Implementatiespecialist ISO 27001/27002.

Implementatiespecialist ISO 27001/27002 bij AFM, detachering Amsterdam, 32 uur/week, €105-115/uur.

Locatie
Amsterdam
Werkvorm
op locatie
Uren
32 uur per week
Uurtarief
€ 105–115 per uur
Sluitingsdatum

Geen duidelijke warme-stoelaanwijzingen in de beschikbare beoordeling.

Bekijk en reageer bij Jobhob (externe link)

Eisen

  • Minimaal 5 jaar relevante werkervaring in een soortgelijke functie op het gebied van informatiebeveiliging
  • Aanvullende opleiding en certificering zoals RE/CISA, CISM, CISSP of CIPP/E en aantoonbaar onderhoud van kennisniveau
  • Minimaal een relevante hbo-opleiding met een sterke ICT- of securitycomponent

Wensen

  • Ervaring met IT-regieregimes en aansturing van IT-dienstverleners om BIO2.0-vereisten in uitbestede diensten te borgen
  • Ervaring met ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (o.a. BIA en BCP) en koppeling aan BIO2.0-eisen
  • Aantoonbare ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en het schrijven van bestuurlijke stukken
  • Ervaring met uitwerken en implementeren van leveranciersmanagement en TPRM volgens BIO2.0
  • Kennis van relevante wet- en regelgeving zoals NIS2 en AVG en ervaring met toetsen hieraan
  • Basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie- en databeveiliging
  • Aantoonbare ervaring met inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-)publieke of gereguleerde omgeving
Volledige omschrijving

Als implementatiespecialist speel je een actieve rol in informatiebeveiliging binnen de organisatie. Je ondersteunt afdelingen bij het opzetten en implementeren van informatiebeveiligingsbeleid en NIS2/BIO2.0-maatregelen. Je werkt mee in workstreams voor BIO2-compliance, stelt GAP-analyses op, signaleert afwijkingen en borgt opvolging. Daarnaast ondersteun je bij operationele securityvraagstukken en draag je bij aan de verbetering van het bedrijfscontinuïteitsprogramma.

Je werkt nauw samen met collega’s, IT-dienstverleners, operational risk officers, privacy officers en interne audit.

Taken en verantwoordelijkheden: ISMS-inrichting: opstellen van de verplichte documentatieset, uitvoeren van risicobeoordelingen en risicobehandeling, nader uitwerken van informatiebeveiligingsbeleid en uitwerken van de PDCA-cyclus.

Gap-analyses: opstellen van diverse GAP-analyses tussen beleid/documentatie (PDC) en uitvoering, signaleren van tekortkomingen en zorgen dat deze op de agenda komen.

BCM: onderhouden en verder uitwerken van Business Continuity Management conform NIS2/BIO2.0-eisen.

Leveranciers- en third-party risico: uitwerken van leveranciersmanagement en TPRM conform NIS2/BIO2.0. Beheersmaatregelen BIO2.0: uitwerken en implementeren van vereiste beheersmaatregelen uit BIO2.0.

Operationele ondersteuning: ondersteuning van de huidige securityorganisatie bij operationele vraagstukken en issues.

Eisen: Opleiding: minimaal een relevante hbo-opleiding met een sterke ICT- of securitycomponent.

Certificeringen: aanvullende opleiding en certificering zoals RE/CISA, CISM, CISSP of CIPP/E en aantoonbaar onderhoud van kennisniveau.

Ervaring: minimaal 5 jaar relevante werkervaring in een soortgelijke functie op het gebied van informatiebeveiliging.

Wensen: Kennis van relevante wet- en regelgeving zoals NIS2 en AVG en ervaring met toetsen hieraan (bijv. interne audits of (her)certificeringstrajecten). Aantoonbare ervaring met inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-)publieke of gereguleerde omgeving. Ervaring met ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (o.a. BIA en BCP) en koppeling aan BIO2.0-eisen. Ervaring met uitwerken en implementeren van leveranciersmanagement en TPRM volgens BIO2.0, inclusief borgen van beveiligingseisen in contracten en aanbestedingen.

Ervaring met IT-regieregimes en aansturing van IT-dienstverleners om BIO2.0-vereisten in uitbestede diensten te borgen. Aantoonbare ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en het schrijven van bestuurlijke stukken zoals memo’s, rapportages en management reviews. Basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie- en databeveiliging, voor zover relevant voor de rol.

Arbeidsvoorwaarden: Tijdelijke opdracht, 32 uur per week.

Je CV en reacties