Skip to main content

Information Security Officer

| IB&P | ,

De gemeente Roermond in Limburg is voor haar team Control op zoek naar een Information Security Officer (ISO) voor 18 uren per week. Ben jij specialist op het gebied van informatiebeveiliging, proactief en daadkrachtig? Bekijk dan de volledige functieomschrijving.

Wat ga je doen?

Op basis van jouw kennis en ervaring speel je als Information Security Officer samen met jouw collega CISO binnen de gemeente Roermond een belangrijke rol in het opstellen van en vertalen van het informatiebeveiligingsbeleid naar (technische) beveiligingsmaatregelen. Je volgt trends binnen de markt en beoordeelt of die bruikbaar zijn voor onze gemeente. Dit alles doe je conform de BIG en in samenwerking met de adviseurs informatiemanagement en op het gebied van privacy met de Privacy Officer en de Functionaris voor de Gegevensbescherming (FG).

De gemeente Roermond heeft haar  ICT onder gebracht bij ICT NML. ICT NML is een samenwerkingsverband tussen meerdere gemeenten op het gebied van ICT. Nu tussen Venlo, Roermond, Weert en Nederweert.  Hierdoor heb je ook regelmatig overleg met de Security Officer bij ICT NML en met de CISO’s van de gemeenten in het samenwerkingsverband.

Als Information Security Officer breng je continu de noodzaak van informatiebeveiliging bij de gemeente Roermond onder de aandacht. Je creëert bewustwording en daarvoor zit je bij de afdelingen aan tafel. Je praat met bestuurders in begrijpelijke bewoordingen over technische en organisatorische maatregelen. Maar ook verzorg je presentaties voor diverse groepen (bijvoorbeeld medewerkers, directie, college) om hun bewust te maken van het belang van informatiebeveiliging.

Wat doe je nog meer als Information Security Officer?

  • Het samen met de CISO ontwikkelen, implementeren, uitdragen en onderhouden van het informatiebeveiligingsbeleid, waaronder begrepen risicomanagement, ISMS, actieplan informatiebeveiliging en de daarbij behorende -standaarden, -procedures van de inrichting, kwaliteit en borging;
  • Oog hebben voor efficiency en effectiviteit bij het inrichten, implementeren en borgen van (beleidsmatige) processen;
  • Adviseren en ondersteunen bij de implementatie van de Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG);
  • Signaleren beveiligingsrisico’s op basis van risicoanalyses;
  • Adviseren van de organisatie over te nemen beveiligingsmaatregelen waarbij de juiste vertaling wordt gemaakt naar bestuur, directie, management en medewerkers;
  • Adviseren over en ondersteunen van de organisatie bij het voldoen aan beveiligingsnormenkaders voor Suwinet, BRP en PUN;
  • Het initiëren en ondersteunen van interne en externe audits over informatieveiligheid waaronder de jaarlijkse ENSIA;
  • Het afstemmen met Security Officers en CISO’s van ICT NML en de daaraan deelnemende gemeenten.

Wij vragen:

De gemeente Roermond zoekt voor deze uitdaging een Information Security Officer die passie heeft voor informatiebeveiliging. Je weet veel van het vak informatiebeveiliging door scholing en werkervaring. Samenwerken en kennisdelen met jouw collega CISO, de Privacy Officer en de FG  is belangrijk. Je bent daadkrachtig en je kunt de organisatie bewustmaken van het belang van informatiebeveiliging.

 

Je definieert, structureert en prioriteert de benodigde acties en bewaakt het overzicht en de status van deze acties. Je bent een teamplayer en organisatie sensitief. Je bent integer en in staat om met vertrouwelijke informatie om te gaan. Je bent altijd op de hoogte van de laatste feiten op het gebied van informatiebeveiliging. Je bent in staat om mensen te overtuigen van de impact van tekortkomingen op dit vlak.

Verder beschik je over:

  • Voltijdse 4 jarige HBO opleiding zoals HBO Informatica met een verdieping op het gebied van Information Security en/of Cyber Security.
  • HBO werk- en denkniveau;
  • Kennis op het gebied van informatica, informatiebeveiliging en risicomanagement;
  • Kennis van de BIG en het informatiedomein van de lokale overheid;
  • Kennis van en ervaring op het gebied van adviseren;
  • Kennis van en ervaring bij het opstellen van beleid, standaarden en procedures;
  • In het bezit van certificering zoals CISSP of SSCP is een pré;
  • Minimaal 2 jaar relevante werkervaring of aantoonbare expertise op het gebied van informatiebeveiliging;
  • Analytisch sterk, initiatiefrijk en omgevingsbewust.

De nieuwe collega bieden wij:

  • Het salaris is afhankelijk van opleiding, ervaring en deskundigheid en bedraagt voor deze functie maximaal € 4.859,- (salarisschaal 11 per 1 januari 2018) bruto per maand op basis van een 36-urige werkweek;
  • Sinds 1 januari 2017 is bij de gemeente Roermond het Individueel Keuze Budget (IKB) ingevoerd. Over het bruto maandsalaris wordt maandelijks 17,05% IKB opgebouwd (vakantiegeld, eindejaarsuitkering, levensloopbijdrage). Je kunt dit (maandelijks) uit laten betalen, gebruiken om extra verlof te kopen of inzetten voor een opleiding of vakbondscontributie;
  • Een tegemoetkoming in de reiskostenvergoeding woon-werkverkeer;
  • Pensioenopbouw via het ABP.

Solliciteren? Klik dan op deze link naar vacatures.igom.nl.

IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?
De implementatie van de AVG of Wpg is niet uitsluitend de verantwoordelijkheid van de Privacy Officer. Het is een samenspel van diverse medewerkers uit verschillende vakgebieden, waaronder de functioneel beheerder. Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?
Hoe kun je contractmanagement implementeren?
: Contractmanagement zorgt ervoor dat alle afspraken en verplichtingen in een zakelijk contract goed worden nageleefd en beheerd, vanaf het moment dat het contract wordt ondertekend tot het einde ervan. Maar wat houdt contractmanagement eigenlijk in? En hoe kan je dit goed implementeren?
De rol van de lijnmanager op het gebied van privacy
In onze wereld, met alle informatietechnologie, is privacy belangrijker dan ooit. Als lijnmanager heb je een belangrijke rol om ervoor te zorgen dat iedereen zich aan de regels van de van de organisatie houdt. Maar wat houdt deze rol precies in en welke verantwoordelijkheden komen daarbij kijken? Dat lees je in deze blog.

Meer recente berichten

Handhavers Dijk en Waard uitgerust met bodycams en handboeien. Mensen gedragen zich bewuster als ze weten dat ze gefilmd worden
Verder lezen
Franse privacytoezichthouder geeft AVG boetes voor SHA 1 en TLS 1.0 gebruik
Verder lezen
NIS2 Quickscan helpt organisaties bij voorbereiding op nieuwe cyberwet
Verder lezen
Bedrijven in industrie en handel vaker slachtoffer ransomware
Verder lezen
Aparte wet nodig voor gezichtsherkenning
Verder lezen
Norea: gepokt en gemazeld in it audits en privacy
Verder lezen
LockBit keert terug met bijgewerkte encryptors en nieuwe servers
Verder lezen
Russische hackers leggen Belgische overheidswebsites tijdlang plat
Verder lezen
Privacy First: stop vastleggen reisbewegingen door politie
Verder lezen
Overheid vraagt op meer dan 100 manieren toestemming voor volgcookies
Verder lezen