Information Security Officer (Beheerder Informatiebeveiliging / ISO)

Gemeente Heemstede

Heemstede

On-site

EUR 28,000 - 47,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Individueel Keuze Budget
Vitaliteitsbudget
Ziektekostenvergoeding
Pensioen via ABP
Thuiswerkvergoeding
Betaald ouderschapsverlof

Job summary

Gemeente Heemstede zoekt Beheerder Informatiebeveiliging (ISO) die samen met de CISO zorgt voor veilige data en processen en het tactisch beveiligingsbeleid uitvoert.

Je vertaalt normen naar concrete maatregelen, voert risicoanalyses en DPIA’s uit, stimuleert bewustwording en ondersteunt ENSIA-audit en beveiligingsprojecten. Je werkt bij de afdeling Informatievoorziening van ongeveer 32 professionals in Heemstede/Overveen.

Qualifications

  • HBO-opleiding in ICT of informatiebeveiliging vereist.
  • Kennis van BIO, Cyberbeveiligingswet, ISO 27001/27002; ENSIA-audit en CISSP/CISA/CISM zijn een pré.
  • Vermogen beveiligingsmaatregelen en technische eisen in begrijpelijke taal uit te leggen en draagvlak te creëren.

Responsibilities

  • Adviseer management, proceseigenaren, projectleiders en gebruikers over informatiebeveiliging en risico's.
  • Controleer naleving van beleid, maatregelen, standaarden en procedures door interviews en controles.
  • Vertaal normen naar concrete maatregelen en adviseren bij implementatie.
  • Voer risicoanalyses en DPIA's uit en ondersteun uitvoering.
  • Draag bij aan beveiligingsrichtlijnen en het beveiligingsbeleid.
  • Zet bewustwordingsinitiatieven op en stimuleer verschillende digitaliseringsniveaus.
  • Ondersteun ENSIA-audit en coördineren op termijn.
  • Ondersteun beveiligingsprojecten zoals tracken van risico’s en beheersmaatregelen.

Skills

Informatiebeveiliging
Risicobeoordeling
Draagvlak creëren

Education

HBO-opleiding ICT/Informatiebeveiliging

Tools

ENSIA-audit

Job description

Wat ga je doen als Beheerder Informatiebeveiliging (ISO)?

Als ISO zorg je ervoor dat al onze data en processen veilig zijn en blijven. Je levert een bijdrage aan het tactisch beveiligingsbeleid in samenwerking met de CISO en Functionaris Gegevensbescherming, die het strategische beleid opstellen. Jij weet wat er op technisch vlak nodig is om ons beleid uit te voeren en daar maak je je dan ook hard voor.

Naast de techniek ben je ook bezig met de proceskant en de menselijke kant van informatieveiligheid. Jij zorgt ervoor dat veiligheid door je collega’s niet als een vervelend klusje wordt gezien, maar juist als een cruciaal onderdeel van hun werk. Je helpt ze om veiligheid in hun werk in te bouwen en daagt ze uit om zelf over risico’s na te denken, zonder paniek te zaaien. Je houdt altijd rekening met de juiste balans tussen veiligheid, werkbaarheid, kosten en kwaliteit.

Wat ga je onder andere doen?

  • Je adviseert management, proceseigenaren, projectleiders en gebruikers over informatiebeveiliging, risico’s en maatregelen, zowel op technisch als op organisatorisch vlak.
  • Je controleert of het informatiebeveiligingsbeleid, veiligheidsmaatregelen, standaarden en procedures worden nageleefd door interviews, controles en pentesten uit te voeren.
  • Je vertaalt BIO/NIS2-normenkaders naar concrete maatregelen, technisch of procesmatig, en adviseert afdelingen en proceseigenaren over het implementeren ervan in hun werkprocessen en infrastructuur.
  • Je voert risicoanalyses en assessments uit en ondersteunt bij het uitvoerenvan DPIA’s.
  • Je levert een inhoudelijke, goed onderbouwde bijdrage aan de beveiligingsrichtlijnen voor de organisatie en het beveiligingsbeleid dat wordt opgesteld door de CISO en de Functionaris Gegevensbeheer.
  • Je zet zelfstandig bewustwordingsinitiatieven op met oog voor de breed uiteenlopende behoeften en digitaliseringsniveaus in de organisatie.
  • Je ondersteunt bij de ENSIA-zelfaudit en gaat deze op termijn zelf coördineren.
  • Je ondersteunt bij beveiligingsprojecten zoals het opzetten van een systeem voor het tracken en controleren van risico’s en beheersmaatregelen.
Waarom werken bij de afdeling Informatievoorziening bij Bloemendaal en Heemstede?

Je gaat aan de slag bij de afdeling Informatievoorziening (IV), een dynamisch organisatieonderdeel van zo’n 32 professionals. Hoewel we voor twee gemeenten werken, kom je in dienst van de centrumgemeente Heemstede. Verdeeld over twee teams werkt de afdeling IV aan alles wat met digitale dienstverlening en ICT te maken heeft: datagedreven werken, informatiebeveiliging, kunstmatige intelligentie, robotisering, duurzame toegankelijkheid, cloudtransitie en innovatie. Onze afdeling staat bekend om een sterke focus op samenwerking en inhoudelijke kwaliteit: collega’s zoeken elkaar op, delen kennis en versterken elkaar in expertise en uitvoering. In deze omgeving krijg je volop de ruimte om richting te geven, samenhang te creëren en actief bij te dragen aan de verdere ontwikkelingen.

