Implementatiespecialist ISO 27001/27002.
Implementatiespecialist ISO 27001/27002 bij AFM, detachering Amsterdam, 32 uur/week, €105-115/uur.
- Locatie
- Amsterdam
- Werkvorm
- op locatie
- Uren
- 32 uur per week
- Uurtarief
- € 105–115 per uur
- Sluitingsdatum
Eisen
- Minimaal 5 jaar relevante werkervaring in een soortgelijke functie op het gebied van informatiebeveiliging
- Aanvullende opleiding en certificering zoals RE/CISA, CISM, CISSP of CIPP/E en aantoonbaar onderhoud van kennisniveau
- Minimaal een relevante hbo-opleiding met een sterke ICT- of securitycomponent
Wensen
- Ervaring met IT-regieregimes en aansturing van IT-dienstverleners om BIO2.0-vereisten in uitbestede diensten te borgen
- Ervaring met ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (o.a. BIA en BCP) en koppeling aan BIO2.0-eisen
- Aantoonbare ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en het schrijven van bestuurlijke stukken
- Ervaring met uitwerken en implementeren van leveranciersmanagement en TPRM volgens BIO2.0
- Kennis van relevante wet- en regelgeving zoals NIS2 en AVG en ervaring met toetsen hieraan
- Basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie- en databeveiliging
- Aantoonbare ervaring met inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-)publieke of gereguleerde omgeving
Volledige omschrijving
Als implementatiespecialist speel je een actieve rol in informatiebeveiliging binnen de organisatie. Je ondersteunt afdelingen bij het opzetten en implementeren van informatiebeveiligingsbeleid en NIS2/BIO2.0-maatregelen. Je werkt mee in workstreams voor BIO2-compliance, stelt GAP-analyses op, signaleert afwijkingen en borgt opvolging. Daarnaast ondersteun je bij operationele securityvraagstukken en draag je bij aan de verbetering van het bedrijfscontinuïteitsprogramma.
Je werkt nauw samen met collega’s, IT-dienstverleners, operational risk officers, privacy officers en interne audit.
Taken en verantwoordelijkheden: ISMS-inrichting: opstellen van de verplichte documentatieset, uitvoeren van risicobeoordelingen en risicobehandeling, nader uitwerken van informatiebeveiligingsbeleid en uitwerken van de PDCA-cyclus.
Gap-analyses: opstellen van diverse GAP-analyses tussen beleid/documentatie (PDC) en uitvoering, signaleren van tekortkomingen en zorgen dat deze op de agenda komen.
BCM: onderhouden en verder uitwerken van Business Continuity Management conform NIS2/BIO2.0-eisen.
Leveranciers- en third-party risico: uitwerken van leveranciersmanagement en TPRM conform NIS2/BIO2.0. Beheersmaatregelen BIO2.0: uitwerken en implementeren van vereiste beheersmaatregelen uit BIO2.0.
Operationele ondersteuning: ondersteuning van de huidige securityorganisatie bij operationele vraagstukken en issues.
Eisen: Opleiding: minimaal een relevante hbo-opleiding met een sterke ICT- of securitycomponent.
Certificeringen: aanvullende opleiding en certificering zoals RE/CISA, CISM, CISSP of CIPP/E en aantoonbaar onderhoud van kennisniveau.
Ervaring: minimaal 5 jaar relevante werkervaring in een soortgelijke functie op het gebied van informatiebeveiliging.
Wensen: Kennis van relevante wet- en regelgeving zoals NIS2 en AVG en ervaring met toetsen hieraan (bijv. interne audits of (her)certificeringstrajecten). Aantoonbare ervaring met inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-)publieke of gereguleerde omgeving. Ervaring met ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (o.a. BIA en BCP) en koppeling aan BIO2.0-eisen. Ervaring met uitwerken en implementeren van leveranciersmanagement en TPRM volgens BIO2.0, inclusief borgen van beveiligingseisen in contracten en aanbestedingen.
Ervaring met IT-regieregimes en aansturing van IT-dienstverleners om BIO2.0-vereisten in uitbestede diensten te borgen. Aantoonbare ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en het schrijven van bestuurlijke stukken zoals memo’s, rapportages en management reviews. Basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie- en databeveiliging, voor zover relevant voor de rol.
Arbeidsvoorwaarden: Tijdelijke opdracht, 32 uur per week.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.