Information Security Officer tevens CISO
Opdracht ID: 37282
Budget: € 105 tot € 130 p.u.
Geplaatst: 30-10-2024
Reacties: 0
Locatie: Lelystad, België
Laatst gewijzigd: 03-02-2025
Status: Gesloten
Let op
Omdat de inhoud van deze opdracht een verhoogd risico met zich brengt voor de arbeidsrelatie/verhouding van de Opdrachtgever naar een zzp'er toe (indicatie: schijnzelfstandigheid/arbeidsovereenkomst), is het niet mogelijk om deze opdracht als zzp'er uit te voeren. Zzp'ers hebben wel de mogelijkheid te kunnen reageren op de opdracht, maar wanneer de opdracht aan een zzp'er gegund wordt, dient hij/zij in dienst (Payroll/Detachering/Uitzendbureau) te gaan om de opdracht uit te kunnen voeren. De inschrijver dient hier bij de gehele inschrijving rekening mee te houden.
Opdracht
Als Information Security Officer (ISO) draag je zorg voor de informatiebeveiliging binnen Flevoland en haar omgeving. Dit doe je door het recent geactualiseerde beveiligingsbeleid te helpen implementeren, risico's te helpen beheersen en zo nodig audits uit te voeren.
Je rapporteert aan de Chief Information Security Officer (CISO). In deze rol deel jij je kennis en werk je aan de ontwikkeling van het Security Service team en aan het Up-to-date houden van het Information Security Managementsysteem (ISMS), aan het voorkomen en oplossen van incidenten, het cre?ren van bewustzijn en het adviseren bij werkprocessen en aanbestedingen.
Werkzaamheden kunnen onder andere zijn:
Up-to-date houden Information Security Managementsysteem (ISMS)
Het up-to-date houden van een ISMS omvat het identificeren van organisatorische kwetsbaarheden, het defini?ren van beveiligingsbeleid en -procedures, het implementeren van technische en organisatorische maatregelen, het monitoren van bedreigingen en het regelmatig evalueren en bijwerken van deze maatregelen.
Risicoanalyse en -beoordeling
De ISO is verantwoordelijk voor het identificeren, evalueren en beheren van beveiligingsrisico's binnen de organisatie. Dit omvat het begrijpen van potenti?le bedreigingen en kwetsbaarheden die zowel de IT- als OT-infrastructuur kunnen be?nvloeden. Door deze analyse kan de ISO prioriteiten stellen en passende beveiligingsmaatregelen nemen.
Beveiligingsbeleid en -procedures ontwikkelen en implementeren
De ISO speelt een sleutelrol bij het opstellen en implementeren van beveiligingsbeleid en -procedures. Deze documenten vormen de basis voor het beveiligingskader van de provincie Flevoland en helpen medewerkers te begrijpen wat er van hen wordt verwacht om de informatiebeveiliging te waarborgen.
Beveiligingsbewustzijn bevorderen
Het cre?ren van een cultuur van informatiebeveiligingsbewustzijn is essentieel. De ISO regisseert (uitbestede) bewustmakingsprogramma's om medewerkers en belanghebbenden op te leiden over informatiebeveiligingsrisico's, best practices en gedragsrichtlijnen.
Beveiligingsincidenten detecteren en reageren
De ISO is verantwoordelijk voor het opzetten van systemen voor continue monitoring om verdachte activiteiten te detecteren. In geval van een beveiligingsincident leidt de ISO de respons, co?rdineert de herstelmaatregelen en verzorgt de rapportage. Dit minimaliseert de impact van incidenten bij de provincie Flevoland.
Compliance en regelgeving naleven
De provincie Flevoland moet voldoen aan wettelijke vereisten op het gebied van informatiebeveiliging. De ISO zorgt ervoor dat de provincie Flevoland aan deze vereisten voldoet en dat de provincie Flevoland in lijn is met de BIO 2.0, en de komende CBW (NIS2).
Beveiligingsmaatregelen beheren en verbeteren
Beveiligingsmaatregelen moeten regelmatig worden ge?valueerd en aangepast aan veranderende bedreigingen en technologie?n. De ISO beheert deze maatregelen, houdt ze up-to-date en optimaliseert ze voor maximale effici?ntie en effectiviteit.
Samenwerken met belanghebbenden
Cybersecurity is een inspanning van de hele organisatie. De ISO werkt nauw samen met IT- en OT-expertiseteams, management, externe leveranciers en partners om een pragmatische benadering van cybersecurity te garanderen.
Rapportage en communicatie
De ISO rapporteert aan de CISO over de status van de informatiebeveiliging, incidenten, compliance en voortgang van beveiligingsinitiatieven. Dit zorgt voor transparantie en helpt bij het nemen van beslissingen.
Benodigd aantal professionals
1.
Werkdagen
De opdracht kan worden vervuld op alle dagen in de week. Na gunning worden de in te zetten uren gezamenlijk afgestemd. Een deel van de werkzaamheden kan 'op afstand' uitgevoerd worden. De opdracht wordt vervuld gedurende 24 weken. Rekening wordt gehouden met een periode voor verlof - waarin de Opdracht dus niet wordt uitgevoerd door Opdrachtnemer - van 2 weken. Dit geldt ook voor de verlengingen.
Opleidisngsniveau
o WO
Eisen
o Bij uitvoering van de opdracht worden geen IT-middelen ter beschikking gesteld, Onder IT-middelen wordt verstaan: laptop en toebehoren. Indien nodig stelt de opdrachtgever een token ter beschikking
o Aantoonbare afgeronde opleiding op minimaal WO niveau
o Minimaal 4 jaar aantoonbare werkervaring als ISO, bij een overheid, semi-overheid organisatie (benoem)
Wensen
o Een aantoonbare afgeronde opleiding op minimaal WO niveau in de richting van cybersecurity
o Aantoonbare werkervaring met het (mede) implementeren van een Information Security Management System (ISMS) (benoem) (20 punten)
o Aantoonbare werkervaring met het borgen van de informatiebeveiliging middels implementatie van (sets van) maatregelen (benoem)
o Minimaal 4 jaar aantoonbare werkervaring als adviseur informatiebeveiliging