Gemeenteprojecten
Freelance CISO (zzp)
Startdatum: zsm
Einddatum: nader te bepalen.
Er wordt op dit moment gekeken naar een vaste invulling van de functie maar dat is nog niet concreet.
Uren: 16 uur
Functieschaal: 10, medior tarief passend bij schaal
Inhuurdesk zal selectie maken en voorstellen op moment van binnenkomst
De Concern CISO definieert het informatiebeveiligingsbeleid en organiseert en stuurt de informatiebeveiliging van de organisatie overeenkomstig de behoeften en de risicobereidheid van de organisatie.
· Definieert het informatiebeveiligingsbeleid voor de organisatie
· Organiseert informatiebeveiliging en de daarvoor benodigde expertise
· Zorgt voor afstemming tussen informatiebeveiliging met andere beveiligingsdomeinen, waaronder privacybescherming, fysieke beveiliging en continuïteitsmanagement
· Zet een informatiebeveiligingscalamiteitenorganisatie op
· Coördineert de reactie op ernstige informatiebeveiligings- of ICT-incidenten
· Zorgt voor een projectportfolio voor informatiebeveiliging
· Initieert en coördineert organisatiebrede informatiebeveiligingsactiviteiten en -projecten
· Zorgt voor organisatiebrede richtlijnen, standaarden, methoden en technieken voor informatiebeveiliging
· Monitort en borgt de kwaliteit van informatierisicoanalyses, beveiligingsontwerpen en oplossingen
· Monitort en borgt het naleven van de eisen en architectuur voor informatiebeveiliging en het consequent toepassen van Security-by-Design en Privacy-by-Design
· Monitort en borgt informatiebeveiligingsbewustzijn binnen de organisatie
· Monitort de relevante risico’s voor de organisatie
· Borgt dat de organisatie voldoende voorbereid is op toekomstige informatiebeveiligingsrisico’s en ICT-beveiligingsrisico’s
· Monitort en borgt de kwaliteit van informatiebeveiligingsassessments
· Monitort op basis van assessments, test, reviews en audits in hoeverre de organisatie compliant is met het informatiebeveiligingsbeleid en wet- en regelgeving
· Informeert bestuur en management over de status van informatiebeveiliging en incidenten en presenteert verbetervoorstellen
Functie-eisen:
· Een afgeronde relevante WO-opleiding of daarmee vergelijkbaar niveau van kennis en vaardigheden
· werkervaring in een informatiebeveiligingsberoep
· werkervaring in een politiek bestuurlijke omgeving