Information Security Officer, Den Haag/ Assen/ Hybride

Omschrijving:
Als mantelhouder zijn wij voor onze eindklant op zoek naar kandidaten die voldoen aan het volgende profiel.

Functieomschrijving

DICTU, een vooraanstaande ICT-dienstverlener, heeft een nauwe samenwerking met het Ministerie van Economische Zaken en Klimaat (EZK). Onze missie? Het veiliger maken van de digitale wereld. We streven er niet alleen naar om dit doel te bereiken, maar jouw bijdragen en expertise zullen ook een directe impact hebben op de bescherming van gevoelige informatie, het bevorderen van digitale veiligheid en daarmee op het leven van miljoenen Nederlanders. Word lid van ons team en help mee aan een veiliger en weerbaarder Nederland in het digitale tijdperk.

We zijn op zoek naar een ervaren Information Security Officer die vaardig is in het vinden van een evenwicht tussen naleving (compliance), risico's en veiligheid.

Als Information Security Officer bij DICTU zul je:
• Strategische kaders ontwikkelen voor sturing, naleving en risico's op het gebied van informatiebeveiliging, met speciale aandacht voor bestaande en nieuwe Cloud-omgevingen.
• Het management adviseren over potentiële risico's en afwijkingen, en voorstellen doen voor passende maatregelen, beleid en werkinstructies.
• Controlemechanismen ontwikkelen en implementeren om de effectiviteit van het geïmplementeerde beleid te beoordelen.
• Bijdragen aan de implementatie van ISO27001, de Baseline Informatiebeveiliging Overheid (BIO) en DIGI-D, inclusief het voorbereiden van audits.
• Afwijking behandelplannen opstellen en gedetailleerde rapporten voorbereiden over de beveiligingsstatus van de organisatie.
• Grondige risico- en root cause analyses uitvoeren om potentiële risico's en de onderliggende oorzaken van beveiligingsproblemen te identificeren.

Jouw expertise in Cloud-beveiliging, Business Continuity Management (BCM) en cryptografie is cruciaal voor DICTU's overgang naar een multi-cloudomgeving. Door deel uit te maken van ons team, krijg je de kans om een aanzienlijke bijdrage te leveren aan de maatschappij door de veiligheid van een essentiële publieke IT-organisatie te versterken.

Functie eisen

• Je beschikt over twee of meer van de volgende (of vergelijkbare) certificeringen: C/CISO, CCSP, CCSK, CSPM, CISSP, CISM, ISP.
• Je hebt ervaring in cybersecurity, inclusief het ontwerpen, implementeren en handhaven van cybersecuritymaatregelen.
• Je hebt ervaring met het opstellen van informatiebeveiligingsbeleid voor een grote organisatie (500+ werknemers).
• Je hebt kennis van relevante beveiligingsstandaarden en -wetgeving, zoals ISO 27001, ENISA, BIO, NIS2 en AVG.
• U bent bekend met het ontwerpen, implementeren en handhaven van cybersecuritymaatregelen in een organisatie. Dit kan ook het beheren van incidentrespons, het uitvoeren van risicobeoordelingen en het waarborgen van de naleving van de regelgeving omvatten. (5 jaar)
• U heeft ervaring met het opstellen van een uitgebreid informatiebeveiligingsbeleid in een grootschalige organisatie (500+ werknemers), waaronder de afstemming van het beleid op organisatorische doelstellingen en regelgevende eisen, en de implementatie ervan binnen de organisatie. (4 jaar)
• Ervaring met compliance: Kennis van relevante beveiligingsstandaarden en regelgeving, zoals ISO 27001, ENISA, BIO, NIS en AVG. (2 jaar)

Functie wensen

• Je bent in staat om complexe cybersecurityconcepten duidelijk te communiceren aan diverse stakeholders. Je hebt uitstekende mondelinge en schriftelijke uitdrukkingsvaardigheden.
• Je hebt een risicogerichte mindset en bent proactief in het identificeren en mitigeren van potentiële bedreigingen.
• Je bent daadkrachtig, neemt initiatief en kunt snel reageren op nieuwe informatie.
• Je begrijpt de cultuur, structuur en dynamiek van onze organisatie en kunt inspelen op de belangen van verschillende stakeholders.

Competenties

• Je bent een positief, energiek persoon met een passie voor integrale beveiliging. Deze wil je inzetten om Nederland een stukje veiliger te maken!

Overige informatie
Locatie: Den Haag/ Assen/ Hybride (Het team werkt hybride. De standplaats (Den Haag of Assen) kan de kandidaat zelf kiezen. In geval Assen is gewenst om gemiddeld 1x per week een dag in Den Haag aanwezig te zijn.)
Startdatum: 01-09-23
Einddatum: 31-08-24
Uren per week: 36
Optie verlenging: ja, 2 x 6 maanden
Recruiter voor deze rol: Dina el Asri


Trefwoorden: Information Security Officer



OPDRACHT​GEVER:

bedrijfsnaam:
Itaq B.V.
contactpersoon:
Afdeling werving en selectie
type:
ZZP, freelance, interim vacature
locatie:
Den Haag/ Assen/ Hybride
provincie:
Zuid-Holland
uurtarief:
Marktconform
start project:
01-09-23
referentie:
ITC-DEA
duur opdracht:
12 maanden
uren per week:
36 uur
publicatiedatum:
10-08-2023 09:05:05