Je kunt je via Gemeenteprojecten alleen als ZZP'er en op persoonlijke titel voor deze freelance (interim) opdracht inschrijven. Belangrijk: ZZP = eenmanszaak of BV met DGA, andere vormen zoals VOF, Stichting, Maatschap, etc. kunnen niet! Het is ook niet de bedoeling rechtstreeks met de gemeente contact op te nemen (dit op uitdrukkelijk verzoek van de gemeenten zelf).

Gemeenteprojecten

Freelance ISO (Information Security Officer) (zzp)

Geplaatst 25 mrt. 2023
Project ID: YIS 9130952
Plaats
Hellevoetsluis, Zuid-Holland
Uren
24 uur/week
Periode
6 maanden
Start: 3 apr. 2023
Einde: 24 sep. 2023
Tarief
Onbekend
Uiterste voorsteldatum: 31 mrt. 2023 12:00

Startdatum (gewenst)? medio april

Startdatum (uiterlijk)? medio april 

Einddatum? eind juli

Optie tot verlenging? Ja 

Min/max aantal uur per week? 20-24 

Vaste werkdagen gewenst/vereist? - 

Mogelijkheid tot thuiswerken? Ja

Minimaal aantal recente en relevante jaren werkervaring? 2/3 jaar ervaring 

Inhuurdesk zal selectie maken en voorstellen op moment van binnenkomst



Voor het team concernstaf zoeken wij op korte termijn voor 20-24 uur per week een ISO (information Security Officer) ter overbrugging van de werving van een nieuwe CISO. Onze huidige ingehuurde ISO neemt tijdelijk de taken van de vertrokken CISO over waardoor we nu op zoek zijn naar een tijdelijke ISO. Het takenpakket heb ik onderstaand weergegeven. . Inhuurperiode schat ik op een periode van in elk geval 3 maanden.

Start zo snel als mogelijk.

 

·        Adviseert medewerkers over informatiebeveiliging.

·        Concretiseert de strategische doelen van de CISO in doelstellingen voor uitbreiding/wijziging van het ISMS.

·        Implementeert doelstellingen.

·        Stelt het beveiligingsbeleid op met implementatie richtlijnen en audit criteria en zorgt voor de invoering daarvan.

·        Adviseert m.b.t. richtlijnen en procedures op en controleert de invoering daarvan.

·        Volgt en controleert uitgevoerde risico-analyses, dreigingen assessments en bewaakt de taken die daaruit voortvloeien.

·        Stelt (na goedkeuring door de risico-eigenaar) periodiek en bij veranderingen baseline’s samen op basis van actuele dreigingen.

·        Volgt en controleert de verrichtingen voor risicobehandelingen in het risico register en bewaakt de afhandeling van taken die daaruit voortvloeien.

·        Volgt en controleert uitgevoerde assessments en bewaakt de afhandeling van taken die daaruit voortvloeien.

·        Volgt en controleert de correcte afhandeling van waargenomen incidenten, en informeert de CISO wanneer incidenten niet tijdig afgehandeld worden.

·        Is betrokken bij reguliere audits.

·        Kan privacy werkzaamheden uitvoeren.

 

Soortgelijke projecten

+ Bekijk alle projecten