Information Security Officer (ISO)

Gemeente Rotterdam
Direct solliciteren Let op! De vacature sluit over 5 dagen

Waar ben jij van?
Jij bent van het verantwoordelijk zijn voor de realisatie van een adequate integrale informatiebeveiliging binnen de clusters. Samen met je collega’s draag je bij aan het maken en implementeren van beleid, maatregelen en de werking hiervan.

Jouw functie
Ben jij een expert in business continuity en crisismanagement? Heb je een passie voor het versterken van de beveiliging binnen een dynamische omgeving? Dan zijn wij op zoek naar jou!
Als Information Security Officer (ISO) voor NIS2 Business Continuatie en Crisis Management draag je bij aan de definitie, uitvoering en implementatie van diverse strategische vraagstukken op het gebied van business continuatie management en crisismanagement. Dit doe je binnen de gemeente Rotterdam en ter versterking van het CISO-team en het centrale business continuïteit team. Vanwege de naleving van de NIS2-wetgeving en het waarborgen van de weerbaarheid van de Gemeente Rotterdam, zal deze rol (ISO) bijdragen aan het ontwikkelen en implementeren van beleid, operationele processen en de werking ervan. De NIS2-wetgeving wordt naar verwachting in Q3 2025 van kracht.
Daarom is het van groot belang dat de Gemeente Rotterdam zo snel mogelijk compliant is met deze regelgeving.

Ben jij een expert in Businesscontinuiteitsmanagement (risico, impact, beschikbaarheid, calamiteiten, processen, organisatie) en het implementeren van adequate maatregelen en processen om de continuïteit van bedrijfsprocessen te waarborgen? Heb je een passie voor het voorbereiden op en beheren van crises binnen een dynamische omgeving? Voor deze functie zoeken we iemand die mede zorgdraagt voor de opzet en realisatie van business continuatie management in samenwerking met de business continuïteit manager van de Gemeente Rotterdam. Het gaat om (cluster specifiek) beleid, operatie en implementatie van geschikte maatregelen en processen. Deze activiteiten maken deel uit van het NIS2-programma en worden uitgerold over meerdere clusters, afdelingen en losse entiteiten, alles in het licht van NIS2/BIO-compliance.

Het volgende valt binnen jouw werkpakket:
Meedenken en Ontwikkelen van Beleid: Je denkt mee over de standaardisatie van aanpak en resultaten op het gebied van business continuatie binnen de gemeente Rotterdam, samen met het NIS2-programmateam en de business continutieits manager. Dit voor zowel het gehele concern als voor de clusters/afdelingen.

Context en Scope Bepalen: Je analyseert het huidige landschap van kritieke en minder kritieke processen en kroonjuwelen per cluster of afdeling.
Analyse: Je beoordeelt de impact, dreigingen (calamiteiten scenario’s) en kwetsbaarheden door middel van grondige (BIA) analyses binnen jouw scope. Met name business continuïteit (beschikbaarheid) is van groot belang voor het prioriteren.
Implementatie van Maatregelen: Je ontwikkelt en implementeert effectieve maatregelen en processen om de continuïteit van bedrijfsprocessen te waarborgen en risico's te minimaliseren. Je richt oefeningen in voor het management om de plannen te testen en te evalueren.
Periodieke Herhaling en PDCA: Je stelt een periodieke herhaling van deze analysewerkzaamheden voor en zorgt voor een overdraagbare PDCA-cyclus (Plan-Do-Check-Act).
Communicatie: Tijdens de uitvoering communiceer je regelmatig over de voortgang en resultaten naar het NIS2-programmateam en de stakeholders binnen jouw scope.

Jouw profiel
Als resultaatgerichte Information Security Officer draag jij zorg voor de realisatie van een adequate integratie informatiebeveiliging. Je bent daarin ondernemend, klantgericht en je bent in staat om een gezaghebbende rol te vervullen, waarbij je je bewust blijft van je omgeving. Daarbij beschik je over de juiste communicatieve eigenschappen, waarbij je in staat bent om beleid op een begrijpbare manier te communiceren met de business en ook met hen weet mee te denken. Daarnaast beschik je over een professionele houding, waarbij je weet te handelen vanuit de normen binnen het vakgebied. Je weet verder goed om te gaan met tegengestelde belangen en je bent daarnaast een échte teamspeler. Tot slot ben je communicatief vaardig in de Nederlandse taal, zowel in woord als geschrift.

Eisen

  • Je beschikt over een afgeronde Hbo-opleiding in een technische of bedrijfskundige richting.
  • Je hebt kennis van en ervaring met ISO 27001 en de BIO (Baseline Informatiebeveiliging Overheid).
  • Je hebt minimaal 2 jaar werkervaring met het implementeren van mitigerende maatregelen, procesoptimalisatie en calamiteitenscenario’s binnen het vakgebied business continuïteitsmanagement. Je hebt eerder deze plannen gemaakt en uitgevoerd en kan dit uitleggen en toepassen. Dit heb je opgedaan in de afgelopen 5 jaar.
  • Je hebt minimaal 3 jaar werkervaring als Information Security Officer en ervaring op het gebied van business continuïteitsplannen en crisismanagement opgedaan in de afgelopen 5 jaar.
  • Je hebt uitstekende communicatieve eigenschappen waarbij je in staat bent beleid op een begrijpbare manier te communiceren met de business. Dit blijkt uit het verificatiegesprek.

Wensen

  • Certificaten Geef aan of de kandidaat een opleiding dan wel cursus succesvol afgerond en is daardoor in bezit van het hieronder genoemde certificaat. Certificaat: Je hebt het CISM/CRISC/CBCP examen gehaald of andere vergelijkbare certificering
  • Ervaring in de gevraagde functie Geef aan of de kandidaat in relatie tot deze uitvraag aantoonbaar beschikt over de volgende kennis en werkervaring: Je hebt als Security Officer werkervaring binnen de (semi)overheid. Je hebt werkervaring met project en programma management en werkervaring met het opleveren van adequate rapportages. Indien u verklaart dat de kandidaat over de genoemde ervaring beschikt dient hij aantoonbaar over de genoemde ervaring te beschikken zodat dit leidt tot een redelijk te verwachten professionele uitvoering van de opdracht en/of vervulling van de functie. – Je hebt als Security Officer werkervaring binnen de (semi)overheid. – Je hebt werkervaring met project en programma management en werkervaring met het opleveren van adequate rapportages. – Geen van bovenstaande antwoorden.
  • Je hebt als Security Officer werkervaring binnen de (semi)overheid.
  • Je hebt het CISM/CRISC/CBCP examen gehaald of andere vergelijkbare certificering.
  • Je hebt werkervaring met project en programmamanagement en werkervaring met het opleveren van adequate rapportages.

Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op verborgen of stuur een e-mail naar  We helpen je graag verder!

Direct solliciteren Let op! De vacature sluit over 5 dagen