Inhuurbron

Technisch Information Security Officer

Bekijk en reageer bij TenMonks B.V. (externe link)

Technisch Information Security Officer voor Gemeente Pijnacker-Nootdorp, 36 uur/week, 8 maanden, hybride.

Uren
24 uur per week
Contractvorm
detachering
Startdatum
Gepubliceerd
Opdrachtgever
gemeente Pijnacker-Nootdorp

Eisen

Omschrijving

In opdracht van het team I&A zoeken wij een ervaren en zelfstandig werkende Technisch Information Security Officer (TISO) die verantwoordelijk is voor het versterken van de technische informatiebeveiliging binnen de organisatie. De opdracht wordt uitgevoerd op basis van professionele zelfstandigheid, waarbij de opdrachtnemer zelf de aanpak, planning en werkwijze bepaalt. De inzet is gericht op het vertalen van beleid naar concrete technische maatregelen en het verhogen van de weerbaarheid van de IT-omgeving o.a. gebaseerd op de Cyberbeveiligingswet (Cbw) met de BIO2 (ISO27001 en ISO27002) en de Wet weerbaarheid kritieke entiteiten (Wwke).

Als TISO bij de gemeente Pijnacker-Nootdorp werk je op het snijvlak van beleid en techniek. Je bent verantwoordelijk voor het implementeren, verbeteren en borgen van technische beveiligingsmaatregelen binnen de infrastructuur en cloudomgevingen. Je werkt nauw samen met de Information Security Officer (ISO), IT-teams en externe leveranciers en fungeert als verbindende schakel tussen securitybeleid en de uitvoering daarvan. Je kijkt proactief naar risico's en kwetsbaarheden en draagt bij aan een structureel hoger beveiligingsniveau en je vertaalt complexe vraagstukken naar praktische oplossingen.

Het IT-team is verantwoordelijk voor de digitale veiligheid van de organisatie.

Je taken bestaan uit: zelfstandig ontwerpen, implementeren en opleveren van technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en cloudomgevingen; uitvoeren van onafhankelijke security-assessments en opleveren van analyses en verbetervoorstellen voor kwetsbaarheden en onveilige configuraties, waaronder protocollen, certificaten, DNS en directory services; het bijhouden en begeleiden van het huidige plan van aanpak voor hardening- en patchmanagement, en het aanleveren van advies over de implementatie; uitvoeren van technische analyses van security-incidenten en loggegevens en opleveren van rapportages met bevindingen en aanbevelingen; adviseren over security-by-design bij wijzigingen, applicaties en cloudprojecten, inclusief het opstellen van technische beveiligingsadviezen; uitvoeren van technische risicoanalyses en opleveren van rapportages met concrete beheersmaatregelen; afstemmen met CISO, IT-teams en leveranciers over de op te leveren resultaten en bijdragen aan audits door het leveren van specialistische technische expertise en documentatie.

Randvoorwaarden: de Technical Information Security Officer werkt zelfstandig, stemt indien nodig af met betrokkenen binnen het team/opdrachtgever, en levert het eindproduct op zonder hiërarchische aansturing of zonder afhankelijkheid van het team; vrijheid in de werkvorm, locatie en planning, mits het eindresultaat conform opdracht en tijdig wordt opgeleverd; de Technical Information Security Officer is niet ingebed in de lijnorganisatie en vervangt geen medewerker.

De werkzaamheden worden zelfstandig uitgevoerd, waarbij de opdrachtgever enkel het eindresultaat toetst. Er vindt geen aansturing plaats op het proces, maar uitsluitend toetsing op de afgesproken resultaten. De opdrachtnemer bewaakt en organiseert zelf zijn/haar inzet, middelen en planning.

Alle opdrachtenBekijk en reageer bij TenMonks B.V. (externe link)

Deze aanvraag is ook op 18 andere borden gezien; wij linken alleen naar de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.