Implementatiespecialist ISO 27001/27002.
Implementatiespecialist ISO 27001/27002 voor de AFM, 32 uur per week, Amsterdam, looptijd 12 maanden.
- Locatie
- Amsterdam
- Uren
- 32 uur per week
- Sluitingsdatum
Warme-stoelsignaal. Aanwijzingen voor een zittende of vooraf gekozen kandidaat; geen bewijs.
De wensen vormen een samenhangend en zeer specifiek profiel voor een insider bij AFM of vergelijkbare toezichthouder: diepgaande ervaring met BIO2.0 in combinatie met ISO 27001, BCM en TPRM in een gereguleerde omgeving. Hoewel het wensen zijn, is de combinatie dermate smal dat deze sterk wijst op een beoogde kandidaat, al ontbreekt een expliciete naam of verlengingsindicatie.
Onderbouwing uit de bron
- Aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving
- Aantoonbaar ervaring met het ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt
Bekijk en reageer bij striive.com — account vereist (externe link)
Eisen
- Minimaal 5 jaar relevante werkervaring binnen een soortgelijke functie op gebied van informatiebeveiliging
- Aanvullende opleiding en certificering als RE/CISA, CISM, CISSP of CIPP/E en onderhoudt aantoonbaar je kennisniveau
- Minimaal een relevante Hbo-opleiding met een sterke ICT of securitycomponent
Wensen
- Ervaring met IT-regieregimes en met het aansturen van ITdienstverleners op het borgen van BIO2.0 vereisten in uitbestede diensten
- Aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving
- Basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie en databeveiliging, voor zover dit relevant is voor de rol
- Kennis van relevante wet- en regelgeving, zoals NIS2 en AVG en kunt toetsen of hieraan wordt voldaan
- Aantoonbaar ervaring met het uitwerken en implementeren van leveranciersmanagement en third-party riskmanagement (TPRM) volgens BIO2.0, inclusief het borgen van beveiligingseisen in contracten en aanbestedingen
- Aantoonbaar ervaring met het ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt
- Aantoonbaar ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en kunt bestuurlijke stukken schrijven, zoals memo’s, rapportages en management reviews
Volledige omschrijving
De afdeling Data, Technologie en Innovatie zoekt 1 implementatiespecialist voor tijdelijke versterking van het team. Samen met je directe collega Security Officers en onder functionele aansturing van de CISO, heb je een actieve rol ten aanzien van informatiebeveiliging binnen de AFM. Je ondersteunt de afdelingen binnen de AFM bij het opzetten en implementeren van informatiebeveiligingsbeleid en NIS2/BIO2.0 maatregelen. Je werkt daarbij mee in de workstreams voor BIO2 compliance.
Hierbij stel je onder andere diverse GAP analyses op tussen de PDC en de uitvoering daarvan. Ook signaleer je afwijkingen of tekortkomingen en borgt dat deze op de agenda komen. Waar nodig ondersteun je het interne team op operationele vraagstukken en draag je bij aan de verbetering van het bedrijfscontinuïteitsprogramma. Je werkt nauw samen met de andere collega’s en (IT-)leveranciers waaronder ITdienstverleners, operational risk officers, privacy officers en de interne audit dienst.
Taken en verantwoordelijkheden: Ondersteuning bieden bij het verder inrichten van het ISMS bij de AFM: opstellen verplichte documentatieset; risicobeoordeling en risicobehandeling; nader uitwerken informatiebeveiligingsbeleid; gap analyse huidige maatregelen; en uitwerken PDCA-cyclus. Ondersteuning bieden bij het onderhouden en verder uitwerken van Business Continuity Management (BCM) conform NIS2/BIO2.0 eisen. Leveranciersmanagement verder uitwerken conform NIS2/BIO2.0 eisen.
Uitwerken en implementeren van de vereiste beheersmaatregelen uit de BIO2.0. De huidige securityorganisatie ondersteunen bij de operationele vraagstukken/issues.
Eisen: minimaal een relevante Hbo-opleiding met een sterke ICT of securitycomponent; aanvullende opleiding en certificering als RE/CISA, CISM, CISSP of CIPP/E en onderhoudt aantoonbaar je kennisniveau; minimaal 5 jaar relevante werkervaring binnen een soortgelijke functie op gebied van informatiebeveiliging.
Wensen: kennis van relevante wet- en regelgeving, zoals NIS2 en AVG en kunt toetsen of hieraan wordt voldaan, bijv. door aantoonbare ervaring met interne audits of (her)certificeringstrajecten; aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving; aantoonbaar ervaring met het ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt; aantoonbaar ervaring met het uitwerken en implementeren van leveranciersmanagement en third-party riskmanagement (TPRM) volgens BIO2.0, inclusief het borgen van beveiligingseisen in contracten en aanbestedingen; ervaring met IT-regieregimes en met het aansturen van ITdienstverleners op het borgen van BIO2.0 vereisten in uitbestede diensten; aantoonbaar ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en kunt bestuurlijke stukken schrijven, zoals memo’s, rapportages en management reviews; basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie en databeveiliging, voor zover dit relevant is voor de rol.
Arbeidsvoorwaarden: Het betreft een opdracht met een beoogde startdatum per z.s.m. met een looptijd van 12 maanden. De opdracht is voor 32 uur per week. Er is een optie tot verlenging voor maximaal 6 maanden.
Let op: er kan verzocht worden in de laatste 2 weken van het jaar geen uren te schrijven. De zelfstandige moet zelf zorgen voor een laptop, telefoon en andere kantoorbenodigdheden.
Aanvullende informatie: Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening.
Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren.
Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.