Chief Information Security Officer (CISO)

Functieomschrijving

De opdracht als Chief Information Security Officer (CISO) in de rol van programmamanager is:

    Het aansturen van de korte termijn acties Informatie Beveiliging.

    Het actualiseren van het Informatiebeveiliging Beleid en plan (en PCDA cycles).

    Het coördineren van de daar uit volgende jaarplan activiteiten.

    Het eventueel uitvoeren / actualiseren van de dreigings- en risicobeeld voor IMG.

    Het periodiek uitvoeren van de risico analyse op de primaire schade processen en kernapplicaties van IMG.

    Het actualiseren van de IB kaders voor contractpartners alsmede het normenkader voor het toezicht daarop.

De afdeling IV heeft als verantwoordelijkheid invulling te geven aan de informatievoorziening en de daar bijhorende IT-voorzieningen binnen IMG. De afdeling, die is opgesplitst in vier clusters, heeft als opgave vorm te geven aan de proces-architectuur, data architectuur en applicatie architectuur. Waardoor de beheersbaarheid, het onderhoud en de kwaliteit van de informatievoorziening, ontwerp van processen, applicaties, functies en gegevens geborgd kunnen worden. De realisatie hiervan is in samenspraak met de interne en extern stakeholders. Tevens voert de afdeling IV beheer en inhoudelijke regie uit op de IT contracten en aanbestedingen. Daarnaast is de verantwoordelijkheid van het beleid en haar ontwikkeling en implementatie omtrent informatiebeveiliging en privacy bij de afdeling IV belegt. IMG moet voldoen aan het door het ministerie van EZK opgestelde wet- en regelgeving aangaande informatievoorziening, waaronder risicobeheersing, privacy en informatiebeveiliging.

Functie eisen

  • Gecertificeerd voor CISM, CISA, CISSP of vergelijkbare certificaten
  • Aantoonbare kennis van en ervaring met het toepassen van de ISO 27001/27002 en BIO;
  • WO werk en denkniveau middels afgeronde HBO/Universitaire opleiding ( 4 jaar )
  • Makkelijk kunnen schakelen van abstractieniveau en perspectief, zoals van procesinrichting via informatievoorziening naar techniek en operatie ( 4 jaar )
  • Je hebt aantoonbare ervaring in het werken in een uitvoerende organisatie (business zijde) van de (Rijks)overheid dan wel een grote publieke dienstverlener ( 4 jaar )

Functie wensen

  • Affiniteit met de maatschappelijke situatie rondom de mijnbouwschade als gevolg van aardaswinning is een pré.
  • Inzicht in organisatorische, procesmatige en vakinhoudelijke samenhangen in bredere context dan alleen de scope van de eigen rol.
  • Aantoonbare kennis van en ervaring met het toepassen van de ISO 27001/27002 en BIO;
  • Kennis van en ervaring op het gebied van VIR, VIRBI en CobIT. Kennis van de AVG en Privacy by Design is een pre;
  • Ervaring met het toepassen van beveiligingsbeleid en security architectuur, alsmede securityaspecten van softwareontwikkeling (Security by Design);
  • Kennis en ervaring met het inrichten, invoeren en borgen van een ISMS proces of het verbeteren daarvan
  • Kennis en ervaring met omgevingen met procesautomatisering.
  • Goede beheersing Nederlandse taal in woord en schrift
  • Goede beheersing van de Engelse taal in woord en schrift
  • Ervaring binnen overheidsorganisaties
  • Kennis van het Gronings Schade dossier

Overige Informatie

Locatie: Groningen/Assen Hybride
Startdatum: 27-05-2024
Einddatum: 31-10-2024
Opdrachtduur: 6 maanden
Uren per week: 36
Optie verlenging: ja mogelijk 3x

Recruiter voor deze rol: Mike Principaal, 0657750397, mike.principaal@itaq.nl

#J-18808-Ljbffr