Get more replies from employers
Send a job-specific resume in minutes.
Base Cyber Security zoekt een ervaren Information Security Officer die verantwoordelijk wordt voor het verbeteren en aantoonbaar maken van de informatiebeveiliging rondom bestaande systemen en processen.
De opdracht richt zich op het toetsen, herijken en borgen van beveiligingsmaatregelen volgens BIO2 en de BIO-standaarden. Je werkt zelfstandig in een complexe publieke omgeving en trekt snel overzicht, activeert stakeholders en registreert voortgang en besluiten zorgvuldig volgens BIO2.
Voor een overheidsorganisatie zoeken wij een ervaren Information Security Officer die verantwoordelijk wordt voor het verbeteren en aantoonbaar maken van de informatiebeveiliging rondom bestaande systemen en processen. De opdracht richt zich op het toetsen, herijken en borgen van beveiligingsmaatregelen volgens de Baseline Informatiebeveiliging Overheid 2.0.
In deze rol voer je onder meer herijkingen uit op bestaande BIO-scans, stel je vast in hoeverre processen en ondersteunende systemen voldoende door de BIO2 worden afgedekt en werk je cloudadvies uit voor cloudoplossingen. Daarbij beoordeel je of oplossingen passen binnen het geldende cloudbeleid en vertaal je je bevindingen naar concrete adviezen.
Daarnaast voer je BIO2 Fit/Gap-analyses uit bij dienstverleners, maak je risico’s en ontbrekende maatregelen inzichtelijk en begeleid je penetratietesten van voorbereiding tot oplevering. De opvolging van bevindingen, maatregelen en vervolgacties leg je vast in een beheerplan, zodat de voortgang structureel kan worden bewaakt.
Je werkt binnen een complexe publieke omgeving waar informatievoorziening, leveranciersmanagement, beheer, advies en projectuitvoering samenkomen. Vanwege tijdelijke onderbezetting is behoefte aan een zelfstandige professional die snel overzicht creëert, stakeholders activeert en zorgt dat security-activiteiten zorgvuldig worden geregistreerd, opgevolgd en afgerond.
Information Security Officer, ISO, BIO2, BIO, NIS2, AVG, ISMS, Fit Gap Analysis, Cloud Security, Penetration Testing, Risk Management, Security Governance, CIS Controls, TOPdesk, CRISC