Information Security Specialist ISMS Implementatie

Duur 6 maanden
Uren per week 36 uur
Opleidingsniveau HBO
Regio Noord-Holland
Startdatum ASAP
Sollicitatiedeadline 2025-10-31

Samenvatting

De gemeente Purmerend zoekt tijdelijk extra capaciteit voor een project binnen de afdeling Informatiebeveiliging. Dit project richt zich op de verdere professionalisering van informatiebeveiliging, met een focus op het actualiseren van beleidsdocumenten, het inrichten van het Information Security Management System (ISMS) en het opzetten van risicorapportages. Als ISO binnen het project ben je verantwoordelijk voor het uitvoeren van risicoanalyses, het begeleiden van stakeholders en het rapporteren over voortgang en knelpunten aan de projectleider. Het doel is om eigenaarschap en verantwoordelijkheid helder te beleggen en passende beveiligingsmaatregelen te implementeren, vastgelegd in een GRC-tool. Je werkt samen met een projectteam dat bestaat uit een ISO en een projectleider, en onderhoudt professionele afstemming met andere ISO's, privacyfunctionarissen en de Chief Information Security Officer (CISO). De werkzaamheden omvatten ook het herijken en schrijven van tactische beleidsstukken, het opstellen van processen en procedures, en het inrichten van de ISMS-tool.

Vereisten

  • Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau
  • Aantoonbare kennis van de Baseline Informatiebeveiliging Overheid (BIO), ISO 27001/2 en NIS2 (Netwerk- en Informatiebeveiliging Richtlijn), benoem dit duidelijk in het CV
  • Aantoonbare ervaring op het gebied van informatiebeveiliging, gericht op kantoorautomatisering binnen een regierol naar interne en externe leveranciers. Kennis van Opertionele Technologie is een pré
  • Aantoonbare ervaring in risicoanalyse binnen informatiebeveiliging en/of werken in ISMS/GRC tooling
  • Aantoonbare ervaring met het opstellen en actualiseren van informatiebeveiligingsbeleid, passend binnen een gemeentelijke context.

Gewenste kwalificaties

  • Aantoonbare afgeronde geaccrediteerde opleiding, zoals CISM, CRISC
  • Aantoonbare werkervaring in de afgelopen 5 jaar als (C)ISO
  • Aantoonbare werkervaring in de afgelopen 5 jaar binnen een gemeente
  • Je geeft aan in een korte motivatie waarom deze opdracht je aanspreekt en waarom jij de geschikte kandidaat bent. De motivatie dient te zijn geschreven door de kandidaat zelf.

Competenties

  • Je bent gedreven, resultaatgericht en denkt in kansen en oplossingen. Je weet wanneer je het voortouw moet pakken en stemt actief af met de betreffende stakeholders
  • Je bent standvastig, hebt oog voor verschillende belangen en beschikt over organisatiesensitiviteit. Je begrijpt dat het borgen van informatiebeveiliging een combinatie is van techniek, organisatie en mens. Daarom denk je vooral positief in wat er al wél is en kan
  • Je bent analytisch, stressbestendig en bent in staat in drukke perioden de juiste prioriteiten te stellen
  • Je bent empathisch, gemakkelijk en effectief in communicatie
  • Je houdt van plezier maken en bent een echte teamspeler.