Opdrachtomschrijving
De Adviseur Informatiebeveiliging fungeert als senior adviseur en draagt bij aan het inrichten van een Information Security Management System (ISMS), het implementeren van beheer maatregelen en het versterken van de digitale weerbaarheid binnen de provincie. De ISO werkt nauw samen met de Programmaleider Digitale weerbaarheid, ondersteunt bij strategische en operationele vraagstukken en stemt af met relevante programma's zoals Digitale Cyberweerbaarheid.
Taken en verantwoordelijkheden:
- Implementeren en borgen van beveiligingsmaatregelen, inclusief beleid en controles;
- Uitvoeren van verbeterplannen vanuit gap-analyses op ISO27001:2022, BIO 2.0 en NIS2;
- Bijdragen aan de inrichting van de werkplek van de toekomst, inclusief beveiligingsvraagstukken.
Let op: Door de huidige wetgeving rondom de Wet DBA en de aard van de werkzaamheden bieden wij deze opdracht uitsluitend aan op basis van een tijdelijk loondienstverband. Factureren als zzp'er is niet mogelijk, ook niet vanuit je eigen BV. Zzp'ers worden daarom tijdelijk op onze payroll geplaatst.
12 maanden | 32 uur per week | 0,89 fte
Dutch native or near native
Knock-outcriteria:
- Een afgeronde opleiding op minimaal HBO bachelor niveau;
- Minimaal 5 jaar werkervaring in de afgelopen 7 jaar op het gebied van informatiebeveiliging/cybersecurity o.a. met het uitvoeren van risicoanalyses, het implementeren van een Information Security Management System (ISMS) en het borgen van de informatiebeveiliging middels implementatie van (sets van) maatregelen op basis van de ISO27001/2 en BIO;
- Een certificering CISSP of C/CISO;
- Een Certificering ISO27001 Lead Implementer of ISO27001 Lead Auditor;
- Minimaal 5 jaar werkervaring in de afgelopen 7 jaar als senior adviseur informatiebeveiliging;
- Minimaal 5 jaar werkervaring met (het coördineren van) de implementatie van beheersmaatregelen (conform de Baseline Informatiebeveiliging Overheid (BIO) en ISO27001);
- Minimaal 5 jaar werkervaring met bewustwording projecten op het gebied van informatiebeveiliging;
- Minimaal 5 jaar werkervaring met het inrichten van een ISMS;
- Werkervaring met de inrichting van de security voor de werkplek in een moderne werkomgeving (endpoint-beveiliging, MFA, hybride werkomgevingen).