Skip to main content

Information Security Officer

| IB&P | ,

De gemeente Roermond in Limburg is voor haar team Control op zoek naar een Information Security Officer (ISO) voor 18 uren per week. Ben jij specialist op het gebied van informatiebeveiliging, proactief en daadkrachtig? Bekijk dan de volledige functieomschrijving.

Wat ga je doen?

Op basis van jouw kennis en ervaring speel je als Information Security Officer samen met jouw collega CISO binnen de gemeente Roermond een belangrijke rol in het opstellen van en vertalen van het informatiebeveiligingsbeleid naar (technische) beveiligingsmaatregelen. Je volgt trends binnen de markt en beoordeelt of die bruikbaar zijn voor onze gemeente. Dit alles doe je conform de BIG en in samenwerking met de adviseurs informatiemanagement en op het gebied van privacy met de Privacy Officer en de Functionaris voor de Gegevensbescherming (FG).

De gemeente Roermond heeft haar  ICT onder gebracht bij ICT NML. ICT NML is een samenwerkingsverband tussen meerdere gemeenten op het gebied van ICT. Nu tussen Venlo, Roermond, Weert en Nederweert.  Hierdoor heb je ook regelmatig overleg met de Security Officer bij ICT NML en met de CISO’s van de gemeenten in het samenwerkingsverband.

Als Information Security Officer breng je continu de noodzaak van informatiebeveiliging bij de gemeente Roermond onder de aandacht. Je creëert bewustwording en daarvoor zit je bij de afdelingen aan tafel. Je praat met bestuurders in begrijpelijke bewoordingen over technische en organisatorische maatregelen. Maar ook verzorg je presentaties voor diverse groepen (bijvoorbeeld medewerkers, directie, college) om hun bewust te maken van het belang van informatiebeveiliging.

Wat doe je nog meer als Information Security Officer?

  • Het samen met de CISO ontwikkelen, implementeren, uitdragen en onderhouden van het informatiebeveiligingsbeleid, waaronder begrepen risicomanagement, ISMS, actieplan informatiebeveiliging en de daarbij behorende -standaarden, -procedures van de inrichting, kwaliteit en borging;
  • Oog hebben voor efficiency en effectiviteit bij het inrichten, implementeren en borgen van (beleidsmatige) processen;
  • Adviseren en ondersteunen bij de implementatie van de Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG);
  • Signaleren beveiligingsrisico’s op basis van risicoanalyses;
  • Adviseren van de organisatie over te nemen beveiligingsmaatregelen waarbij de juiste vertaling wordt gemaakt naar bestuur, directie, management en medewerkers;
  • Adviseren over en ondersteunen van de organisatie bij het voldoen aan beveiligingsnormenkaders voor Suwinet, BRP en PUN;
  • Het initiëren en ondersteunen van interne en externe audits over informatieveiligheid waaronder de jaarlijkse ENSIA;
  • Het afstemmen met Security Officers en CISO’s van ICT NML en de daaraan deelnemende gemeenten.

Wij vragen:

De gemeente Roermond zoekt voor deze uitdaging een Information Security Officer die passie heeft voor informatiebeveiliging. Je weet veel van het vak informatiebeveiliging door scholing en werkervaring. Samenwerken en kennisdelen met jouw collega CISO, de Privacy Officer en de FG  is belangrijk. Je bent daadkrachtig en je kunt de organisatie bewustmaken van het belang van informatiebeveiliging.

 

Je definieert, structureert en prioriteert de benodigde acties en bewaakt het overzicht en de status van deze acties. Je bent een teamplayer en organisatie sensitief. Je bent integer en in staat om met vertrouwelijke informatie om te gaan. Je bent altijd op de hoogte van de laatste feiten op het gebied van informatiebeveiliging. Je bent in staat om mensen te overtuigen van de impact van tekortkomingen op dit vlak.

Verder beschik je over:

  • Voltijdse 4 jarige HBO opleiding zoals HBO Informatica met een verdieping op het gebied van Information Security en/of Cyber Security.
  • HBO werk- en denkniveau;
  • Kennis op het gebied van informatica, informatiebeveiliging en risicomanagement;
  • Kennis van de BIG en het informatiedomein van de lokale overheid;
  • Kennis van en ervaring op het gebied van adviseren;
  • Kennis van en ervaring bij het opstellen van beleid, standaarden en procedures;
  • In het bezit van certificering zoals CISSP of SSCP is een pré;
  • Minimaal 2 jaar relevante werkervaring of aantoonbare expertise op het gebied van informatiebeveiliging;
  • Analytisch sterk, initiatiefrijk en omgevingsbewust.

De nieuwe collega bieden wij:

  • Het salaris is afhankelijk van opleiding, ervaring en deskundigheid en bedraagt voor deze functie maximaal € 4.859,- (salarisschaal 11 per 1 januari 2018) bruto per maand op basis van een 36-urige werkweek;
  • Sinds 1 januari 2017 is bij de gemeente Roermond het Individueel Keuze Budget (IKB) ingevoerd. Over het bruto maandsalaris wordt maandelijks 17,05% IKB opgebouwd (vakantiegeld, eindejaarsuitkering, levensloopbijdrage). Je kunt dit (maandelijks) uit laten betalen, gebruiken om extra verlof te kopen of inzetten voor een opleiding of vakbondscontributie;
  • Een tegemoetkoming in de reiskostenvergoeding woon-werkverkeer;
  • Pensioenopbouw via het ABP.

Solliciteren? Klik dan op deze link naar vacatures.igom.nl.

IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

Zo onderhandel je met cybercriminelen – als laatste redmiddel
Verder lezen
Datalekken aan de lopende band: wat eist de AVG van uw organisatie?
Verder lezen
Het fundament ligt er al dertig jaar
Verder lezen
Neemt je smart-tv stiekem screenshots?
Verder lezen
Als deze onzichtbare systemen uitvallen, staat je auto sneller stil dan je denkt
Verder lezen
Veel mensen kennen hun rechten niet bij automatische besluiten
Verder lezen
Waarom Europa zwaarder inzet op AI-security
Verder lezen
Kamer wil opheldering over ChipSoft-hack: geen incident, maar symptoom van te grote afhankelijkheid
Verder lezen
DigiD-aansluitingen voldoen aan regel, nu de staatssecretaris nog
Verder lezen
AP gaat ict-le­ve­ran­ciers preventief controleren
Verder lezen