Kenmerk 1037664
Omschrijving
Het project Digitale Weerbaarheid loopt op dit moment twee jaar. In het project wordt gewerkt aan opstellen en implementeren van nieuw informatiebeveiligingsbeleid voor de organisatie. De opdracht wordt uitgezet ter vervanging van een bestaande medewerker. Op dit punt in het project is behoefte aan een information security officer die als onderdeel van het werk ook de coördinatie van het project Digitale Weerbaarheid (projectleider) op zich kan nemen.
Voor het lopende project zoeken we naar een information security officer (ISO)/projectleider. In deze gecombineerde rol voer je zelf werkzaamheden uit in de rol van ISO en geef je sturing aan het project Digitale Weerbaarheid dat al twee jaar loop. In het team zitten naast de projectleider/ISO drie andere ISO’s en fungeert de CISO als gedelegeerd opdrachtgever. De projectleider is verantwoordelijk voor de planmatige kant, inclusief rapportage naar de opdrachtgever.
Hoe jij bijdraagt in jouw functie:
Als ISO help je de NCTV op tactisch niveau met het meedenken, meewerken en uitvoeren van technische ontwikkelingen. Je draagt zorg voor de realisatie van het beleid; door het opstellen van processen, aanschaf en/of implementatie van diverse applicaties, en de borging hiervan. Je draagt verder bij aan de in beheer name van diverse IT-projecten. Je adviseert over te nemen maatregelen, beoordeelt voorgestelde maatregelen door andere netwerkpartners en leidt en ondersteunt de doorontwikkeling van bestaande applicaties. Verder levert de ISO een bijdrage aan de ontwikkeling van het beveiligingsbeleid. Je ondersteunt indien nodig de opdrachtgever bij de implementatie van de opdracht, ziet toe op de uitvoering van het Plan van Eisen (P.v.E.) of Plan van Aanpak (P.v.A.) en ziet toe op de uitvoering van de opdracht door derden.
Wat we van jou verwachten:
Als ISO geef je nadere invulling aan het Information Security Management System (ISMS) en laat je maatregelen uitschrijven, implementeren en borgen. Je ondersteunt in het aanschaffen, implementeren en borgen van applicaties en/of diensten in de vorm van P.v.E. of P.v.A. Verder ondersteun je bij en adviseer je over de implementatie van Informatiebeveiligingsproducten en/of diensten (IAM, PAM, SIEM en LMS). Inhoudelijk breng je advies uit over te treffen (informatie)beveiligingsmaatregelen voor diverse projecten binnen de NCTV in samenwerking met de CISO. Je bent coördinerend op het proces en geeft advies over de beveiligingsmaatregelen voor diverse projecten binnen de NCTV. Je stelt op en ziet toe op de uitvoering van het P.v.A. en/of P.v.E. bij nieuwe en bestaande projecten.
Je bent continu bezig met het verbeteren van het applicatieportfolio van de NCTV. Je ontwikkelt en beschrijft processen ten behoeve van de informatiebeveiliging van de NCTV. Daarnaast beheer en borg je het beleid van securitytesten. En draag je bij aan het ontwikkelen en uitvoeren van een intern informatiebeveiliging auditplan. Als ISO richt je diverse (trend en MT) rapportages over informatiebeveiliging, incidenten en voortgang in.
Functiecriteria
- Kandidaat heeft minimaal een afgeronde HBO-opleiding of hoger.
- Kandidaat heeft minimaal 5 jaar werkervaring op het gebied van informatiebeveiliging en/of risicomanagement. Kandidaat heeft aantoonbare kennis van/ervaring met het werken met informatiebeveiligingsnormen zoals de BIO en/of ISO27001 of soortgelijk.
- De kandidaat is vloeiend zowel in het Nederlands als het Engels in spraak en geschrift.
Functiewensen
- Kandidaat heeft ervaring met het werken met hoog gerubriceerde informatie en kan dit aantonen aan de hand van het CV.
- Kandidaat heeft werkervaring bij de Rijksoverheid
- Kandidaat heeft ervaring met VIR-BI en ABDO
- Kandidaat heeft aantoonbare kennis van/ervaring met projectmanagement.
- Kandidaat weet snel de kernvraag in complexe materie boven tafel te krijgen.
Inzetgegevens
23-06-2025 tm 31-12-2025 geen verlenging
36 uur per week
Den Haag
ZZP: Nee
Stuur ons uiterlijk 1 juni 2025, voor 17.00 uur jouw NL CV in Word, motivatie, beschikbaarheid en uurtarief.