Projectleider Informatiebeveiliging & Leveranciersrisicomanagement

Projectleider Informatiebeveiliging & Leveranciersrisicomanagement bij Evides, Zuid-Holland, 32-40 uur p/w, max 101 p/u, detachering.

Bekijk en reageer bij MiPublic (externe link)

Eisen

  • Aantoonbare ervaring met het leiden van complexe, organisatiebrede implementatie- en verandertrajecten
  • Kennis van informatiebeveiligingsnormen en wetgeving, waaronder NIS2 en de Cyberbeveiligingswet (Cbw)
  • Ervaring met het vertalen van beleid en normenkaders naar processen, governance, contractuele afspraken en beheersmaatregelen
  • Ervaring op het snijvlak van informatiebeveiliging, leveranciers- en ketenrisicomanagement, inkoop en contractmanagement
  • Uitstekende communicatieve vaardigheden en het vermogen om stakeholders op verschillende niveaus mee te nemen

Wensen

  • Ervaring binnen organisaties met vitale of kritieke dienstverlening
Volledige omschrijving

Als Projectleider Informatiebeveiliging & Leveranciersrisicomanagement bij Evides speel je een belangrijke rol in het versterken van de digitale weerbaarheid van de organisatie. Door de invoering van de Cyberbeveiligingswet (Cbw) en de toenemende eisen rondom informatiebeveiliging is het noodzakelijk om risico’s binnen leveranciersrelaties en toeleveringsketens aantoonbaar te beheersen.

Je krijgt de verantwoordelijkheid om een Evides-brede, werkbare en auditbare werkwijze te ontwikkelen en te implementeren voor het beheersen van informatiebeveiligingsrisico’s. Daarbij werk je nauw samen met verschillende disciplines, waaronder Inkoop, Contractmanagement, Leveranciersmanagement, Privacy, Juridische Zaken, ICT en vertegenwoordigers uit de primaire bedrijfsprocessen.

Je leidt het project van initiatiefase tot en met implementatie en overdracht aan de lijnorganisatie. Hierbij zorg je voor verbinding tussen inhoud, processen, mensen, systemen en contractuele afspraken. Dankzij jouw ervaring weet je complexe vraagstukken te vertalen naar praktische oplossingen die organisatiebreed worden gedragen.

Jouw werkzaamheden

Leiden van het project rondom informatiebeveiliging binnen leveranciersrelaties en toeleveringsketens.

Opstellen en realiseren van een gedragen projectplan inclusief planning, governance en implementatieaanpak.

Inventariseren, beoordelen en documenteren van leveranciers en relevante toeleveringsketens op informatiebeveiligingsrisico’s.

Inrichten van processen voor risicobeoordeling, monitoring en periodieke herbeoordeling van leveranciers.

Vertalen van wet- en regelgeving, beleid en normenkaders naar werkbare processen, rollen en werkinstructies.

Borgen van informatiebeveiligingseisen in contracten, overeenkomsten en leveranciersafspraken.

Uitvoeren en coördineren van risicoanalyses binnen kritieke ICT-diensten en bijbehorende toeleveringsketens.

Implementeren van processen voor de aanschaf, het gebruik, beheer en beëindiging van clouddiensten.

Opstellen van implementatie-, communicatie- en opleidingsplannen voor betrokken medewerkers.

Afstemmen met interne stakeholders en management over voortgang, risico’s, besluiten en benodigde maatregelen.

Zorgen voor een auditbare inrichting die voldoet aan de eisen van de Cyberbeveiligingswet (Cbw) en de sectorale normen binnen de drinkwatersector.

De eisen

Aantoonbare ervaring met het leiden van complexe, organisatiebrede implementatie- en verandertrajecten.

Ervaring op het snijvlak van informatiebeveiliging, leveranciers- en ketenrisicomanagement, inkoop en contractmanagement.

Kennis van informatiebeveiligingsnormen en wetgeving, waaronder NIS2 en de Cyberbeveiligingswet (Cbw).

Ervaring met het vertalen van beleid en normenkaders naar processen, governance, contractuele afspraken en beheersmaatregelen.

Ervaring binnen organisaties met vitale of kritieke dienstverlening is een sterke pré.

Uitstekende communicatieve vaardigheden en het vermogen om stakeholders op verschillende niveaus mee te nemen.

Je CV en reacties

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.