Information Security Officer

ICQ-Flex Profs BV
Utrecht, Netherlands
2 days ago
Apply on www.icq.jobs
Prepare application

Role details

Contract type
Temporary contract
Employment type
Part-time / full-time
Experience required
1 year minimum
Working hours
Regular working hours
Job source

Tech stack

Agile Methodology Cyber Security Information Management Electronic Medical Records Togaf Information Technology

Job description

Voor de GGD GHOR zoeken wij een Information Security Officer die de CISO en het Informatie Beveiliging-team ondersteunt. Je helpt bij het in kaart brengen van het huidige landschap en de relatie naar de risico’s, volgens een vastgesteld proces. Voorts analyseer en monitor je de information security risico’s van GGD GHOR, de GGD’s en de ketenpartners. Je initieert (continue) verbeteringen van onze information security processen. Je bent betrokken bij de security assessments van onze kritieke leveranciers & afnemers en je helpt de GGD’s met het vertalen van GGD GHOR information securitybeleid en op welke manier we deze willen implementeren en aanbieden. In het geval van een security incident, draag je bij aan het minimaliseren van de schade, het informeren van belanghebbenden en evaluatie achteraf met actiepunten om een dergelijk incident in de toekomst te voorkomen. Je draagt actief bij aan onze service catalogus en je bent de sparring partner voor CISO’s en Compliance Officer’s. 32-40 uur per week.

Ben je een volwaardige gesprekspartner in gesprekken over strategieĂŤn en hun realiseerbaarheid, zowel voor senior management als voor de CIO. Je bent daarbij in staat om draagvlak te creĂŤren bij de partijen waarmee we samenwerken, zowel in de private sector (leveranciersketen) als in de publieke sector (het RIVM en het ministerie van VWS).

  • Je vertegenwoordigt binnen Team Informatiebeveiliging niet alleen GGD GHOR Nederland maar ook haar leden (de GGD’en en GHOR-bureaus) in de 25 veiligheidsregio’s van Nederland;
  • Signaleer, volg en analyseer je de relevante in- en externe ontwikkelingen en geef je richting aan het verder professionaliseren en waar mogelijk automatiseren van IBdiensten en producten;
  • Analyseer je de ICT-omgevingen en processen, en beschrijf je risico’s en mogelijke oplossingen in alle aspecten van informatiebeveiliging (Processen, Mensen en Middelen);
  • Je denkt actief mee over verbeteringen die in de gehele keten van GGD’s en leveranciers tot een maximaal resultaat kunnen leiden.
  • Adviseer je regelmatig de CISO, CIO en het DT over de externe samenwerking, prioritering en de te nemen besluiten;
  • Verzorg je de ondersteunende documentatie ter besluitvorming en dien je de beoogde besluitvorming in;
  • Je werkt samen met het Team Informatie Beveiliging en het Team Technologie Services.
  • Veel informatie die je verkrijgt maar ook creĂŤert valt onder het regime van strikte vertrouwelijkheid. Hier is van rechtswege een embargo op van toepassing. Je gaat hier passend mee om en dit vraagt o.a. om politieke sensitiviteit.
Je bent onderdeel van het team Professional Services Informatiebeveiliging o.l.v. Richard Binnekamp. Informatiebeveiliging is een cruciaal onderdeel van de GGD-community. Voor het leeuwendeel omdat we met burgergegevens omgaan maar ook omdat we een data-gedreven IV-strategie hebben waar het vertrouwen in onze kennis en kunde m.b.t. informatieveiligheid essentieel is.

Requirements

  1. Je hebt uitstekende kennis en ervaring van de rol die informatiebeveiliging speelt in administratieve organisaties en je kunt dit uitdragen;
  2. Je bent stressbestendig, gewend aan werken onder druk;
  3. Minimaal tien jaar ervaring in de IT-informatiebeveiliging;
  4. Kennis en ervaring met relevante normkaders zoals ISO27000, NEN7510, NIST800, ITIL en de BIO. Daarnaast heb je kennis van VIRBI en diverse andere methodes zoals TOGAF, Agile en IT-risicomanagement.
  5. Visie op informatiebeveiliging en de relatie naar processen en de uitwerking op de medewerkers
  6. Vakinhoudelijke kennis van informatiebeveiliging, relevante modellen en methodieken en referentiekaders is een noodzaak;
  7. Minimaal een afgeronde HBO of academische opleiding, bij voorkeur op gebied van Informatiemanagement en/of Business Procesmanagement ICT.
  8. Academisch werk- en denkniveau;
  9. Relevante cyber security certificering zoals CISSP, CISM of S-CISO
  10. Je kunt een VOG overleggen.

Functie wensen (gunningscriteria)

  1. Ervaring in de publieke gezondheid of een GGD
  2. Kennis op het gebied van publieke gezondheid en veiligheid en de rol die de GGD daarin vervuld

Gevoel voor politiek-bestuurlijke verhoudingen;

  • Uitstekende communicatieve vaardigheden (in woord en geschrift);
  • Goede presentatievaardigheden;
  • Koersvast maar wel zelf reflecterend;
  • Analytische vaardigheden en overtuigingskracht;
  • Proactief.

About the company

CV in “Word-formaat” geschreven in de taal van de uitvraag;

  • Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
  • Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
  • Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).

N.B.

  • Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
  • Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
  • Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.icq.jobs
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:58 min

Applying agile software methodologies to corporate operational challenges

Kyle Daigle ¡ Coffee With Developers

4:11 min

Introduction to cloud-native application developer security

Micah Silverman ¡ World Congress 2022

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder ¡ LIVE

7:52 min

Q&A on agile implementation and challenging norms

Ivan Milanov Ivan Milanov ¡ Europe 2026 Virtual

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger ¡ LIVE

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell ¡ World Congress 2026 Europe

Videos

See all

Related articles

See all