Information Security Officer (ISO)

ICQ-Flex Profs BV
Utrecht, Netherlands
1 day ago
Apply on www.icq.jobs
Prepare application

Role details

Contract type
Temporary contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Regular working hours
Job source

Tech stack

Data Analysis Application Lifecycle Management Cyber Security Information Management Information Systems Security Architecture Professional Information Security Management System Information Technology

Job description

Je gaat aan de slag binnen het programma Informatieveiligheid en privacy (IV&P). Dit programma heeft als ambitie om het initiële volwassenheidsniveau van de organisatie naar een beheerst niveau te brengen. In het programma is aandacht voor onder andere governance, processen, maatregelen en bewustwording. In deze veelzijdige functie werk je nauw samen met de collega ISO’s, een TISO (technical informatie security officer), de PO’s (privacy officer) en diverse I&A specialisten . In de komende periode richten we onder meer een ISMS (information security management system) in. Hiervoor moeten BIA’s (business impact analyse), DPIA’s (data protection impact assessment) en risicoanalyses worden uitgevoerd, hiervoor dienen maatregelensets te worden vastgesteld. Daarnaast ontwikkelen we een opleidingsplan voor alle medewerkers dat we in 2021 zullen gaan uitvoeren. In de afdelingen willen we enkele medewerkers gaan opleiden tot eerste aanspreekpunt als schakel tussen medewerkers en de ISO’s en PO’s.

  1. Beleid en Management - Het mede opstellen en actualiseren van beleid, strategie, uitvoeringsbeleid en richtlijnen m.b.t de informatieveiligheid. - Het mede opstellen van informatiebeveiligingsplannen voor deelgebieden o.a. in jaarplannen. - De teams in de afdelingen functioneel ondersteunen bij de uitvoering van hun taken op het gebied van informatieveiligheid. - Het mede opstellen van een meerjarenplanning voor onderzoeken (inclusief audits) op het gebied van informatiebeveiliging en de daarbij behorende status- en voortgangsrapportages. - Projectmanagement op concern brede projecten voor informatiebeveiliging. - Het volgen van nieuwe ontwikkelingen en wetgeving op het gebied van informatiebeveiliging en privacy. - Waar nodig de CISO vervangen bij het vertegenwoordigen in externe gremia.

  2. Control en Advies: het mede toezicht houden op de inrichting en werking van de organisatie m.b.t. informatiebeveiliging en het informatiebeveiligingsbeleid.

  3. Advies en Rapportage: - Uitvoering te geven aan risico assessments, security testen (pentesten), inrichten en een interne controle framework. - Te adviseren, gevraagd en ongevraagd, aan het verantwoordelijk (lijn)management en de CISO en de FG over informatiebeveiliging. - Te rapporteren aan de CISO over het gevoerde beleid met betrekking tot informatiebeveiliging, de voortgang van implementatie van nieuwe maatregelen, opgetreden incidenten, ondernomen acties, resultaten van onderzoeken en resultaten van controles.

  4. Communicatie en voorlichting: - Organiseren van voorlichtingen en trainingen. - Op zoek gaan naar mogelijkheden om te innoveren, waar mogelijk met behulp van relevante bedrijven en onderwijsinstellingen. - Contact te onderhouden en samen te werken op tactisch niveau m.b.t. informatieveiligheid met externe partijen, waaronder andere provincies en het Nationaal Cyber Security Center.

De ISO werkt nauw samen met de CISO, FG en PO voor de informatiebeveiliging en beveiliging van de persoonsgegevens. Daarnaast is de relatie met CCO van belang i.v.m. de audits en assessments.

Het team Informatisering & Automatisering (I&A) van waaruit jij gaat opereren verzorgt zowel concern breed als organisatie specifiek de informatievoorziening en ICT-dienstverlening. Samen streven we ernaar om de medewerkers van de provincie Utrecht te voorzien van betrouwbare ICT-diensten en oplossingen. De provincie Utrecht kent een decentraal beleid, waarbij de domeinen zelf hun eigen specifieke informatievoorzieningen beheren en doorontwikkelen. I&A verzorgt de vele generieke informatievoorzieningen en de specifieke informatievoorzieningen van het domein Bedrijfsvoering. Essentiele aspecten hierbij zijn:

  • Business informatiemanagement.
  • Business - en informatieanalyse.
  • Procesanalyse en -ontwerp.
  • Architectuur.
  • Informatiebeveiliging & privacy.
  • Informatiebeheer en archivering.
  • Portfolio-, programma en projectmanagement.
  • Functioneel- en applicatiebeheer.
  • ICT-infrastructuur en werkplekbeheer.
  • Data- en gegevensmanagement.
  • Innovatiemanagement.

