Implementatiespecialist ISO 27001/27002.
Implementatiespecialist ISO 27001/27002 voor de AFM, 32 uur/week, tarief 105-115 EUR/uur, Amsterdam.
- Locatie
- Amsterdam
- Uren
- 32 uur per week
- Sluitingsdatum
Warme-stoelsignaal. Aanwijzingen voor een zittende of vooraf gekozen kandidaat; geen bewijs.
De verplichte combinatie van ISMS/BIO2.0, BIA/BCP, TPRM, IT-regie en bestuurlijke stukken in een overheidscontext is een smal profiel dat sterk op één specifieke kandidaat lijkt te zijn toegesneden, terwijl de korte reactietermijn dit ondersteunt. Er is geen expliciete naam genoemd, maar de inhoudelijke specificiteit rechtvaardigt een duidelijke indicatie van voorselectie.
Onderbouwing uit de bron
- Aantoonbare ervaring met inrichten en doorontwikkelen van een ISMS volgens ISO 27001/27002 en BIO2.0 in een (semi-)publieke of gereguleerde omgeving
- Ervaring met bedrijfscontinuïteitsprogramma’s (BIA, BCP) en het koppelen daarvan aan BIO2.0-eisen
- Ervaring met leveranciersmanagement en third‑party riskmanagement (TPRM), inclusief borgen van beveiligingseisen in contracten en aanbestedingen
- Ervaring met IT-regieregimes en het aansturen van IT-dienstverleners om BIO2.0-vereisten te realiseren in uitbestede diensten
Eisen
- Ervaring met IT-regieregimes en het aansturen van IT-dienstverleners om BIO2.0-vereisten te realiseren in uitbestede diensten
- Aantoonbare ervaring met inrichten en doorontwikkelen van een ISMS volgens ISO 27001/27002 en BIO2.0 in een (semi-)publieke of gereguleerde omgeving
- Ervaring met leveranciersmanagement en third‑party riskmanagement (TPRM), inclusief borgen van beveiligingseisen in contracten en aanbestedingen
- Ervaring met bedrijfscontinuïteitsprogramma’s (BIA, BCP) en het koppelen daarvan aan BIO2.0-eisen
- Grondige kennis van NIS2 en AVG, ervaring met interne audits of (her)certificeringstrajecten
- Minimaal 5 jaar relevante werkervaring in een vergelijkbare informatiebeveiligingsfunctie
- Vaardig in het opstellen van bestuurlijke stukken, memo’s, rapportages en management reviews binnen een overheidscontext
- Aantoonbare aanvullende certificering zoals RE/CISA, CISM, CISSP of CIPP/E en actief onderhoud van het kennisniveau
- Basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (bijv. Copilot) en databeveiliging, en beschikbaar voor circa 32 uur per week met start z.s.m
- Minimaal een relevante hbo-opleiding met een duidelijke ICT of security-component
Wensen
- Aantoonbaar ervaring met het ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt
- Basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie en databeveiliging, voor zover dit relevant is voor de rol
- Kennis van relevante wet- en regelgeving, zoals NIS2 en AVG en kunt toetsen of hieraan wordt voldaan
- Aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving
- Aantoonbaar ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en kunt bestuurlijke stukken schrijven, zoals memo’s, rapportages en management reviews
- Aantoonbaar ervaring met het uitwerken en implementeren van leveranciersmanagement en third-party riskmanagement (TPRM) volgens BIO2.0, inclusief het borgen van beveiligingseisen in contracten en aanbestedingen
- Ervaring met IT-regieregimes en met het aansturen van IT-dienstverleners op het borgen van BIO2.0 vereisten in uitbestede diensten
Volledige omschrijving
Implementatiespecialist ter tijdelijke versterking van de afdeling Data, Technologie en Innovatie bij de AFM. Je werkt onder functionele aansturing van de CISO en samen met Security Officers aan de implementatie en borging van informatiebeveiliging, NIS2 en BIO2.0-maatregelen. Belangrijke taken zijn het opzetten en verder inrichten van het ISMS, opstellen van verplichte documentatie, uitvoeren van GAP-analyses tussen PDC en uitvoering en het uitrollen van de PDCA-cyclus.
Je ondersteunt en optimaliseert het Business Continuity Management (BIA/BCP), levert bijdragen aan leveranciersmanagement en voert operationele security-ondersteuning uit richting interne teams en IT-leveranciers. De opdracht is voor 32 uur per week, start z.s.m., loopt 12 maanden met optie tot verlenging; zelfstandige levert eigen laptop/telefoon en dient rekening te houden met WKA/G-rekening vereisten.
Vereist profiel: minimaal een relevante hbo-opleiding met een duidelijke ICT of security-component; aantoonbare aanvullende certificering zoals RE/CISA, CISM, CISSP of CIPP/E en actief onderhoud van het kennisniveau; minimaal 5 jaar relevante werkervaring in een vergelijkbare informatiebeveiligingsfunctie; grondige kennis van NIS2 en AVG, ervaring met interne audits of (her)certificeringstrajecten; aantoonbare ervaring met inrichten en doorontwikkelen van een ISMS volgens ISO 27001/27002 en BIO2.0 in een (semi-)publieke of gereguleerde omgeving; ervaring met bedrijfscontinuïteitsprogramma’s (BIA, BCP) en het koppelen daarvan aan BIO2.0-eisen; ervaring met leveranciersmanagement en third‑party riskmanagement (TPRM), inclusief borgen van beveiligingseisen in contracten en aanbestedingen; ervaring met IT-regieregimes en het aansturen van IT-dienstverleners om BIO2.0-vereisten te realiseren in uitbestede diensten; vaardig in het opstellen van bestuurlijke stukken, memo’s, rapportages en management reviews binnen een overheidscontext; basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (bijv.
Copilot) en databeveiliging, en beschikbaar voor circa 32 uur per week met start z.s.m.
Eisen: je hebt minimaal een relevante Hbo-opleiding met een sterke ICT of securitycomponent; je hebt aanvullende opleiding en certificering als RE/CISA, CISM, CISSP of CIPP/E en onderhoudt aantoonbaar je kennisniveau; je hebt minimaal 5 jaar relevante werkervaring binnen een soortgelijke functie op gebied van informatiebeveiliging.
Wensen: je hebt kennis van relevante wet- en regelgeving, zoals NIS2 en AVG en kunt toetsen of hieraan wordt voldaan; je hebt aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving; je hebt aantoonbaar ervaring met het ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt; je hebt aantoonbaar ervaring met het uitwerken en implementeren van leveranciersmanagement en third-party riskmanagement (TPRM) volgens BIO2.0; je hebt ervaring met IT-regieregimes en met het aansturen van IT-dienstverleners op het borgen van BIO2.0 vereisten in uitbestede diensten; je hebt aantoonbaar ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en kunt bestuurlijke stukken schrijven; je beschikt over basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie en databeveiliging, voor zover dit relevant is voor de rol.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.