Gemeenteprojecten
Freelance Kwartiermaker Informatiebeveiliging DG&J (CISO)
Kwartiermaker Informatiebeveiliging DG&J (CISO)
De vacature betreft een nieuwe functie op een dynamisch vakgebied. DG&J kent voor het bestrijden van de pandemie veel nieuwe werkprocessen en ook op andere werkgebieden binnen de GGD zijn veel ontwikkelingen op het gebied van van moderne informatietechnologie. Goede Informatieveiligheid is daarbij cruciaal.
Als CISO ben jij de spin in het web als het gaat om de beveiliging van (zorg)informatie. Aan jou de taak om het informatiebeveiligingsbeleid te formuleren, te bewaken en te implementeren. Je ben daarbij adviseur adviseur voor het management en medewerkers. Je zult nauw samenwerken met de o.a informatiemanager, informatieadviseurs, functionaris gegevensbescherming en privacy-coördinator.
De focus zal in het begin vooral liggen bij de implementatie van de nieuwe applicatie voor het bron-en contactonderzoek (GGD Contact).
Wat vragen wij van je?
Als CISO zet je jouw adviezen en aanwijzingen daadkrachtig en met overtuiging neer. Je hebt oog voor de vraag en behoeften binnen DG&J en je zoekt samen naar oplossingen die ertoe leiden dat informatieveiligheid beter geborgd is in de organisatie
Je bent een logische schakel in alles dat te maken heeft met informatieveiligheid. Je bent vastberaden, geduldig en je kunt omgaan met soms tegengestelde meningen.
- In het bezit van een HBO+ (bij voorkeur in de richting van ICT, informatiemanagement of informatiebeveiliging). Als je beschikt over één of meerdere certificaten op het gebied van informatiebeveiliging dan is dat een pré;
- Je hebt goede communicatieve vaardigheden en je bent een verbinder;
- Je beweegt je gemakkelijk in verschillende netwerken;
- Analytisch en ondernemend vermogen om je adviezen op een pragmatische manier naar de praktijk te vertalen.
Taken
- Advies en beoordeling informatiebeveiligingsvraagstukken, -risico's en -maatregelen;
- Plannen, ontwerpen en zorgdragen voor de implementatie van maatregelen conform normenkaders informatiebeveiliging in de zorg (NEN 7510,12, 13 en NTA 7516) en overheid (BIO);
- Deelname aan regionale en landelijke vakgroepen informatiebeveiliging en uitvoering geven aan de projecten/activiteiten die hieruit voortvloeien;
- Opstellen, managen informatiebeveiligingsbeleid (strategisch, tactisch en operationeel) en monitoren van de implementatie en naleving;
- Advies/beoordeling van informatiebeveiligingsvraagstukken, -risico's en -maatregelen in de organisatie en haar samenwerkingsverbanden/ketens;
- Stimuleren van informatiebeveiligingsbewustzijn in de organisatie (directie en medewerkers);
Sollicitatie deadline is 26-3 om 10:00 uur