Information Security Officer
Role details
Job location
Tech stack
Job description
Als Information Security Officer (ISO) richt je je nadrukkelijk op de concrete implementatie van informatiebeveiliging binnen de organisatie. Dat betekent dat je beleid niet alleen opstelt, maar het ook vertaalt naar uitvoerbare maatregelen, heldere processen en werkbare protocollen die aansluiten bij de dagelijkse praktijk. Je bent verantwoordelijk voor het opstellen, actualiseren en implementeren van beleidsdocumenten, richtlijnen en werkinstructies die bijdragen aan de naleving van de NEN 7510. Daarnaast zorg je voor de integratie van beveiligings- en compliance-eisen in de bestaande bedrijfsvoering, zodat informatiebeveiliging een vanzelfsprekend onderdeel wordt van het werkproces. Je werkt samen met management, ICT en operationele teams om beveiligingsmaatregelen te verankeren in beleid en gedrag. Denk daarbij aan het ontwikkelen van incident- en continuïteitsprotocollen, het opstellen van risicoanalyses en het definiëren van beheersmaatregelen die bijdragen aan een aantoonbaar en
- Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of POCS (proof of concepts);
- Het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en security by design;
- Het moderniseren van bestaande, verouderde, informatiesystemen.
- Het inzetten van technisch advies bij digitaliseringsvraagstukken. iRealisatie heeft alle capaciteiten in huis om software te ontwerpen, ontwikkelen én beheren - met een privacy- en security-first aanpak. We bouwen software, webapplicaties en mobiele apps.
Als Information Security Officer (ISO) richt je je nadrukkelijk op de concrete implementatie van informatiebeveiliging binnen de organisatie. Dat betekent dat je beleid niet alleen opstelt, maar het ook vertaalt naar uitvoerbare maatregelen, heldere processen en werkbare protocollen die aansluiten bij de dagelijkse praktijk. Je bent verantwoordelijk voor het opstellen, actualiseren en implementeren van beleidsdocumenten, richtlijnen en werkinstructies die bijdragen aan de naleving van de NEN 7510. Daarnaast zorg je voor de integratie van beveiligings- en compliance-eisen in de bestaande bedrijfsvoering, zodat informatiebeveiliging een vanzelfsprekend onderdeel wordt van het werkproces. Je werkt samen met management, ICT en operationele teams om beveiligingsmaatregelen te verankeren in beleid en gedrag. Denk daarbij aan het ontwikkelen van incident- en continuïteitsprotocollen, het opstellen van risicoanalyses en het definiëren van beheersmaatregelen die bijdragen aan een aantoonbaar en duurzaam beveiligingsniveau. Door jouw inzet wordt informatiebeveiliging niet alleen een normatief kader, maar ook een praktisch en gedragen onderdeel van de organisatiecultuur. Mate waarin de kandidaat ervaring heeft met het naleven van ISO 27001, NEN 7510, en BIO door middel van interne audits, gap-analyses en monitoring. Mate waarin de kandidaat ervaring heeft met het ontwikkelen en uitvoeren van trainingsprogramma's en bewustwordingscampagnes voor medewerkers op het gebied van informatiebeveiliging en compliance.
Vacaturekenmerken
Requirements
Je beschikt over WO werk en denkniveau. Je beschikt over minimaal 5 jaar ervaring met certificeringstrajecten en informatiebeveiliging binnen een overheidsorganisatie. Je beschikt over minimaal 5 jaar ervaring met de implementatie van technische en organisatorische beveiligingsmaatregelen die in overeenstemming zijn met de eisen van ISO 27001, NEN 7510, en de BIO. Functie-wensen
-
Je werkt goed zelfstandig maar ook in teamverband en je hebt een proactieve houding ten aanzien van het identificeren van risico's en het implementeren van beveiligingsmaatregelen. Achtergrond opdracht Het cluster iRealisatie is dé software ontwikkelafdeling van het ministerie van VWS. iRealisatie is in tijden van crisis opgericht om snel en kwalitatief goed digitale ondersteuningsmiddelen te ontwikkelen die bijdragen aan de bestrijding en beheersing van de COVID-19 pandemie. Inmiddels is iRealisatie onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen en uitvoeringsorganisaties van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg.
-
Kandidaat beschikt over WO werk en denkniveau
-
Kandidaat beschikt over minimaal 5 jaar ervaring met risicoanalyse en het ontwikkelen van risicobeheerstrategieën waarbij hij ook in staat is om beveiligingsproblemen te analyseren en effectieve oplossingen te formuleren
-
Kandidaat beschikt over minimaal 5 jaar ervaring met de implementatie van technische en organisatorische beveiligingsmaatregelen die in overeenstemming zijn met de eisen van ISO 27001 NEN 7510 en de BIO Wensen
-
Mate waarin de kandidaat ervaring heeft met het naleven van ISO 27001, NEN 7510, en BIO door middel van interne audits, gap-analyses en monitoring.
-
Mate waarin de kandidaat ervaring heeft met het ontwikkelen en uitvoeren van trainingsprogramma's en bewustwordingscampagnes voor medewerkers op het gebied van informatiebeveiliging en compliance.
-
Mate waarin de kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in cv, motivatie en/of eventueel gesprek).
-
Mate van ervaring en/of affiniteit met de organisatie van de opdrachtgever.
Benefits & conditions
duurzaam beveiligingsniveau. Door jouw inzet wordt informatiebeveiliging niet alleen een normatief kader, maar ook een praktisch en gedragen onderdeel van de organisatiecultuur.