Voor onze eindklant/opdrachtgever, een instantie in de regio Groningen, zijn we op zoek naar een:
Functie: Chief Information Security Officer (CISO)
Referentienummer: 2023-069
Standplaats: Groningen/Remote
Start: z.s.m.
Duur: 6 maanden
Aantal uur per week: 24-32 uur
Verlenging: Optioneel
Tarief: marktconform
Uiterste inschrijfdatum: 17-03-2023, 12.00 uur
Opdracht:
De afdeling IV heeft als verantwoordelijkheid invulling te geven aan de informatievoorziening en de daar bijhorende IT-voorzieningen binnen IMG. De afdeling, die is opgesplitst in vier clusters, heeft als opgave vorm te geven aan de proces-architectuur, data architectuur en applicatie architectuur. Waardoor de beheersbaarheid, het onderhoud en de kwaliteit van de informatievoorziening, ontwerp van processen, applicaties, functies en gegevens geborgd kunnen worden. De realisatie hiervan is in samenspraak met de interne en extern stakeholders.
Tevens voert de afdeling IV beheer en inhoudelijke regie uit op de IT contracten en aanbestedingen. Daarnaast is de verantwoordelijkheid van het beleid en haar ontwikkeling en implementatie omtrent informatiebeveiliging en privacy bij de afdeling IV belegt. IMG moet voldoen aan het door het ministerie van EZK opgestelde wet- en regelgeving aangaande informatievoorziening, waaronder risicobeheersing, privacy en informatiebeveiliging.
De opdracht als Chief Information Security Officer (CISO) is:
Harde Eisen/KO criteria:
Competenties:
De harde eisen moeten duidelijk naar voren komen in de cv en de motivatie!
Reageren:
Functie: Chief Information Security Officer (CISO)
Referentienummer: 2023-069
Standplaats: Groningen/Remote
Start: z.s.m.
Duur: 6 maanden
Aantal uur per week: 24-32 uur
Verlenging: Optioneel
Tarief: marktconform
Uiterste inschrijfdatum: 17-03-2023, 12.00 uur
Opdracht:
De afdeling IV heeft als verantwoordelijkheid invulling te geven aan de informatievoorziening en de daar bijhorende IT-voorzieningen binnen IMG. De afdeling, die is opgesplitst in vier clusters, heeft als opgave vorm te geven aan de proces-architectuur, data architectuur en applicatie architectuur. Waardoor de beheersbaarheid, het onderhoud en de kwaliteit van de informatievoorziening, ontwerp van processen, applicaties, functies en gegevens geborgd kunnen worden. De realisatie hiervan is in samenspraak met de interne en extern stakeholders.
Tevens voert de afdeling IV beheer en inhoudelijke regie uit op de IT contracten en aanbestedingen. Daarnaast is de verantwoordelijkheid van het beleid en haar ontwikkeling en implementatie omtrent informatiebeveiliging en privacy bij de afdeling IV belegt. IMG moet voldoen aan het door het ministerie van EZK opgestelde wet- en regelgeving aangaande informatievoorziening, waaronder risicobeheersing, privacy en informatiebeveiliging.
De opdracht als Chief Information Security Officer (CISO) is:
- Het aansturen van de korte termijn acties Informatie Beveiliging.
- Het actualiseren van het Informatiebeveiliging Beleid en plan (en PCDA cycles).
- Het coördineren van de daar uit volgende jaarplan activiteiten.
- Het eventueel uitvoeren / actualiseren van de dreigings- en risicobeeld voor IMG.
- Het periodiek uitvoeren van de risico analyse op de primaire schade processen en kernapplicaties van IMG.
- Het actualiseren van de IB kaders voor contractpartners alsmede het normenkader voor het toezicht daarop
Harde Eisen/KO criteria:
- WO werk en denkniveau middels afgeronde HBO/Universitaire opleiding.
- Gecertificeerd voor CISM, CISA, CISSP of vergelijkbare certificaten.
- Makkelijk kunnen schakelen van abstractieniveau en perspectief, zoals van procesinrichting via informatievoorziening naar techniek en operatie.
- Je hebt aantoonbare ervaring in het werken in een uitvoerende organisatie (business zijde) van de (Rijks)overheid dan wel een grote publieke dienstverlener.
- Affiniteit met de maatschappelijke situatie rondom de mijnbouwschade als gevolg van aardaswinning is een pré.
- Inzicht in organisatorische, procesmatige en vakinhoudelijke samenhangen in bredere context dan alleen de scope van de eigen rol.
- Aantoonbare kennis van en ervaring met het toepassen van de ISO 27001/27002 en BIO;
- Kennis van en ervaring op het gebied van VIR, VIRBI en CobIT. Kennis van de AVG en Privacy by Design is een pre;
- Ervaring met het toepassen van beveiligingsbeleid en security architectuur, alsmede securityaspecten van softwareontwikkeling (Security by Design);
- Kennis en ervaring met het inrichten, invoeren en borgen van een ISMS proces of het verbeteren daarvan;
- Kennis en ervaring met omgevingen met procesautomatisering.
Competenties:
- Motiveren en inspireren
- Netwerken
- Enthousiast en ondernemend
- Organisatiesensitiviteit
- Plannen en organiseren
- Coachen en trainen
- Resultaatgericht
De harde eisen moeten duidelijk naar voren komen in de cv en de motivatie!
Reageren:
- Meest recente cv, in Word formaat, in het Nederlands, max 5 x A4 formaat
- Goede motivatie, gericht op de aanvraag
- Toelichting op de gestelde eisen en competenties
- Beschikbaarheid
- Minimaal 1 referentie die te verifiëren is
- Tariefindicatie