijke thema’s niet blijven liggen.

Taken en verantwoordelijkheden
1. Doorontwikkeling IB-organisatie

Verder opzetten en professionaliseren van de IB-organisatie op basis van governance, beleid en de strategische IB-visie.

Concreet invulling geven aan de ISO-rol binnen de verschillende domeinen (sociaal domein, dienstverlening, ruimte en bedrijfsvoering).

Zorgen voor duidelijke eigenaarschapstoewijzing binnen projecten en IB-onderwerpen.

2. Structuur en sturing

Inrichten van een vaste rapportagestructuur richting MT-IISO en CISO.

Ontwikkelen en implementeren van een uniform rapportageformat.

Opstellen van een jaarplan in samenwerking met de lijnmanager ISO’s en CISO, met per kwartaal inzicht in prioriteiten en activiteiten.

Signaleren en agenderen van onderwerpen, inclusief het organiseren van passende overlegmomenten.

3. ISMS en compliance (o.a. NIS2/BIO)

Samen met IB-specialisten opzetten en door ontwikkelen van het Information Security Management System (ISMS).

Structurele bijdrage (ca. 8 uur per week) aan NIS2/BIO, met focus op strategische advisering en inrichting van de IB-organisatie.

Ondersteunen bij ENSIA-verantwoording en deelname aan audits in afstemming met de ENSIA-coördinator.

4. Professionalisering en basis op orde

Bijdragen (16–24 uur per week) aan het verder professionaliseren van de IB-organisatie.

Standaardiseren van processen en documentatie, waaronder het Programma van Eisen (PvE).

Identificeren en invullen van ontbrekende basiscomponenten binnen informatiebeveiliging.

5. Samenwerking en externe afstemming

Onderhouden van interne en externe contacten op het gebied van informatiebeveiliging, met specifieke aandacht voor ketenpartners zoals Suwinet.

Afstemming met betrokken stakeholders over voortgang en prioriteiten.

6. Incidentmanagement en bewustwording

Deelnemen aan de afhandeling van beveiligingsincidenten in samenwerking met de CISO.

Informeren en ondersteunen van medewerkers bij veilig werken met (bijzondere) persoonsgegevens.

Opzetten en uitvoeren van een bewustwordingsprogramma samen met IB-specialisten.

7. Coaching en begeleiding

Coachen en inhoudelijk begeleiden van vier ISO’s in opleiding binnen verschillende domeinen.

Zorgen voor kennisoverdracht en het verhogen van het volwassenheidsniveau binnen het team.

Competenties

Visie en strategisch inzicht: Overziet samenhang tussen organisatie, informatie en technologie;

Resultaatgerichtheid: Brengt plannen tot uitvoering en levert concrete producten op;

Leiderschap & coaching: Stuurt professionals en projectteams effectief aan;

Organisatiesensitiviteit: Beweegt zich soepel binnen bestuurlijke en ambtelijke context;

Communicatieve kracht: Verbindt stakeholders en creëert draagvlak.

‘Bring your own device’ is van toepassing. Dit houdt in dat je zelf een mobiele telefoon inclusief abonnement moet meenemen voor alle zakelijke contacten. Ditzelfde geldt voor een laptop cq. iPad;

De opdracht wordt in beginsel zelfstandig en locatie-onafhankelijk uitgevoerd. Afstemming op locatie vindt plaats wanneer dit functioneel noodzakelijk is voor de opdracht;

Uurtarief maximaal € 110,- exclusief btw, inclusief reiskosten woon-werkverkeer én platform fee.

Hbo

#J-18808-Ljbffr