Inhuurbron

Information Security Officer (Proactief)

Bekijk en reageer bij Jobhob (externe link)

Freelance Information Security Officer (Proactief) bij DUO in Groningen, 36 uur/week, 12 maanden, hybride.

Locatie
Groningen
Uren
36 uur per week
Contractvorm
payroll
Sluitingsdatum
Eerste waarneming
Opdrachtgever
Dienst Uitvoering Onderwijs (DUO)

Eisen

Wensen

Omschrijving

Rol: Senior Information Security Officer

Als Information Security Officer draag je direct bij aan de bescherming van de gegevens van miljoenen studenten en de miljarden euro’s voor onderwijsinstellingen. Je levert een substantiële bijdrage aan het verhogen van de volwassenheid van het Information Security Management System (ISMS) en aan (informatiebeveiligingsgerelateerd) risicomanagement.

Taken en verantwoordelijkheden

- Verbeteren en volwassen maken van het ISMS en het risicomanagement. - Faciliteren van risico-analyses rond informatiesystemen, processen en software of uitvoeren van threat modeling. - Vertalen van praktische beveiligingsissues naar concrete bedrijfsrisico’s waarmee het management zich kan identificeren. - Creëren van draagvlak voor noodzakelijke beveiligingsveranderingen binnen de organisatie. - Bijdragen aan het voorkomen van (externe) dreigingen, zoals bijvoorbeeld datalekken door groepen als Shinyhunters.

Vereiste kennis en ervaring

- Ruime ervaring op het gebied van informatiebeveiliging (senior niveau). - Up-to-date kennis van dreigingen, veelvoorkomende kwetsbaarheden en praktische maatregelen. - Aantoonbare ervaring in het faciliteren van risico-analyses of threat modeling. - Grondige kennis van standaarden zoals ISO27001/2/5 en ISO 31000.

Gewenste persoonlijke eigenschappen

- Extraverte teamspeler die gemakkelijk op anderen afstapt. - Overtuigingskracht en het vermogen om draagvlak te creëren bij management en stakeholders. - Pragmatische benadering: vertalen van technische beveiligingsissues naar begrijpelijke bedrijfsrisico’s.

Eisen

- Diepgaande kennis van ISO27001 en/of de BIO2 ( - CISM/CISP ( - In het vakgebied van informatiebeveiliging of IT-beveiliging (minimaal 5 jaar) - Afgeronde opleiding op hbo/wo-niveau, bij voorkeur in informatiebeveiliging, IT of risicomanagement - Aantoonbare ervaring op het gebied van IB-specifiek risicomanagement en adviseren over complexe beveiligingsvraagstukken (minimaal 3 jaar)

Wensen

- Bij de overheid is een grote pré, evenals kennis van wet- en regelgeving zoals de CBW, VIRBI en ABRO - Ervaring op het gebied van leveranciersmanagement, contracten, en ervaring met het opstellen of toetsen van IB-eisen bij inkooptrajecten - Ervaring en affiniteit met het creëren of faciliteren van awareness-trainingen, (cyber)oefeningen en crisissimulaties - Voorkeur voor iemand die 3 dagen per week op kantoor in Groningen kan zijn - Sterke schriftelijke vaardigheden en ervaring met opstellen beleid en voorschriften zijn een pré - Praktische ervaring met implementeren van basisprincipes zoals zero-trust en security-by-design - Aanvullende securitycertificeringen, zoals CISA en CRISC

Competenties

-

Overtuigingskracht

-

Teamspeler

-

Communicatieve vaardigheden

-

Risicoanalyse en advisering

Hoe werkt het sollicitatieproces?

1

Alle opdrachtenBekijk en reageer bij Jobhob (externe link)

Deze aanvraag is ook op 5 andere borden gezien; wij linken alleen naar de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.