Vacature
Information Security Officer (ISO)
Information Security Officer (ISO)
Als Information Security Officer speel je een sleutelrol in het beschermen van bedrijfsinformatie en het waarborgen van de integriteit ervan. Je stelt beleid op, leidt beveiligingsprojecten en verbindt afdelingen om samen te bouwen aan een veilige, betrouwbare werkomgeving. Klaar voor deze uitdaging? Lees dan snel verder!
Hoe doe jij ertoe?
- Je levert een constructieve bijdrage aan het opstellen, bijstellen en actualiseren van het organisatiebrede informatiebeveiligingsbeleid en bijbehorende plannen
- Je bent als stevige adviseur bij nieuwe ICT-oplossingen en grote infrastructuurveranderingen, waarbij je waakt over de naleving van beveiligingsstandaarden
- Je neemt initiatief bij het uitvoeren van beveiligingsaudits, risicoanalyses en kwetsbaarheidsbeoordelingen om zwakke plekken te signaleren en te verhelpen
- Je communiceert overtuigend en begeleidt bewustwordingsprogramma’s en trainingen, waarmee je collega’s informeert over het belang van informatiebeveiliging en veilige omgang met data
- Je toont een sterk verantwoordelijkheidsgevoel en hoge integriteit in je rol bij het naleven van het informatiebeveiligingsbeleid, het melden van incidenten en het adviseren van het management over verbeteringen
- Je analyseert beveiligingsincidenten, beoordeelt risico’s en denkt zowel proactief als buiten bestaande kaders. Daarbij houd je rekening met relevante wetgeving, best practices en uitvoerbaarheid
Je begint de dag met het checken van nieuws over informatiebeveiliging. Zijn er nieuwe dreigingen of updates? Ook kijk je je mail en meldingen na: zijn er incidenten geweest? Je houdt in de gaten of alles goed wordt opgevolgd.
Tijdens de ochtendvergadering bespreek je lopende projecten, zoals een nieuwe bedrijfsapp of een upgrade van het netwerk. Samen met de Technical Security Officer geef je advies over hoe alles veilig kan worden ingericht.
Later op de dag overleg je met een collega van privacy over een risico-analyse. Welke beveiligingsmaatregelen zijn nodig? Jullie schrijven samen een adviesrapport en vragen collega’s om input over wat wel of niet haalbaar is.
Tijd voor lunch! Terwijl je geniet van een lekker broodje uit het bedrijfsrestaurant, geef je een korte presentatie aan collega’s. Je vertelt waarom het belangrijk is om zorgvuldig met gegevens om te gaan, en hoe je je kunt beschermen tegen cyberdreigingen. Zo werk je mee aan een sterke beveiligingscultuur.
’s Middags bespreek je met het managementteam de resultaten van een audit. Je geeft tips voor verbeteringen en praat mee over de planning van nieuwe trainingen en campagnes.
Aan het eind van de dag werk je de auditresultaten uit in een rapport voor de Chief Information Security Officer. Ook pas je alvast wat onderdelen van het beleid aan. Met een goed gevoel sluit je de dag af: weer een mooie stap richting een veiligere organisatie!
Wat breng je mee?
- HBO werk- en denkniveau (of bereidheid die te behalen) met aantoonbare affiniteit of ervaring in informatiebeveiliging.
- Een geaccrediteerde opleiding op het gebied van informatiebeveiliging afgerond (of bereid die te behalen) zoals Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM), of Certified Information Systems Auditor (CISA)
- Kennis van de Baseline Informatiebeveiliging Overheid (BIO), ISO 27001/2, NIS2 en basiskennis van de AVG.
- Afhankelijk van het domein, specifieke kennis (of bereidheid om aanvullende trainingen te volgen) voor het sociaal domein (NEN7510 en SUWINET), ruimtelijk domein (CSIR), dienstverleningsdomein (BRP, Reisdocumenten en financiële IT-controls) of IISO (ICT) (BRP en SUWINET)
- Minimaal twee jaar relevante werkervaring in informatiebeveiliging
- Hiernaast heb je aantoonbare werkervaring met het uitvoeren van risicoanalyses, werkervaring in het openbaar bestuur en de ENSIA-verantwoording cyclus
- Goed om te weten is dat we onze organisatiestructuur opnieuw vormgeven. Het is belangrijk dat onze manier van samenwerken aansluit bij de huidige uitdagingen en nieuwe ambities. We streven naar een logisch geheel en toekomstbestendige organisatie waarin iedereen goed tot zijn recht komt. Je bent bereid mee te bewegen in de veranderingen die plaats gaan vinden
Wat doen we voor jou?
- De functie betreft een vaste baan waarbij gestart wordt met een arbeidsovereenkomst van 12 maanden
- Het salaris bedraagt - afhankelijk van opleiding, ervaring en kennis - minimaal € 3.426 en maximaal €5.805 (schaal 9 - schaal 10A) op basis van een 36-urige werkweek. Hiermee bieden we niet alleen financiële zekerheid, maar ook ruimte voor groei.
- Bij ons krijg je de nieuwste tools om je werk te doen, inclusief een iPhone en laptop, en kun je genieten van de flexibiliteit van thuiswerken
- Verder profiteer je van een Individueel Keuzebudget (IKB) ter waarde van 17,05% van je salaris, waardoor je zelf kunt kiezen hoe je jouw arbeidsvoorwaarden vormgeeft
Werk jij straks hier?
Werken voor IISO is werken voor een afdeling die er alles aan doet om voorop te lopen op het gebied van informatietechnologie en -beveiliging. Binnen deze bruisende club vind je twee krachtige teams, ondersteund door de stafafdeling: informatiemanagement (inclusief informatiebeveiliging, business intelligence en onderzoek) en ICT Service. Dag in dag uit streven we ernaar de overige afdelingen - en uiteindelijk onze inwoners - zo hoogwaardig mogelijk van dienst te zijn.
Omdat elk domein binnen onze organisatie specifieke risico’s en wet- en regelgeving kent, zoeken we 4 ISO’s die elk één domein ondersteunen: Ruimte, Sociaal, Dienstverlening en ICT. Zo zorgen we voor gespecialiseerde aandacht, optimale samenwerking met proceseigenaren en effectieve uitvoering van het informatiebeveiligingsbeleid.
Omdat elk domein binnen onze organisatie specifieke risico’s en wet- en regelgeving kent, zoeken we 4 ISO’s die elk één domein ondersteunen: Ruimte, Sociaal, Dienstverlening en ICT. Zo zorgen we voor gespecialiseerde aandacht, optimale samenwerking met proceseigenaren en effectieve uitvoering van het informatiebeveiligingsbeleid.
Goed om te weten
- Heb je nog vragen over deze uitdagende functie waarbij veel gevraagd wordt, twijfel niet en neem dan contact op met Marc Jong-A-Lock (teamleider a.i.) via mjongalock@leidschendam-voorburg.nl, 06-20243552
- Reageren kan tot en met 20 juli a.s.
- Wacht bij interesse niet met solliciteren, wij plannen graag een persoonlijk gesprek met je in