Information Security Officer (ISO) (32-36 uur)

32423
Opdrachtnummer
32423
Opdrachtgever
Provincie Overijssel
Datum
3 januari 2025 tot 31 december 2026
Uren per week
voor 34 uur per week.
Status
Open
Regio
Overijssel
Functie type
ICT en IT
Sluitingsdatum
3 januari 2025
Verlengingsopties
2x12 maanden

Provincie Overijssel

Adres

-

Postcode

-

Plaats

Zwolle

Introductie
Voor de Provincie Overijssel zijn wij op zoek naar een Information Security Officer (ISO) (32-36 uur).
Opdracht inhoud

Bij de provincie Overijssel werken we aan een digitaal, betrouwbare provincie en hebben we de ambitie om informatie zo goed mogelijk te laten “stromen”. Om dit te kunnen doen kijken we naar onze basis en willen we ons informatiebeheer steviger neerzetten. AIs Information Security Officer (ISO) kom je te werken in het cluster Privacy en Security die onderdeel uitmaakt van het focusgebied Continuïteit. In het cluster werk je samen met je collega ISO en de Privacy Specialist.

Als Information Security Officer (ISO) werk je vanuit kaders die op concernniveau door de CISO worden vastgesteld. Uiteraard ben je bij het vaststellen en onderhouden van die kaders betrokken, maar richt je je vooral op de naleving daarvan in de operationele processen. Als ISO ontleent je jouw toegevoegde waarde aan de kennis van de afdeling(en) en het maken van de vertaalslag die moet worden gemaakt van algemene IB-normen naar de specifieke bedrijfssituaties. Die algemene IB-normen hebben vooral betrekking op personeel en organisatie, communicatie (ten behoeve van bewustwording), gebouwen en ruimten (ten behoeve van fysieke beveiliging), informatiebeveiligingsincidenten en de invulling van business continuity management in de Business Unit.

In de rol van ISO ben je verantwoordelijk voor het implementeren en coördineren van informatiebeveiligingsbeleid binnen een afdeling of afdelingen van de provincie Overijssel. Dit omvat onder meer het rapporteren over de status van informatiebeveiliging aan de Chief Information Security Officer (CISO) en het management, het coördineren van implementatietrajecten, het afstemmen van werkzaamheden met interne en externe stakeholders, en het bijdragen aan het opstellen en beheren van eenheid specifieke jaarplannen en beleid.

Organisatie

Werken bij Overijssel Overijssel is een prachtige provincie om te wonen, te werken en te recreëren. Met elkaar maken we Overijssel iedere dag leefbaarder, mooier, veiliger en beter bereikbaar. De provincie werkt samen met gemeenten, waterschappen, het Rijk, ondernemers en maatschappelijke instanties. Samen zetten we ons in voor de toekomst van onze provincie.

Beschrijving Bedrijfsvoering Je gaat aan de slag bij de afdeling Bedrijfsvoering (BV), één van de acht afdelingen binnen provincie Overijssel. Het werk bij Bedrijfsvoering is samen te vatten in drie taken: adviseren, control(eren) en faciliteren. De afdeling zorgt dat de organisatie haar bestuurlijke en uitvoerende processen zo goed en efficiënt mogelijk kan uitvoeren. Hierdoor kunnen collega’s van andere afdelingen zich helemaal richten op de provinciale opgaven. De afdeling bestaat uit de volgende teams: Leiding, Financiële Rapportage en Administratie, Financiën, Facilitair, Informatievoorziening en Digitalisering, Juridische Zaken, HR.

Competenties

  • Je beschikt over organisatiebewustzijn;
  • Je hebt een analytisch denkvermogen;
  • Je hebt goede communicatieve vaardigheden;
  • Je hebt natuurlijk leiderschap;
  • Je beschikt over overtuigingskracht.

Eisen en wensen

  1. Je hebt aantoonbare certificering in informatiebeveiliging (ISO 27001), CC, ISSMP of ISSAP;
  2. Je hebt minimaal 2 jaar aantoonbare werkervaring als Information Security Officer (ISO) binnen een overheidsorganisatie;
  3. Je hebt aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau in de richting van Informatiebeveiliging;
  4. Je hebt aantoonbare kennis van/ werkervaring met standaarden zoals de Baseline Informatiebeveiliging (BIO);
  5. Je hebt aantoonbare werkervaring met het uitvoeren van risico-, en procesanalyses én het aansturen van pentesten en verbetertrajecten;
  6. Je hebt minimaal 3 jaar aantoonbare werkervaring als Information Security Officer (ISO) binnen een Provincie of gemeentelijke instelling;
  7. Je hebt aantoonbare kennis van / werkervaring met Algemene verordening gegevensbescherming (AVG).
Gesprek

Woensdag 15 januari

Overige informatie

Daarom zijn we benieuwd naar wie jij bent! Reageer via de onderstaande button op deze opdracht. Nog geen profiel? Deze maak je heel makkelijk en snel aan. Nadat jij je interesse kenbaar hebt gemaakt zullen wij contact met je opnemen. Ten aanzien van referenties vragen wij: naam, bedrijf en telefoonnummer. Je wordt beoordeeld op zowel eisen als wensen. Wanneer er niet wordt voldaan aan een eis, komt je niet in aanmerking voor de opdracht (knock-out). Daarnaast wordt er beoordeeld op diverse wensen. In je aanbieding moeten eisen en wensen plus de mate waarin hieraan voldaan wordt expliciet benoemd worden. Heb je over deze opdracht of andere opdrachten vragen? Neem dan contact op via 085 – 487 85 00 of zp@jong-en-ko.nl of vul het contact formulier in.

Kom je in aanmerking voor een interview, dan plant de opdrachtgever een gesprek met je in. Het gesprek zal ofwel op locatie ofwel online plaatsvinden. Er zal tijdig contact worden opgenomen om de instructies hiervoor door te nemen.