Waar ben jij van?
Jij bent van het verantwoordelijk zijn voor de realisatie van een adequate integrale informatiebeveiliging binnen de clusters. Samen met je collega's draag je bij aan het maken en implementeren van beleid, maatregelen en de werking hiervan.
Jouw functie
Ben jij een expert in business continuity en crisismanagement? Heb je een passie voor het versterken van de beveiliging binnen een dynamische omgeving? Dan zijn wij op zoek naar jou!
Als Information Security Officer (ISO) voor NIS2 Business Continuatie en Crisis Management draag je bij aan de definitie, uitvoering en implementatie van diverse strategische vraagstukken op het gebied van business continuatie management en crisismanagement. Dit doe je binnen de gemeente Rotterdam en ter versterking van het CISO-team en het centrale business continuïteit team. Vanwege de naleving van de NIS2-wetgeving en het waarborgen van de weerbaarheid van de Gemeente Rotterdam, zal deze rol (ISO) bijdragen aan het ontwikkelen en implementeren van beleid, operationele processen en de werking ervan. De NIS2-wetgeving wordt naar verwachting in Q3 2025 van kracht.
Daarom is het van groot belang dat de Gemeente Rotterdam zo snel mogelijk compliant is met deze regelgeving.
Ben jij een expert in Businesscontinuiteitsmanagement (risico, impact, beschikbaarheid, calamiteiten, processen, organisatie) en het implementeren van adequate maatregelen en processen om de continuïteit van bedrijfsprocessen te waarborgen? Heb je een passie voor het voorbereiden op en beheren van crises binnen een dynamische omgeving? Voor deze functie zoeken we iemand die mede zorgdraagt voor de opzet en realisatie van business continuatie management in samenwerking met de business continuïteit manager van de Gemeente Rotterdam. Het gaat om (cluster specifiek) beleid, operatie en implementatie van geschikte maatregelen en processen. Deze activiteiten maken deel uit van het NIS2-programma en worden uitgerold over meerdere clusters, afdelingen en losse entiteiten, alles in het licht van NIS2/BIO-compliance.
Het volgende valt binnen jouw werkpakket:
- Meedenken en Ontwikkelen van Beleid: Je denkt mee over de standaardisatie van aanpak en resultaten op het gebied van business continuatie binnen de gemeente Rotterdam, samen met het NIS2-programmateam en de business continuïteits manager. Dit voor zowel het gehele concern als voor de clusters/afdelingen.
- Context en Scope Bepalen: Je analyseert het huidige landschap van kritieke en minder kritieke processen en kroonjuwelen per cluster of afdeling.
- Analyse: Je beoordeelt de impact, dreigingen (calamiteiten scenario's) en kwetsbaarheden door middel van grondige (BIA) analyses binnen jouw scope. Met name business continuïteit (beschikbaarheid) is van groot belang voor het prioriteren.
- Implementatie van Maatregelen: Je ontwikkelt en implementeert effectieve maatregelen en processen om de continuïteit van bedrijfsprocessen te waarborgen en risico's te minimaliseren. Je richt oefeningen in voor het management om de plannen te testen en te evalueren.
- Periodieke Herhaling en PDCA: Je stelt een periodieke herhaling van deze analysewerkzaamheden voor en zorgt voor een overdraagbare PDCA-cyclus (Plan-Do-Check-Act).
- Communicatie: Tijdens de uitvoering communiceer je regelmatig over de voortgang en resultaten naar het NIS2-programmateam en de stakeholders binnen jouw scope.
In verband met de Wet DBA (Deregulering Beoordeling Arbeidsrelaties) is het voor deze opdracht niet mogelijk om als zzp'er te factureren. Matchd biedt diverse soorten dienstverbanden aan. We gaan hierover graag met je in gesprek om samen te kijken welk dienstverband het beste aansluit bij jouw wensen en situatie. Neem gerust contact met ons op voor meer informatie en een toelichting op de mogelijkheden.
12 maanden | 24 uur per week | 0,67 fte
Dutch native or near native
Knock-outcriteria:
- Een afgeronde HBO opleiding in een technische of bedrijfskundige richting;
- Minimaal 3 jaar werkervaring als Information Security Officer en ervaring op het gebied van business continuïteitsplannen en crisismanagement opgedaan in de afgelopen 5 jaar;
- Kennis van en ervaring met ISO 27001 en de BIO (Baseline Informatiebeveiliging Overheid);
- Minimaal 2 jaar werkervaring met het implementeren van mitigerende maatregelen, procesoptimalisatie en calamiteitenscenario's binnen het vakgebied business continuïteitsmanagement. Je hebt eerder deze plannen gemaakt en uitgevoerd en kan dit uitleggen en toepassen. Dit heb je opgedaan in de afgelopen 5 jaar;
- Het CISM/CRISC/CBCP examen gehaald of andere vergelijkbare certificering;
- Werkervaring als Security Officer binnen de (semi)overheid;
- Werkervaring met project en programmamanagement en werkervaring met het opleveren van adequate rapportages.