ft 20195. Provincie Flevoland
Organisatie
Bij de Provincie Flevoland zetten we vol in op de digitale transformatie en bouwen we daarom aan een weerbaar digitaal ICT en IV (informatievoorziening) fundament. Dit digitale fundament draagt bij aan veilige connectiviteit en veilige toegang tot onze werkplekken en systemen. En aan de digitale weerbaarheid van onze organisatie, met een open en transparante informatiehuishouding. Hierbij staat efficiënt samenwerken, kennisdelen en informatie-uitwisseling hoog in het vaandel. In dat verband werken we ook aan de werkplek van de toekomst in een moderne werkomgeving.
Doelstellingen
Wij snappen dat om grote doelen te behalen je kleine stappen moet zetten. Daarom zijn wij per direct op zoek naar een (senior) adviseur informatiebeveiliging die als Programmaleider Digitale Weerbaarheid ons helpt met het actief verrichten van risicomanagement, het inrichten van een Information Security Management System (ISMS) en het borgen van de informatiebeveiliging.
Opdracht
1. Opdrachtformulering
De Programmaleider Digitale Weerbaarheid fungeert als senior adviseur op CISO-niveau en draagt bij aan het inrichten van een Information Security Management System (ISMS), het implementeren van beheersmaatregelen en het versterken van de digitale weerbaarheid binnen de provincie. De kandidaat werkt nauw samen met de CISO, stuurt het programma Digitale Weerbaarheid aan en stemt af met het programma Cyber Weerbaarheid.
2. Taken en verantwoordelijkheden:
- Coördineren van de implementatie van beveiligingsmaatregelen, inclusief beleid en controles;
- Uitvoeren van gap-analyses op ISO27001:2022, BIO 2.0 en NIS2 en prioriteren van verbeterpunten;
- Adviseren over het volwassenheidsniveau van informatiebeveiliging en het prioriteren van implementaties;
- Overnemen van strategische en operationele taken van de CISO bij afwezigheid of drukte;
- Begeleiden van aanbestedingsprocessen en schrijven van gerelateerde documentatie;
- Bijdragen aan de inrichting van de werkplek van de toekomst, inclusief beveiligingsvraagstukken.
Werkdagen
De opdracht kan worden vervuld op alle dagen in de week. Na gunning worden de in te zetten uren gezamenlijk afgestemd. Een deel van de werkzaamheden kan 'op afstand' uitgevoerd worden. De opdracht wordt vervuld gedurende 48 weken. Rekening wordt gehouden met een periode voor verlof - waarin de Opdracht dus niet wordt uitgevoerd door Opdrachtnemer - van 4 weken. Voor verlengingen geldt 2 weken verlof voor elke verlengoptie.
Minimumeisen/ knock-outcriteria
1. Bij uitvoering van de opdracht worden geen IT-middelen ter beschikking gesteld, Onder IT-middelen wordt verstaan: laptop en toebehoren. Indien nodig stelt de opdrachtgever een token ter beschikking;
2. Een aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau;
3. Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 10 jaar op het gebied van informatiebeveiliging/cybersecurity o.a. Met het uitvoeren van risicoanalyses, het implementeren van een Information Security Management System (ISMS) en het borgen van de informatiebeveiliging middels implementatie van (sets van) maatregelen op basis van de ISO27001/2 en BIO.
Gunningscriteria te beoordelen (weging, totaal 100 punten)
4. Een aantoonbare certificering CISSP of C/CISO (20 punten);
5. Een aantoonbare Certificering PRINCE II Foundation of IPMA-D (20 punten);
6. Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar als senior adviseur informatiebeveiliging, liefst ook als (interim) CISO (20 punten);
7. Minimaal 5 jaar aantoonbare werkervaring met (het coördineren van) de implementatie van beheersmaatregelen (conform de Baseline Informatiebeveiliging Overheid (BIO) en ISO27001) (10 punten);
8. Minimaal 5 jaar aantoonbare werkervaring met bewustwording projecten op het gebied van informatiebeveiliging (10 punten);
9 Minimaal 5 jaar aantoonbare werkervaring met het inrichten van een ISMS (10 punten);
10. Aantoonbare werkervaring in de afgelopen 5 jaar met de inrichting van de security voor de werkplek in een moderne werkomgeving (10).
Geef in het cv duidelijk aan in hoeverre u/ de door u aangeboden kandidaat aan het bovengenoemde profiel voldoet.
Competenties
- Is een netwerker, die zelfstandig zijn weg zoekt en vindt binnen de provinciale organisatie en buiten de organisatie (interprovinciaal, netwerk partijen, leveranciers)
- Is in staat om zelfstandig zorg te dragen voor afstemming, coördinatie, vaststelling van (deel)producten en (deel)projecten
Let op: Om je sollicitatie correct te verwerken, verzoeken wij je vriendelijk om de screeningsvragen onder deze vacature te beantwoorden. Dit helpt ons om je profiel snel en zorgvuldig te beoordelen.
Voordelen voor detacheerders (uitzendovereenkomst) om via All About Work te werken
- Je sollicitatie wordt binnen 24 uur verwerkt en je krijgt een snelle terugkoppeling.
- All About Work hanteert geen relatie- of concurrentiebeding.
- Vanaf dag 1 opbouw pensioen via StippKeuze loon uitbetaling per week of per vier weken.
- CAO van de opdrachtgever is van toepassing.
- Bij uitvoering van de opdracht worden geen IT-middelen ter beschikking gesteld, Onder IT-middelen wordt verstaan: laptop en toebehoren. Indien nodig stelt de opdrachtgever een token ter beschikking;
- Een aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau;
- Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 10 jaar op het gebied van informatiebeveiliging/cybersecurity o.a. Met het uitvoeren van risicoanalyses, het implementeren van een Information Security Management System (ISMS) en het borgen van de informatiebeveiliging middels implementatie van (sets van) maatregelen op basis van de ISO27001/2 en BIO.
- Een aantoonbare certificering CISSP of C/CISO (20 punten);
- Een aantoonbare Certificering PRINCE II Foundation of IPMA-D (20 punten);
- Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar als senior adviseur informatiebeveiliging, liefst ook als (interim) CISO (20 punten);
- Minimaal 5 jaar aantoonbare werkervaring met (het coördineren van) de implementatie van beheersmaatregelen (conform de Baseline Informatiebeveiliging Overheid (BIO) en ISO27001) (10 punten);
- Minimaal 5 jaar aantoonbare werkervaring met bewustwording projecten op het gebied van informatiebeveiliging (10 punten);
- Minimaal 5 jaar aantoonbare werkervaring met het inrichten van een ISMS (10 punten);
- Aantoonbare werkervaring in de afgelopen 5 jaar met de inrichting van de security voor de werkplek in een moderne werkomgeving (10).
- Wat is je gewenste maandsalaris voor deze functie? (All About Work zal dit beoordelen op basis van je ervaring en de functieniveau van de vacature)
- Per wanneer ben je beschikbaar?
Tot €8123,00 per maand bruto fulltime