drjobs Information Security Officer NIS2

Information Security Officer NIS2

Employer Active

1 Vacancy
The job posting is outdated and position may be filled
drjobs

Job Alert

You will be updated with latest job alerts via email
Valid email field required
Send jobs
Send me jobs like this
drjobs

Job Alert

You will be updated with latest job alerts via email

Valid email field required
Send jobs
Job Location drjobs

Rotterdam - Netherlands

Monthly Salary drjobs

Not Disclosed

drjobs

Salary Not Disclosed

Vacancy

1 Vacancy

Job Description

De opdrachtomschrijving

detachering

Waar ben jij van

Jij bent van het verantwoordelijk zijn voor de realisatie van een adequate integrale informatiebeveiliging binnen de clusters. Samen met je collegas draag je bij aan het maken en implementeren van beleid maatregelen en de werking hiervan.

Jouw functie

Rotterdam zoekt een Information Security Officer (ISO): NIS2 (Supply Chain Management) voor het (mede) uitvoeren van en bijdragen aan definitie uitvoering en implementatie van diverse strategische security risico vraagstukken als onderdeel van NIS2 binnen de gemeente Rotterdam en voor het versterken van het CISOteam. Wegens het voldoen aan wetgeving (NIS2) en het weerbaar houden van de Gemeente Rotterdam zal de Security Officer (ISO): NIS2 bijdragen aan het maken en implementeren van beleid maatregelen en de werking ervan. Verwacht wordt dat NIS2 wetgeving Q3 2025 van kracht zal worden. In dat kader is het daarom van belang dat de Gemeente Rotterdam z.s.m. compliant zal zijn met deze regelgeving.

Voor de functie zoeken we iemand die zorgdraagt voor opzet en de realisatie van een gedegen leveranciersmanagement (supply chain management) en implementatie van maatregelen t.b.v. deze activiteit. Deze exercitie is onderdeel van het NIS2 programma en wordt uitgerold over meerdere clusters afdelingen en losse entiteiten. Alles in het ligt van NIS2/ BIO 2.0 compliance.

Het volgende valt binnen jouw werkpakket:

Het in kaart brengen en inventariseren van de huidige leveranciers (ICT & OT) waar de gemeente mee werkt.

Het categoriseren en classificeren van deze leveranciers door het toepassen van risico weging.

Het controleren van de huidige leveranciersverklaringen (TPM verklaringen/SOC2/ISAE3402).

Het zorgdragen dat huidige beleid (onderliggende werkinstructies) wordt geborgd als werkwijze bij de afdelingen Inkoop en Contractbeheer.

Jouw profiel

Als resultaatgerichte Information Security Officer draag jij zorg voor de realisatie van een adequate integratie informatiebeveiliging. Je bent daarin ondernemend klantgericht en je bent in staat om een gezaghebbende rol te vervullen waarbij je je bewust blijft van je omgeving. Daarbij beschik je over de juiste communicatieve eigenschappen waarbij je in staat bent om beleid op een begrijpbare manier te communiceren met de business en ook met hen weet mee te denken. Daarnaast beschik je over een professionele houding waarbij je weet te handelen vanuit de normen binnen het vakgebied. Je weet verder goed om te gaan met tegengesstelde belangen en je bent daarnaast een chte teampspeler. Tot slot ben je communicatief vaardig in de Nederlandse taal zowel in woord als geschrift.

De Eisen

  • Je beschikt minimaal over een afgeronde hboopleiding in een technische of bedrijfskundige richting;
  • Je beschikt over minimaal 2 jaar werkervaring als Information Security Officer opgedaan in de afgelopen 4 jaar;
  • Je beschikt over minimaal 2 jaar werkervaring met het volledige proces van leveranciersmanagement;
  • Je hebt ervaring met het classificeren en beoordelen van leveranciers;
  • Je hebt kennis van ISO 27001 en de BIO (Baseline Informatiebeveiliging Overheid);

De Wensen

  • Je beschikt over werkervaring als Security Officer binnen een (semi) overheid;
  • Je beschikt over werkervaring met stakeholdermanagement;
  • Je hebt het CISM of CRISCexamen gehaald (of andere vergelijkbare certificering).

Employment Type

Full Time

Company Industry

About Company

Report This Job
Disclaimer: Drjobpro.com is only a platform that connects job seekers and employers. Applicants are advised to conduct their own independent research into the credentials of the prospective employer.We always make certain that our clients do not endorse any request for money payments, thus we advise against sharing any personal or bank-related information with any third party. If you suspect fraud or malpractice, please contact us via contact us page.