Information Security Officer
Role details
Job location
Tech stack
Job description
Voor de Gemeente Leidschendam-Voorburg is FlexIntens op zoek naar een Senior Information Security Officer voor 32 uur per week.
Als Information Security Officer (ISO) maak je onderdeel uit van de afdeling IISO en werk je nauw samen met drie Informatiemanagers en de Chief Information Security Officer (CISO). Binnen deze rol lever je een actieve bijdrage aan het verder professionaliseren van de informatiebeveiligingsorganisatie (IB-organisatie).
De focus ligt op het aanbrengen van structuur, eigenaarschap en sturing binnen informatiebeveiliging, waarbij je rapporteert volgens een vaste lijn richting zowel het managementteam (MT) als de CISO. Hierbij zorg je voor heldere, gestandaardiseerde rapportages en borging van onderwerpen op de juiste overlegtafels, zodat belangrijke thema's niet blijven liggen.
- Verder opzetten en professionaliseren van de IB-organisatie op basis van governance, beleid en de strategische IB-visie.
- Concreet invulling geven aan de ISO-rol binnen de verschillende domeinen (sociaal domein, dienstverlening, ruimte en bedrijfsvoering).
- Zorgen voor duidelijke eigenaarschapstoewijzing binnen projecten en IB-onderwerpen.
-
- Structuur en sturing
- Inrichten van een vaste rapportagestructuur richting MT-IISO en CISO.
- Ontwikkelen en implementeren van een uniform rapportageformat.
- Opstellen van een jaarplan in samenwerking met de lijnmanager ISO's en CISO, met per kwartaal inzicht in prioriteiten en activiteiten.
- Signaleren en agenderen van onderwerpen, inclusief het organiseren van passende overlegmomenten.
-
- ISMS en compliance (o.a. NIS2/BIO)
- Samen met IB-specialisten opzetten en door ontwikkelen van het Information Security Management System (ISMS).
- Structurele bijdrage (ca. 8 uur per week) aan NIS2/BIO, met focus op strategische advisering en inrichting van de IB-organisatie.
- Ondersteunen bij ENSIA-verantwoording en deelname aan audits in afstemming met de ENSIA-coördinator.
-
- Professionalisering en basis op orde
- Bijdragen (16-24 uur per week) aan het verder professionaliseren van de IB-organisatie.
- Standaardiseren van processen en documentatie, waaronder het Programma van Eisen (PvE).
- Identificeren en invullen van ontbrekende basiscomponenten binnen informatiebeveiliging.
-
- Samenwerking en externe afstemming
- Onderhouden van interne en externe contacten op het gebied van informatiebeveiliging, met specifieke aandacht voor ketenpartners zoals Suwinet.
- Afstemming met betrokken stakeholders over voortgang en prioriteiten.
-
- Incidentmanagement en bewustwording
- Deelnemen aan de afhandeling van beveiligingsincidenten in samenwerking met de CISO.
- Informeren en ondersteunen van medewerkers bij veilig werken met (bijzondere) persoonsgegevens.
- Opzetten en uitvoeren van een bewustwordingsprogramma samen met IB-specialisten.
-
- Coaching en begeleiding
- Coachen en inhoudelijk begeleiden van vier ISO's in opleiding binnen verschillende domeinen.
- Zorgen voor kennisoverdracht en het verhogen van het volwassenheidsniveau binnen het team.
- Voorafgaand aan het voorstellen, maken we afspraken over het tarief, gericht op de specifieke opdracht.
- Kan een opdracht niet ingevuld worden als zelfstandig professional of gaat jouw voorkeur uit naar detachering (loondienst)? Onze dienstverlening voorziet ook daarin, waarbij we de beloningsstructuur van de opdrachtgever hanteren middels de inlenersbeloning.
- Na overeenstemming te hebben bereikt in de financiële voorwaarden, stellen wij jouw profiel op in het format voor de betreffende opdrachtgever. We vragen van jou een verduidelijk op de wijze van voldoen aan de gestelde eisen en wensen, om de match zo duidelijk mogelijk te maken. Ook een motivatiebrief om jouw drijfveren en toegevoegde waarde aan het licht te brengen, wordt gevraagd. Hierin treden wij op als sparringpartner.
- Wij verzorgen het voorstel en informeren je zo snel mogelijk over de voortgang hiervan.
Requirements
Leidschendam-Voorburg is een sociale en ondernemende gemeente met ruim 75.000 inwoners. We werken met zo'n 680 mensen aan de gezamenlijke ambitie om ons te ontwikkelen naar een wendbare en sensitieve organisatie. We stellen onze inwoners en maatschappelijke opgaven centraal en zijn een zelfbewuste samenwerkingspartner voor de lokale en regionale partners. We doen dat door verbinding te maken, vertrouwen te geven en verantwoordelijkheid te nemen.
-
De opdracht wordt in beginsel zelfstandig en locatie-onafhankelijk uitgevoerd. Afstemming op locatie vindt plaats wanneer dit functioneel noodzakelijk is voor de opdracht
-
Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau
-
Aantoonbare certificering op het gebied van informatiebeveiliging zoals CISM, CICCSP en/of CISO
-
Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar met informatiebeveiliging bij een gemeentelijke organisatie
-
Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar als SecurityOfficerSuwinet
-
Aantoonbare werkervaring met het uitvoeren van interne controles en risicoanalyses, inclusief methodieken zoals BIO, ISO 27005 of vergelijkbaar (duidelijk weergegeven in het cv middels een voorbeeld)
-
Aantoonbare werkervaring met het toepassen van de BIO, het inrichten en/of door ontwikkelen van ISMS op basis van de PDCA-cyclus, en betrokkenheid bij ENSIA-audits
NB: het beheersen van de Nederlandse taal is voor elke opdracht vereist.
Benefits & conditions
Als intermediair staat FlexIntens voor het zorgvuldig bemiddelen van professionals binnen het publieke domein. Zo dragen we onder andere bij aan de invulling van opdrachten voor ministeries, uitvoeringsorganisaties, provincies, gemeenten en zorgorganisaties.