Adviseur Informatieveiligheid

Detachering
Delen

Over de opdracht

Vacature Adviseur Informatieveiligheid

In het kort: Je gaat als adviseur informatieveiligheid BIO2-risico’s en maatregelen analyseren, vertalen naar controls en integreren in ISMS/NARIS, advies geven over aanvullende beheersmaatregelen en zo een actueel, beheersbaar ISMS realiseren voor de opdrachtgever. De adviseur informatieveiligheid ondersteunt de opdrachtgever bij het actualiseren en uitbreiden van het Information Security Management System (ISMS) op basis van de BIO2-standaard. De opdracht richt zich op het verwerken van BIO2-specifieke risico’s en beheersmaatregelen in het risicoregister en de controlmatrix binnen het ISMS-systeem NARIS. De adviseur analyseert BIO2 v1.3, vertaalt risico’s en maatregelen naar praktische en toepasbare controls en zorgt voor een consistente verwerking binnen het ISMS. Daarbij wordt rekening gehouden met relevante normen en wet- en regelgeving op het gebied van informatiebeveiliging. De opdracht draagt bij aan een actueel, volledig en beheersbaar ISMS dat aansluit op de BIO2-standaard en de gemeentelijke informatiebeveiligingsdoelstellingen. Werkzaamheden – Analyseren en interpreteren van BIO2 v1.3 (Excel-handreiking) om relevante risicocategorieën en risico-omschrijvingen te extraheren. – Verwerken van risico-omschrijvingen in het ISMS-risicoregister. – Opstellen van concrete en meetbare standaardmaatregelen (controls) passend binnen BIO2. – Integreren van risico’s en maatregelen binnen het ISMS-systeem NARIS. – Adviseren over afwijkingen of aanvullende beheersmaatregelen waar nodig. Mogelijke aanvullende werkzaamheden: – Controleren en valideren van volledigheid en consistentie met NEN EN ISO/IEC 27002 en andere relevante normen. – Opstellen van een kort adviesrapport met aanbevelingen voor aanvullende controles of beleidsaanpassingen. – Verwerken van aanvullende risico’s, aanbevelingen en maatregelen vanuit CBW binnen NARIS. – Door deze werkzaamheden beschikt de gemeente over een actueel BIO2-risicoregister en een controlmatrix die gereed is voor implementatie en verdere borging binnen de organisatie Beoogde resultaten – Volledig geïmplementeerd BIO2-risicoregister binnen het ISMS in NARIS. – Gedocumenteerde standaardmaatregelen per risico, gereed voor implementatie of verdere afstemming. – Een korte en heldere overzichtspresentatie voor directie en CISO-team.

Eisen

LET OP: Deze opdracht is alleen in te vullen via detachering (je komt tijdelijk bij ons in dienst tegen een vast maandloon)

– Beschikbaar voor 24–32 uur per week gedurende de looptijd van de opdracht. – Grondige kennis van BIO2-maatregelen en bijbehorende risico- en maatregelkaders. – Ervaring met ISMS-implementaties en beheer van risicoregisters binnen ISO 27001-context. – Praktische kennis van NEN EN ISO/IEC 27002 en relevante wet- en regelgeving rondom informatiebeveiliging. – Aantoonbare ervaring met BIO/BIO2 implementaties binnen publieke organisaties – Ervaring met ISMS-systemen en risicomanagementprocessen – Ervaring met opstellen en implementeren van controlmaatregelen – Kennis van en ervaring met NARIS – Ervaring met advisering op het gebied van informatiebeveiliging en compliance – Analytisch sterk en nauwkeurig. – Zelfstandig en resultaatgericht. – In staat complexe informatie te vertalen naar praktische maatregelen. – Communicatief vaardig, zowel mondeling als schriftelijk. – Samenwerkingsgericht en professioneel adviserend.

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Geen wensen

Overige informatie

Optie tot verlenging: Ja, verlenging mogelijk Gespreksdatum: Onbekend

Over de opdrachtgever

Hier kun je opdrachten in de provincie Gelderland via OverheidZZP terugvinden.

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Adviseur Informatieveiligheid

Let op: Contractvorm voor deze opdracht is detachering


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten op basis van ZZP én detachering. Let op: niet elke opdracht is beschikbaar voor zelfstandigen (ZZP of DGA). Je herkent de werkvorm direct aan het label bovenaan de opdracht: ZZP (of detachering) of Detachering . Staat er enkel ‘Detachering’? Dan is invulling als ZZP’er of als DGA vanuit een BV voor die specifieke rol helaas niet mogelijk. Lees hier meer over detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!