ISO-Information Security Officer
Gemeente LeeuwardenBurgers, bedrijven en medewerkers moeten erop kunnen vertrouwen dat informatie en persoonsgegevens bij de gemeente Leeuwarden veilig zijn. Als Information Security Officer speel jij een belangrijke rol in het versterken van onze digitale weerbaarheid. Je verbindt beleid, risico's en beveiligingsmaatregelen en zorgt ervoor dat informatiebeveiliging een vanzelfsprekend onderdeel is van onze dienstverlening en bedrijfsvoering.
De gemeente Leeuwarden heeft de ambitie om informatiebeveiliging structureel naar een hoger niveau te brengen en duurzaam te borgen. Daarbij staan governance, wet- en regelgeving, risicobeheersing en een professionele inrichting van de beveiligingsfunctie centraal.
Wat ga je doen?
Als Information Security Officer (ISO) stuur je dagelijks de informatiebeveiligingsactiviteiten aan op operationeel en tactisch niveau. Je stelt beveiligingsplannen op, ontwikkelt standaarden en procedures en vertaalt samen met de Chief Information Security Officer (CISO) beleid naar concrete maatregelen die de digitale weerbaarheid van de organisatie versterken.
In deze rol analyseer je beveiligingsmeldingen, adviseer je over risico's en beoordeel je nieuwe applicaties en cloudoplossingen op beveiligingsaspecten. Je bent betrokken bij implementaties en toetst of leveranciers voldoen aan de gestelde beveiligingseisen voordat systemen in gebruik worden genomen.
Daarnaast bereid je audits voor, bewaak je de uitvoering van beveiligingsmaatregelen en stem je hierover af met onder andere de Privacy Officer. Samen met de Technical Information Security Officers (TISO's) bespreek je actuele ontwikkelingen, prioriteiten en verbeteracties. Ook onderhoud je contact met externe partijen die beveiligingsonderzoeken en penetratietests uitvoeren. Zo zorg je ervoor dat informatiebeveiliging structureel onderdeel is van projecten, processen en systemen.
Werkzaamheden
Samenwerken met CISO, ISO, Operational Security Officer, Privacy Officer, FG en andere stakeholders aan de snelle implementatie van privacy- en securitymaatregelen;
Toetsen van systemen en applicaties aan AVG en BIO-standaarden en uitvoeren van risicoanalyses;
Definiëren van beheersmaatregelen op basis van relevante normen en doelstellingen;
Volgen van technologische ontwikkelingen en adviseren over passende maatregelen;
Begeleiden van inkoop van assessments, tests, reviews en audits;
Regie voeren op implementatie van beveiligingsmaatregelen bij leveranciers;
Bijdragen aan bewustwording via voorlichting en trainingen.
Wie ben jij?
Je bent proactief, zelfstandig en resultaatgericht. Je schakelt moeiteloos op verschillende niveaus en gaat goed om met tegengestelde belangen. Je levert een constructieve bijdrage aan gezamenlijke resultaten.
Daarnaast:
Handel je situationeel binnen risicomanagement en strategische context;
Beschik je over sterke communicatieve vaardigheden en kun je complexe materie begrijpelijk maken;
Werk je doelgericht, ook in projectverband.
Functie-eisen
Afgeronde hbo-opleiding, bij voorkeur in Integrale Veiligheid of ICT;
Meerdere jaren ervaring in ICT en/of implementatie van informatiebeveiligingsmaatregelen;
Certificering (CISSP of CISM) of bereid deze te behalen;
Bereidheid tot permanente educatie;
Kennis van relevante wet- en regelgeving, waaronder AVG.
Waar ga je werken?
De afdeling Informatiemanagement (IM), binnen Bedrijfsvoering en Dienstverlening, richt zich op functioneel beheer, advisering en ondersteuning van de informatievoorziening. Daarnaast leveren we diensten aan partnergemeenten, waaronder ISO-taken, advies en ICT-diensten.
Je komt terecht in een dynamische omgeving in ontwikkeling, met een focus op regievoering en een goede werksfeer. Je werkt samen in een multidisciplinair team met onder meer adviseurs, projectleiders, ICT-specialisten, de Privacy Officer, FG, IT-auditor, OSO, ISO en CISO.
Je maakt onderdeel uit van het team IM-Architectuur & Advies (circa 21 fte).
Wat bieden wij?
Een jaarcontract voor 32 tot 36 uur per week, met uitzicht op vast;
Een salaris tussen € 3824 en €5624 bruto per maand op basis van 36 uur per week (cao Gemeenten, schaal 10);
Een Individueel Keuzebudget (IKB) van 17,05% bovenop je salaris;
Flexibele werktijden en hybride werken, inclusief alles wat dat mogelijk maakt, zoals een telefoon, laptop en goede faciliteiten voor thuiswerken;
Korting op diverse verzekeringen en jouw fitnessabonnement;
Volop ruimte voor persoonlijke ontwikkeling, opleidingen en groei.
Belangstelling
Herken jij jezelf in bovenstaand profiel en kom jij onze organisatie graag als Information Security Officer versterken? Reageren op de vacature kan door je cv en motivatie in te dienen via onderstaande sollicitatiebutton. Reageren kan tot en met dinsdag 6 oktober.
Voor meer informatie over de vacature kun je contact opnemen met Sytze van der Meer, teamleider IM-Architectuur & Advies, bereikbaar via 06 4336 5604 en sytze.vandermeer@leeuwarden.nl of met Hans de Vries, CISO-Chief Information & Security Officer, bereikbaar via 06 4336 5309 en hans.devries@leeuwarden.nl.
Voor meer informatie over de sollicitatieprocedure kun je contact opnemen met Jelte de Jong (Recruiter) via 058-233 6164 / 06-38599888 (ook Whatsapp) of jelte.dejong@leeuwarden.nl.
Wil je meer weten over hoe het werken bij de gemeente eraan toe gaat? Kijk dan eens op www.werkenbijleeuwarden.nl.
Gemeente Leeuwarden werkt aan een organisatie waarin iedereen zich welkom, gezien en gewaardeerd voelt. We nodigen daarom iedereen uit om te solliciteren, ongeacht achtergrond, leeftijd, genderidentiteit, seksuele oriëntatie, culturele of religieuze afkomst, arbeidsbeperking of levensvisie. We geloven dat diversiteit in ervaringen, perspectieven en talenten onze organisatie sterker maakt.
Om in dienst te kunnen treden bij de gemeente Leeuwarden is een Verklaring Omtrent Gedrag (VOG) vereist
Contactpersonen
Sytze van der Meer
Solliciteren via externe website
Sollicitaties op deze vacature worden afgehandeld op een andere website. Gebruik onderstaande knop om deze website in een nieuw tabblad te openen.
