Waar ben jij van?
Jij bent van het verantwoordelijk zijn voor de realisatie van een adequate integrale informatiebeveiliging binnen de clusters. Samen met je collega's draag je bij aan het maken en implementeren van beleid, maatregelen en de werking hiervan.
Jouw functie
Rotterdam zoekt een Information Security Officer (ISO): NIS2 (Risk Management en Implementatie) voor het (mede) uitvoeren van- en bijdragen aan definitie, uitvoering en implementatie van diverse strategische security risico vraagstukken als onderdeel van NIS2, binnen de gemeente Rotterdam en voor het versterken van het CISO-team. Wegens het voldoen aan wetgeving (NIS2) en het weerbaar houden van de Gemeente Rotterdam zal de Security Officer (ISO): NIS2 (Risk Management en Implementatie), bijdragen aan het maken en implementeren van beleid, maatregelen en de werking ervan. Verwacht wordt dat NIS2 wetgeving Q3 2025 van kracht zal worden. In dat kader is het daarom van belang dat de Gemeente Rotterdam z.s.m. Compliant zal zijn met deze regelgeving.
Voor de functie zoeken we iemand die zorgdraagt voor opzet en de realisatie van risicoanalyse, risicomanagement en implementatie van maatregelen t.b.v. Deze activiteit. Deze exercitie is onderdeel van het NIS2 programma en wordt uitgerold over meerdere clusters, afdelingen en losse entiteiten. Alles in het licht van NIS2/ BIO 2.0 compliance.
Het volgende valt binnen jouw werkpakket:
- Meedenken en ontwikkelen van beleid: Meedenken over standaardisatie van aanpak en resultaat op dit onderwerp over de gemeente Rotterdam samen met het NIS2 programma team;
- Context en Scope Bepalen: Je analyseert het huidige landschap van kritieke en minder kritieke processen en kroonjuwelen per cluster of afdeling. Op basis hiervan stel je de scope vast voor risicoanalyses per cluster of afdeling;
- Analyse: Je beoordeelt de impact, dreigingen en kwetsbaarheden door middel van grondige analyses binnen jouw scope;
- Risicoanalyse, Evaluatie en Maatregelen: Je voert gedetailleerde risicoanalyses uit en evalueert de resultaten samen met de opdrachtgever om passende maatregelen te bepalen;
- Implementatie van Maatregelen: Je ontwikkelt en implementeert binnen de verschillende clusters effectieve beveiligingsmaatregelen om risico's te minimaliseren.
- Daarnaast: stel je een periodieke herhaling van deze analysewerkzaamheden voor en zorg je voor een (overdraagbare) PDCA-cyclus (Plan-Do-Check-Act);
- Communicatie: Tijdens de uitvoering communiceer je regelmatig over de voortgang en resultaten naar het NIS2 programma team en de stakeholders binnen jouw scope.
Jouw profiel
Als resultaatgerichte Information Security Officer draag jij zorg voor de realisatie van een adequate integratie informatiebeveiliging. Je bent daarin ondernemend, klantgericht en je bent in staat om een gezaghebbende rol te vervullen, waarbij je je bewust blijft van je omgeving. Daarbij beschik je over de juiste communicatieve eigenschappen, waarbij je in staat bent om beleid op een begrijpbare manier te communiceren met de business en ook met hen weet mee te denken. Daarnaast beschik je over een professionele houding, waarbij je weet te handelen vanuit de normen binnen het vakgebied. Je weet verder goed om te gaan met tegengestelde belangen en je bent daarnaast een échte teamspeler. Tot slot ben je communicatief vaardig in de Nederlandse taal, zowel in woord als geschrift.
In verband met de Wet DBA (Deregulering Beoordeling Arbeidsrelaties) is het voor deze opdracht niet mogelijk om als zzp'er te factureren. Matchd biedt diverse soorten dienstverbanden aan. We gaan hierover graag met je in gesprek om samen te kijken welk dienstverband het beste aansluit bij jouw wensen en situatie. Neem gerust contact met ons op voor meer informatie en een toelichting op de mogelijkheden.
12 maanden | 32 uur | 0,88 fte
Dutch native or near native
Knock-outcriteria:
- Je beschikt minimaal over een afgeronde HBO-opleiding in een technische of bedrijfskundige richting;
- Je beschikt over minimaal 3 jaar werkervaring als Information Security Officer; opgedaan in de afgelopen 5 jaar;
- Je beschikt over minimaal 2 jaar ervaring met het volledige proces van risicomanagement, waaronder het uitvoeren en evalueren van risicoanalyses);
- Je beschikt over minimaal 2 jaar ervaring met het implementeren van mitigrerende maatregelen;
- Je hebt het CISM of CRISC-examen gehaald (of andere vergelijkbare certificering);
- Je hebt kennis van en praktijkervaring met ISO 27001 en de BIO (Baseline Informatiebeveiliging Overheid);
- Je beschikt over werkervaring als Security Officer binnen een (semi) overheid;
- Je beschikt over werkervaring met project- en programma management;
- Je beschikt over werkervaring met adequate rapportages ten behoeve van de voortgang.