Information Security Officer SRQ160536

Project:

Information Security Officer


Opdrachtomschrijving:

De kandidaat is een ervaren Information Security Officer met diepgaande kennis op het gebied van security management en kan daarmee een brug slaan tussen beleid en techniek. De kandidaat is in staat om structureel het beleid en de processen rond informatiebeveiliging en PGB 2.0 verder op te zetten, vast te leggen en te monitoren/beoordelen. De ISO is het aanspreekpunt bij vraagstukken op het gebied van Informatiebeveiliging voor PGB2.0 en adviseert hieromtrent het management.

De kandidaat richt zich op het voorbereiden en ondersteunen bij verdere inrichting van security beleid, processen, procedures en instructies, en de daaruit volgende borging van het security management (ISMS) binnen de organisatie specifiek.

De kandidaat begeleid vanuit ISO perspectief de ADR-Audits en Digid-Assessments, zowel voor beheer als voor ontwikkeling. In dit kader zal de kandidaat ook zelf uitvoering geven aan voorkomende werkzaamheden.


Kennis, ervaring, competenties en vaardigheden:

Technische expertise:

• Diepgaand begrip van kernbeveiligingsconcepten: Dit omvat kennis van netwerkbeveiliging, systeembeveiliging, cryptografie, applicatiebeveiliging en respons op incidenten. • Vertrouwdheid met beveiligingstools en -technologieën: Dit omvat firewalls, intrusion detection/prevention systems (IDS/IPS), vulnerability scanners, security information and event management (SIEM) tools en encryptieoplossingen. • Ervaring met beveiligingsraamwerken en -normen: Begrip van frameworks zoals ISO 27001, NIST Cybersecurity Framework (CSF), PCI DSS en HIPAA is cruciaal. • De kandidaat heeft minimaal 5 jaar ervaring in informatiebeveiliging. • De kandidaat heeft ervaring in het begeleiden van IT-audits. • De kandidaat heeft ervaring in het werken in overheidsketens. • De kandidaat beschikt aantoonbaar over relevante certificering als: CISSP, CISA, CISM, GCIA of SANS-certificeringen. • Kennis van de BIO: De ISO moet een diepgaand begrip hebben van de BIO, inclusief de beveiligingsmaatregelen die in deze documenten worden beschreven. • Ervaring met het implementeren en beheren van de BIO: De ISO moet ervaring hebben met het implementeren en beheren van de beveiligingsmaatregelen die in de BIO en RBIO worden beschreven. • Vertrouwdheid met de Rijksoverheid Architectuur (RA): De ISO moet vertrouwd zijn met de RA en de manier waarop deze de beveiliging van de Rijksoverheid beïnvloedt. • Beveiligingsbewustzijn: De ISO moet een hoog niveau van beveiligingsbewustzijn hebben en dit kunnen overbrengen aan anderen.


Competenties:

• Uitstekende communicatie- en interpersoonlijke vaardigheden: Ze moeten complexe beveiligingsconcepten kunnen uitleggen aan zowel technische als niet-technische doelgroepen. • Uitstekend kunnen samenwerken met security officers bij Beheer. • Zakelijk inzicht: Begrip van de doelstellingen, risico's en nalevingsvereisten van de organisatie helpt om beveiligingsinspanningen af te stemmen op de bedrijfsdoelstellingen. • Analytische en probleemoplossende vaardigheden: Het analyseren van beveiligingsincidenten, het identificeren van kwetsbaarheden en het implementeren van oplossingen zijn kerntaken. • Vertrouwelijkheid: De ISO moet discreet kunnen omgaan met gevoelige informatie. • Op de hoogte blijven van de nieuwste bedreigingen en trends: Continue leerling zijn is van vitaal belang in het voortdurend veranderende cybersecuritylandschap.


Eis:

Kandidaat beschikt over academisch werk- en denkniveau. (Aantoonbaar in het CV)

Kandidaat heeft minimaal 5 jaar ervaring als Information Security Officer of soortgelijke functie.

Kandidaat beschikt aantoonbaar in het CV over minimaal één relevante certificering, zoals: CISSP, CISA, CISM, GCIA of SANS-certificeringen.


Thuiswerken:

In overleg met team en manager.

 

De aanvraag sluit bij NeedStaffing als mantelpartij voor het Ministerie VWS op 22-04-2024 om 10:00

Een motivatie gericht op de opdracht is verplicht, zonder motivatie wordt de bieding niet meegenomen in de selectieprocedure.

Dubbele doorleen is niet toegestaan, alleen eigen medewerkers in vaste dienst of zzp'ers.

Bij het voorstellen: in pdf. Géén foto. Géén persoonsgegevens zoals (mail)adres, telefoonnummer, geboortedatum, nationaliteit of LinkedIn. Géén leveranciersgegevens (enkel de bedrijfsnaam en logo mogen zichtbaar zijn op het format.

Deze vacature is ingetrokken op 5-5-24 om 12:21. Reageren is niet meer mogelijk.
Toch opzoek naar iets anders? Bekijk onze andere vacatures.

Contactpersoon

Vragen over de opdracht?

Delen