Requirements

  1. Je hebt een afgeronde HBO-, of WO bachelor of master opleiding (Informatica, business IT & Management, Security management of Informatie-/Bedrijfskunde).
  2. Je gaat akkoord met dat de definitieve startdatum na overleg door de PU wordt bepaald en dat deze door de PU kan worden opgeschort.
  3. Je hebt in de afgelopen 8 jaar minimaal 3 jaar actuele, relevante en aantoonbare ervaring in de functie van ISO.
  4. Je bent in het bezit van één van de volgende certificaten: A. CISSP (Certified Information Systems Security Professional) B. CISM (Certified Information Security Manager) of vergelijkbaar.

  5. Je bent minimaal gecertificeerd op ITIL.
  6. Je hebt in de afgelopen 8 jaar minimaal 3 jaar actuele, relevante en aantoonbare ervaring als ISO.
  7. Je hebt minimaal 3 jaar actuele, relevante en aantoonbare ervaring als ISO in de afgelopen 8 jaar binnen de overheid.

Enthousiast en resultaatgericht.

  • Werkt graag in een team, maar vindt ook zelfstandig de weg.
  • Aanpakkersmentaliteit en samenwerkingsgerichtheid.
  • Nuchtere persoonlijkheid, in staat de grote lijnen te zien zonder daarbij de details uit het oog te verliezen.

Vaardig in projectmatig werken.

  • Plannen en organiseren.
  • Vaardig met verandertrajecten (op tactisch niveau).

Training/leergang/gecertificeerd CISSP of CEH of vergelijkbaar.

  • Kennis van en ervaring met audits en risicioanalyses.
  • Kennis van en ervaring met BIO (of vergelijkbaar) en AVG.
  • Kennis van en analytisch inzicht in bedrijfsprocessen, wet- en regelgeving en de informatiebehoefte van de Provincie is een pre.
  • Aantoonbare brede kennis van informatiebeveiliging, organisatie van de informatievoorziening en business processen.

About the company

Utrecht is een provincie om trots op te zijn. Gevarieerd, bruisend en met een rijke historie. Met veel verschillende levensstijlen, culturen en persoonlijke voorkeuren. Onze regio is een topregio met een innovatieve kenniseconomie. Het is onze opgave om de aantrekkelijkheid van onze provincie te vergroten en groei zo te faciliteren dat de kwaliteit van onze ruimte behouden blijft. Samen met inwoners, bedrijven, organisaties en andere overheden werken het provinciebestuur en medewerkers met enthousiasme en daadkracht aan een gezonde en duurzame leefomgeving. Wij willen dat iedereen in de provincie Utrecht fantastisch woont, werkt en leeft. Daarom zorgen wij voor een goede balans tussen groen en groei. Het domein Bedrijfsvoering (BDV) verzorgt alle uitvoerende bedrijfsvoeringstaken van de organisatie, zodat onze collega’s zich kunnen concentreren op de realisatie van de primaire doelstellingen. Wij richten ons op een integrale bedrijfsvoering, die past in de huidige tijd. Wij blijven onze producten en diensten ontwikkelen en verbeteren. Zo leveren wij een optimale ondersteuning en een dienstverlening met toegevoegde waarde voor de (interne) klanten.

CV in “Word-formaat” geschreven in de taal van de uitvraag;

  • Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
  • Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
  • Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).

N.B.

  • Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
  • Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
  • Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.icq.jobs
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

5:03 min

Navigating new cybersecurity compliance frameworks and laws

Kurt Eder · LIVE

55 sec

Managing information overload during complex production system incidents

Anthony Alaribe Anthony Alaribe · World Congress 2025

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:48 min

Automating exploratory data analysis within training pipelines

Dora Petrella · World Congress 2023

2:03 min

Platform compliance and security certifications for sensitive data

Chad Carlson · World Congress 2021

1:26 min

Focusing on process disruption for developer productivity

Gregor Schumacher Gregor Schumacher +2 · World Congress 2025

Videos

See all

Related articles

See all