Projectleider Informatiebeveiliging & Leveranciersrisicomanagement
Projectleider Informatiebeveiliging & Leveranciersrisicomanagement bij Evides, Zuid-Holland, 32-40 uur p/w, max 101 p/u, detachering.
Eisen
- Aantoonbare ervaring met het leiden van complexe, organisatiebrede implementatie- en verandertrajecten
- Kennis van informatiebeveiligingsnormen en wetgeving, waaronder NIS2 en de Cyberbeveiligingswet (Cbw)
- Ervaring met het vertalen van beleid en normenkaders naar processen, governance, contractuele afspraken en beheersmaatregelen
- Ervaring op het snijvlak van informatiebeveiliging, leveranciers- en ketenrisicomanagement, inkoop en contractmanagement
- Uitstekende communicatieve vaardigheden en het vermogen om stakeholders op verschillende niveaus mee te nemen
Wensen
- Ervaring binnen organisaties met vitale of kritieke dienstverlening
Volledige omschrijving
Als Projectleider Informatiebeveiliging & Leveranciersrisicomanagement bij Evides speel je een belangrijke rol in het versterken van de digitale weerbaarheid van de organisatie. Door de invoering van de Cyberbeveiligingswet (Cbw) en de toenemende eisen rondom informatiebeveiliging is het noodzakelijk om risico’s binnen leveranciersrelaties en toeleveringsketens aantoonbaar te beheersen.
Je krijgt de verantwoordelijkheid om een Evides-brede, werkbare en auditbare werkwijze te ontwikkelen en te implementeren voor het beheersen van informatiebeveiligingsrisico’s. Daarbij werk je nauw samen met verschillende disciplines, waaronder Inkoop, Contractmanagement, Leveranciersmanagement, Privacy, Juridische Zaken, ICT en vertegenwoordigers uit de primaire bedrijfsprocessen.
Je leidt het project van initiatiefase tot en met implementatie en overdracht aan de lijnorganisatie. Hierbij zorg je voor verbinding tussen inhoud, processen, mensen, systemen en contractuele afspraken. Dankzij jouw ervaring weet je complexe vraagstukken te vertalen naar praktische oplossingen die organisatiebreed worden gedragen.
Jouw werkzaamheden
Leiden van het project rondom informatiebeveiliging binnen leveranciersrelaties en toeleveringsketens.
Opstellen en realiseren van een gedragen projectplan inclusief planning, governance en implementatieaanpak.
Inventariseren, beoordelen en documenteren van leveranciers en relevante toeleveringsketens op informatiebeveiligingsrisico’s.
Inrichten van processen voor risicobeoordeling, monitoring en periodieke herbeoordeling van leveranciers.
Vertalen van wet- en regelgeving, beleid en normenkaders naar werkbare processen, rollen en werkinstructies.
Borgen van informatiebeveiligingseisen in contracten, overeenkomsten en leveranciersafspraken.
Uitvoeren en coördineren van risicoanalyses binnen kritieke ICT-diensten en bijbehorende toeleveringsketens.
Implementeren van processen voor de aanschaf, het gebruik, beheer en beëindiging van clouddiensten.
Opstellen van implementatie-, communicatie- en opleidingsplannen voor betrokken medewerkers.
Afstemmen met interne stakeholders en management over voortgang, risico’s, besluiten en benodigde maatregelen.
Zorgen voor een auditbare inrichting die voldoet aan de eisen van de Cyberbeveiligingswet (Cbw) en de sectorale normen binnen de drinkwatersector.
De eisen
Aantoonbare ervaring met het leiden van complexe, organisatiebrede implementatie- en verandertrajecten.
Ervaring op het snijvlak van informatiebeveiliging, leveranciers- en ketenrisicomanagement, inkoop en contractmanagement.
Kennis van informatiebeveiligingsnormen en wetgeving, waaronder NIS2 en de Cyberbeveiligingswet (Cbw).
Ervaring met het vertalen van beleid en normenkaders naar processen, governance, contractuele afspraken en beheersmaatregelen.
Ervaring binnen organisaties met vitale of kritieke dienstverlening is een sterke pré.
Uitstekende communicatieve vaardigheden en het vermogen om stakeholders op verschillende niveaus mee te nemen.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.