Skip to main content

Information Security Officer

| IB&P | ,

De gemeente Roermond in Limburg is voor haar team Control op zoek naar een Information Security Officer (ISO) voor 18 uren per week. Ben jij specialist op het gebied van informatiebeveiliging, proactief en daadkrachtig? Bekijk dan de volledige functieomschrijving.

Wat ga je doen?

Op basis van jouw kennis en ervaring speel je als Information Security Officer samen met jouw collega CISO binnen de gemeente Roermond een belangrijke rol in het opstellen van en vertalen van het informatiebeveiligingsbeleid naar (technische) beveiligingsmaatregelen. Je volgt trends binnen de markt en beoordeelt of die bruikbaar zijn voor onze gemeente. Dit alles doe je conform de BIG en in samenwerking met de adviseurs informatiemanagement en op het gebied van privacy met de Privacy Officer en de Functionaris voor de Gegevensbescherming (FG).

De gemeente Roermond heeft haar  ICT onder gebracht bij ICT NML. ICT NML is een samenwerkingsverband tussen meerdere gemeenten op het gebied van ICT. Nu tussen Venlo, Roermond, Weert en Nederweert.  Hierdoor heb je ook regelmatig overleg met de Security Officer bij ICT NML en met de CISO’s van de gemeenten in het samenwerkingsverband.

Als Information Security Officer breng je continu de noodzaak van informatiebeveiliging bij de gemeente Roermond onder de aandacht. Je creëert bewustwording en daarvoor zit je bij de afdelingen aan tafel. Je praat met bestuurders in begrijpelijke bewoordingen over technische en organisatorische maatregelen. Maar ook verzorg je presentaties voor diverse groepen (bijvoorbeeld medewerkers, directie, college) om hun bewust te maken van het belang van informatiebeveiliging.

Wat doe je nog meer als Information Security Officer?

  • Het samen met de CISO ontwikkelen, implementeren, uitdragen en onderhouden van het informatiebeveiligingsbeleid, waaronder begrepen risicomanagement, ISMS, actieplan informatiebeveiliging en de daarbij behorende -standaarden, -procedures van de inrichting, kwaliteit en borging;
  • Oog hebben voor efficiency en effectiviteit bij het inrichten, implementeren en borgen van (beleidsmatige) processen;
  • Adviseren en ondersteunen bij de implementatie van de Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG);
  • Signaleren beveiligingsrisico’s op basis van risicoanalyses;
  • Adviseren van de organisatie over te nemen beveiligingsmaatregelen waarbij de juiste vertaling wordt gemaakt naar bestuur, directie, management en medewerkers;
  • Adviseren over en ondersteunen van de organisatie bij het voldoen aan beveiligingsnormenkaders voor Suwinet, BRP en PUN;
  • Het initiëren en ondersteunen van interne en externe audits over informatieveiligheid waaronder de jaarlijkse ENSIA;
  • Het afstemmen met Security Officers en CISO’s van ICT NML en de daaraan deelnemende gemeenten.

Wij vragen:

De gemeente Roermond zoekt voor deze uitdaging een Information Security Officer die passie heeft voor informatiebeveiliging. Je weet veel van het vak informatiebeveiliging door scholing en werkervaring. Samenwerken en kennisdelen met jouw collega CISO, de Privacy Officer en de FG  is belangrijk. Je bent daadkrachtig en je kunt de organisatie bewustmaken van het belang van informatiebeveiliging.

 

Je definieert, structureert en prioriteert de benodigde acties en bewaakt het overzicht en de status van deze acties. Je bent een teamplayer en organisatie sensitief. Je bent integer en in staat om met vertrouwelijke informatie om te gaan. Je bent altijd op de hoogte van de laatste feiten op het gebied van informatiebeveiliging. Je bent in staat om mensen te overtuigen van de impact van tekortkomingen op dit vlak.

Verder beschik je over:

  • Voltijdse 4 jarige HBO opleiding zoals HBO Informatica met een verdieping op het gebied van Information Security en/of Cyber Security.
  • HBO werk- en denkniveau;
  • Kennis op het gebied van informatica, informatiebeveiliging en risicomanagement;
  • Kennis van de BIG en het informatiedomein van de lokale overheid;
  • Kennis van en ervaring op het gebied van adviseren;
  • Kennis van en ervaring bij het opstellen van beleid, standaarden en procedures;
  • In het bezit van certificering zoals CISSP of SSCP is een pré;
  • Minimaal 2 jaar relevante werkervaring of aantoonbare expertise op het gebied van informatiebeveiliging;
  • Analytisch sterk, initiatiefrijk en omgevingsbewust.

De nieuwe collega bieden wij:

  • Het salaris is afhankelijk van opleiding, ervaring en deskundigheid en bedraagt voor deze functie maximaal € 4.859,- (salarisschaal 11 per 1 januari 2018) bruto per maand op basis van een 36-urige werkweek;
  • Sinds 1 januari 2017 is bij de gemeente Roermond het Individueel Keuze Budget (IKB) ingevoerd. Over het bruto maandsalaris wordt maandelijks 17,05% IKB opgebouwd (vakantiegeld, eindejaarsuitkering, levensloopbijdrage). Je kunt dit (maandelijks) uit laten betalen, gebruiken om extra verlof te kopen of inzetten voor een opleiding of vakbondscontributie;
  • Een tegemoetkoming in de reiskostenvergoeding woon-werkverkeer;
  • Pensioenopbouw via het ABP.

Solliciteren? Klik dan op deze link naar vacatures.igom.nl.

IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het beheren van verwerkersovereenkomsten
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510
BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510.
De kracht van ambassadeurs
Hoe zorg je voor een informatieveilige omgeving en hoe maak je medewerkers bewust van hun belangrijke rol? Informatieveiligheidsambassadeurs kunnen hierin het verschil maken.

Meer recente berichten

Belang van data ethiek en privacy in de digitale wereld
Verder lezen
Governance artikel in wetsvoorstel NIS2 geeft bestuurder te veel ruimte
Verder lezen
Cybersecurity vaak te laat in beeld: tips voor een fundamentele aanpak
Verder lezen
Britse toezichthouder roept publiek op om privacybeleid apps te lezen
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Nederlandse bedrijven richten zich op quick wins bij implementatie NIS2
Verder lezen
Mogelijk steviger toezicht op cybersecurity gemeentelijke websites
Verder lezen
Slimme camera s geven ouderenzorg privacy
Verder lezen
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN
Verder lezen
Bestuurders moeten verantwoordelijkheid nemen voor cybersecurity
Verder lezen