Organisatie
Als Operationeel Security Officer (OSO) draag je zorg voor de informatiebeveiliging binnen Flevoland en haar omgeving, met nadruk op het ICT- en asset- "landschap" van het expertiseteam INFRA. Dit doe je door beveiligingsbeleid te maken en implementeren, risico's te beheersen en audits uit te voeren voor de operationele technologie (OT).
- Je werkt nauw samen met de Programmaleider cyberweerbaarheid infrastructuur en de Chief Information Security Officer (CISO);
- In deze rol deel jij je kennis en werk je aan de ontwikkeling van de het expertiseteam Infra op het vlak van informatiebeveiliging;
- Als OSO binnen de afdeling INFRA ben jij het aanspreekpunt voor alles wat met informatiebeveiliging te maken heeft: Opstellen en Up-to-date houden Cybersecurity Managementsysteem (CSMS), voorkomen en oplossen van incidenten, creëren van bewustzijn en het adviseren bij werkprocessen en aanbestedingen.
Opdracht
Je werkt als Operationeel Security Officer, die de programmaleider Cyberweerbaarheid infrastructuur ondersteunt bij opstellen en up-to-date houden van het Cybersecurity Managementsysteem (CSMS). Het CSMS is gebaseerd op de CSIR (deze bestaat uit de IEC 62443 & BIO norm) en heeft betrekking op de procesbesturing van bruggen, sluizen, gemalen, iVRI's(intelligente Verkeer Regel Installaties) en Dynamische Route en Informatie panelen (DRIP).
Werkzaamheden kunnen onder andere zijn:
- Opstellen en up-to-date houden van het Cybersecurity Managementsysteem (CSMS): Het opstellen en up-to-date houden van een CSMS omvat het identificeren van organisatorische kwetsbaarheden, het definiëren van beveiligingsbeleid en -procedures, het implementeren van technische en organisatorische maatregelen, het monitoren van bedreigingen en het regelmatig evalueren en bijwerken van deze maatregelen.
- Risicoanalyse en -beoordeling: De OSO is verantwoordelijk voor het identificeren, evalueren en beheren van beveiligingsrisico's binnen de organisatie. Dit omvat het begrijpen van potentiële bedreigingen en kwetsbaarheden die zowel de IT- als OT-infrastructuur kunnen beïnvloeden. Door deze analyse kan de OSO prioriteiten stellen en passende beveiligingsmaatregelen nemen.
- Beveiligingsbeleid en -procedures ontwikkelen en implementeren: De OSO speelt een sleutelrol bij het opstellen en implementeren van beveiligingsbeleid en -procedures. Deze documenten vormen de basis voor het beveiligingskader van de provincie Flevoland en helpen medewerkers te begrijpen wat er van hen wordt verwacht om de informatiebeveiliging te waarborgen.
- Beveiligingsbewustzijn bevorderen: Het creëren van een cultuur van informatiebeveiligingsbewustzijn is essentieel. De OSO organiseert trainingen, workshops en bewustmakingsprogramma's om medewerkers en belanghebbenden op te leiden over informatiebeveiligingsrisico's, best practices en gedragsrichtlijnen.
- Beveiligingsincidenten detecteren en reageren: De OSO is verantwoordelijk voor het opzetten van systemen voor continue monitoring om verdachte activiteiten te detecteren. In geval van een beveiligingsincident leidt de OSO de respons, coördineert de herstelmaatregelen en verzorgt de rapportage. Dit minimaliseert de impact van incidenten op bij de provincie Flevoland.
- Compliance en regelgeving naleven: De provincie Flevoland moet voldoen aan wettelijke vereisten op het gebied van informatiebeveiliging. De OSO zorgt ervoor dat de provincie Flevoland aan deze vereisten voldoet en dat de provincie Flevoland in lijn is met de BIO, CSIR 3.0 & Nis2.
- Beveiligingsmaatregelen beheren en verbeteren: Beveiligingsmaatregelen moeten regelmatig worden geëvalueerd en aangepast aan veranderende bedreigingen en technologieën. De OSO beheert deze maatregelen, houdt ze up-to-date en optimaliseert ze voor maximale efficiëntie en effectiviteit.
- Samenwerken met belanghebbenden: Cybersecurity is een inspanning van de hele organisatie. De OSO werkt nauw samen met IT- en OT- expertiseteams, management, externe leveranciers en partners om een pragmatische benadering van cybersecurity te garanderen.
- Technische expertise bijhouden: Beveiligingstechnologieën en -bedreigingen evolueren voortdurend. De OSO blijft op de hoogte van de nieuwste ontwikkelingen in beveiliging om de organisatie te beschermen tegen opkomende bedreigingen.
- Rapportage en communicatie: De OSO rapporteert aan de CISO en programmaleider cyberweerbaarheid over de status van de informatiebeveiliging, incidenten, compliance en voortgang van beveiligingsinitiatieven. Dit zorgt voor transparantie en helpt bij het nemen van beslissingen.
Let op: Door de huidige wetgeving rondom de Wet DBA en de aard van de werkzaamheden bieden wij deze opdracht uitsluitend aan op basis van een tijdelijk loondienstverband. Factureren als zzp'er is niet mogelijk, ook niet vanuit je eigen BV. Zzp'ers worden daarom tijdelijk op onze payroll geplaatst.
12 maanden | 32 uur per week | 0,89 fte
Dutch native or near native
Knock-outcriteria:
- Een afgeronde opleiding op minimaal HBO bachelor niveau;
- Werkervaring met (de toetsing op) normenkaders, zoals de CSIR 3.0 / CSIR 3.0 en de IEC 62443;
- Werkervaring met het coördineren van en/of de implementatie van beheersmaatregelen (conform de CSIR 3.0/CSIR 3.4 en de IEC 62443);
- Meer dan 5 jaar werkervaring als adviseur informatiebeveiliging bij een overheidsorganisatie;
- Meer dan 2 jaar werkervaring in het opstellen en implementeren van een CSMS.