Samen met 490 collega’s werken wij aan een fijne leefomgeving voor onze inwoners. We kennen brede functies met veel zelfstandigheid en vrijheid. Werken bij Bloemendaal en Heemstede is werken binnen een gezellige en collegiale werkomgeving, waar iedereen elkaar kent. We investeren graag in jouw groei. Of het nu gaat om trainingen, workshops of doorstroommogelijkheden, jouw ontwikkeling staat centraal. Ook vinden wij een goede werk/privébalans belangrijk. Daarom bieden wij flexibele werktijden en de mogelijkheid om thuis te werken.

Wat zoeken wij?

Voor deze functie als Beheerder Informatiebeveiliging (ISO) beschik je over:

  • Een afgeronde hbo-opleiding, bij voorkeur in de richting van ICT, informatiebeveiliging of een vergelijkbare opleiding.
  • Aantoonbare kennis van en ervaring met informatiebeveiliging, bij voorkeur binnen de overheid of de publieke sector.
  • Je kunt het belang van beveiligingsmaatregelen en technische eisen in begrijpelijke taal overbrengen aan verschillende doelgroepen. Samenwerking en het creëren van draagvlak staan daarbij voor jou centraal en je weet collega's mee te nemen in het belang van informatiebeveiliging.
  • Kennis van relevante wet- en regelgeving en normen, zoals de BIO, de Cyberbeveiligingswet, ISO 27001 en ISO 27002. Ervaring met de ENSIA-audit en een certificering als CISSP, CISA of CISM zijn een pré.

Aan competenties breng je mee:

  • Analytisch Vermogen: jij ziet snel wat er speelt, herkent belangrijke informatie en legt moeiteloos verbanden om problemen op te lossen.
  • Oordeelsvorming: je weegt belangen en risico's af om te komen tot een afgewogen advies (of onderbouwde beslissing).
  • Doelgroepgericht communiceren: je past je boodschap en je communicatiestrategie aan je publiek aan en zoekt verbinding in je communicatie.
Wat bieden wij?
  • Een functie voor 24 uur per week;
  • Een arbeidsovereenkomst voor één jaar met uitzicht op een vast dienstverband;
  • Een salaris van maximaal € 5.624,- (functieschaal 10) bruto per maand o.b.v. 36 uur per week, afhankelijk van opleiding en ervaring;
  • Bovenop jouw salaris ontvang je een Individueel Keuze Budget van 17,05% (inclusief 8% vakantiegeld). Elke maand kan jij kiezen hoe je dit budget wilt inzetten. Wil je extra salaris ontvangen, of toch liever extra verlofdagen bij kopen?
  • Andere extra’s, zoals een vitaliteitsbudget van € 195,- bruto per jaar, een tegemoetkoming in de ziektekosten van € 168,- bruto per jaar en korting op je maandelijkse premie;
  • Een werkgeversbijdrage van 70% in de opbouw van je pensioen via het ABP;
  • Aandacht voor jouw ontwikkeling met uitstekende studiefaciliteiten;
  • Mogelijkheid om deels thuis te werken met flexibele werktijden. We zorgen voor een ingerichte thuiswerkplek naast een flexwerkplek op het gemeentehuis en een thuiswerkvergoeding van € 3,25 per dag;
  • Betaald ouderschapsverlof (13 weken) naast het wettelijk betaald ouderschapsverlof.

Locatie: Heemstede / Overveen

Wij gaan zorgvuldig om met jouw persoonsgegevens. Bekijk onze privacyverklaring.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Information Security Officer
Information Security Officer

Talentenregio • Dalfsen

On-site
EUR 40,000 - 63,000
IKB-budget
Reiskostenvergoeding
Flexibele werktijden
+4
Information Security Officer
Information Security Officer

HORST DIY Concepts GmbH • Staphorst

Hybrid
EUR 40,000 - 63,000
Vrije fruit dagelijks
Gezondheidsbudget €125
IKB 17,05%
+3
Information Security Officer (ISO)
Information Security Officer (ISO)

Provincie Noord-Brabant • 's-Hertogenbosch

Hybrid
EUR 54,000 - 76,000
OV-vergoeding
Inzetbaarheidsbudget
Pensioen ABP - 2/3 werkgeversbijdrage
+1
Information Security Officer (ISO
Information Security Officer (ISO

Meerinzicht • Ermelo

On-site
EUR 43,000 - 63,000
IKB 17,05%
Plaats- en tijdonafhankelijk werken
Reiskostenvergoeding
+1
Information Security Officer
Information Security Officer

Gemeentebestuur van Almere • Almere

Hybrid
EUR 43,000 - 63,000
17,05% individueel keuzebudget bovenop
Reiskostenvergoeding openbaar vervoer/
Hybride werken
+1
Information Security Officer
Information Security Officer

Alkmaar • Netherlands

Hybrid
EUR 50,000 - 71,000
IKB 17.05%
Verlof 25 dagen
Laptop & telefoon
+6
Information Security Officer (ISO)
Information Security Officer (ISO)

DCMR Milieudienst Rijnmond • Zuid-Holland

Hybrid
EUR 62,000 - 87,000
Sport- en thuiswerkvergoeding
Reiskostenvergoeding
NS business card
+4
Adviseur Informatiebeveiliging (ISO)
Adviseur Informatiebeveiliging (ISO)

Incipias B.V. • Hoogeveen

Hybrid
EUR 43,000 - 63,000
Individueel Keuzebudget (IKB)
Chief Information Security Officer (CISO)
Chief Information Security Officer (CISO)

DCMR Milieudienst Rijnmond • Zuid-Holland

Hybrid
EUR 8,600 - 11,000
Hybrid work mogelijk
Sport- en thuiswerkvergoeding
Reiskostenvergoeding (NS)
Chief Information Security Officer
Chief Information Security Officer

Veiligheidsregio Hollands Midden • Netherlands

Hybrid
EUR 46,000 - 76,000
12 maanden aanstelling met intentie om
IKB 18,63% van jaarsalaris
26 vakantiedagen
+5