Information Security Officer (ISO) Ondersteuning NIS2 Business Continuatie en Crisis Management – cluster BCO

Gemeente Rotterdam

image

Max 115 p/u

Zuid-Holland

24

Juridisch

2de april, 2025

9de april, 2025

DE OPDRACHTOMSCHRIJVING
Freelance

Waar ben jij van?
Jij bent van het verantwoordelijk zijn voor de realisatie van een adequate integrale informatiebeveiliging binnen de clusters. Samen met je collega’s draag je bij aan het maken en implementeren van beleid, maatregelen en de werking hiervan.
Jouw functie
Ben jij een expert in business continuity en crisismanagement? Heb je een passie voor het versterken van de beveiliging binnen een dynamische omgeving? Dan zijn wij op zoek naar jou!
Als Information Security Officer (ISO) voor NIS2 Business Continuatie en Crisis Management draag je bij aan de definitie, uitvoering en implementatie van diverse strategische vraagstukken op het gebied van business continuatie management en crisismanagement. Dit doe je binnen de gemeente Rotterdam en ter versterking van het CISO-team en het centrale business continuïteit team. Vanwege de naleving van de NIS2-wetgeving en het waarborgen van de weerbaarheid van de Gemeente Rotterdam, zal deze rol (ISO) bijdragen aan het ontwikkelen en implementeren van beleid, operationele processen en de werking ervan. De NIS2-wetgeving wordt naar verwachting in Q3 2025 van kracht.
Daarom is het van groot belang dat de Gemeente Rotterdam zo snel mogelijk compliant is met deze regelgeving.
Ben jij een expert in Businesscontinuiteitsmanagement (risico, impact, beschikbaarheid, calamiteiten, processen, organisatie) en het implementeren van adequate maatregelen en processen om de continuïteit van bedrijfsprocessen te waarborgen? Heb je een passie voor het voorbereiden op en beheren van crises binnen een dynamische omgeving? Voor deze functie zoeken we iemand die mede zorgdraagt voor de opzet en realisatie van business continuatie management in samenwerking met de business continuïteit manager van de Gemeente Rotterdam. Het gaat om (cluster specifiek) beleid, operatie en implementatie van geschikte maatregelen en processen. Deze activiteiten maken deel uit van het NIS2-programma en worden uitgerold over meerdere clusters, afdelingen en losse entiteiten, alles in het licht van NIS2/BIO-compliance.
Het volgende valt binnen jouw werkpakket:
• Meedenken en Ontwikkelen van Beleid: Je denkt mee over de standaardisatie van aanpak en resultaten op het gebied van business continuatie binnen de gemeente Rotterdam, samen met het NIS2-programmateam en de business continutieits manager. Dit voor zowel het gehele concern als voor de clusters/afdelingen.
• Context en Scope Bepalen: Je analyseert het huidige landschap van kritieke en minder kritieke processen en kroonjuwelen per cluster of afdeling.
• Analyse: Je beoordeelt de impact, dreigingen (calamiteiten scenario’s) en kwetsbaarheden door middel van grondige (BIA) analyses binnen jouw scope. Met name business continuïteit (beschikbaarheid) is van groot belang voor het prioriteren.
• Implementatie van Maatregelen: Je ontwikkelt en implementeert effectieve maatregelen en processen om de continuïteit van bedrijfsprocessen te waarborgen en risico’s te minimaliseren. Je richt oefeningen in voor het management om de plannen te testen en te evalueren.
• Periodieke Herhaling en PDCA: Je stelt een periodieke herhaling van deze analysewerkzaamheden voor en zorgt voor een overdraagbare PDCA-cyclus (Plan-Do-Check-Act).
• Communicatie: Tijdens de uitvoering communiceer je regelmatig over de voortgang en resultaten naar het NIS2-programmateam en de stakeholders binnen jouw scope.
Jouw profiel
Als resultaatgerichte Information Security Officer draag jij zorg voor de realisatie van een adequate integratie informatiebeveiliging. Je bent daarin ondernemend, klantgericht en je bent in staat om een gezaghebbende rol te vervullen, waarbij je je bewust blijft van je omgeving. Daarbij beschik je over de juiste communicatieve eigenschappen, waarbij je in staat bent om beleid op een begrijpbare manier te communiceren met de business en ook met hen weet mee te denken. Daarnaast beschik je over een professionele houding, waarbij je weet te handelen vanuit de normen binnen het vakgebied. Je weet verder goed om te gaan met tegengestelde belangen en je bent daarnaast een échte teamspeler. Tot slot ben je communicatief vaardig in de Nederlandse taal, zowel in woord als geschrift.

De Eisen
Je beschikt over een afgeronde Hbo-opleiding in een technische of bedrijfskundige richting.
Je hebt minimaal 3 jaar werkervaring als Information Security Officer en ervaring op het gebied van business continuïteitsplannen en crisismanagement opgedaan in de afgelopen 5 jaar.
Je hebt kennis van en ervaring met ISO 27001 en de BIO (Baseline Informatiebeveiliging Overheid).
Je hebt uitstekende communicatieve eigenschappen waarbij je in staat bent beleid op een begrijpelijke manier te communiceren met de business. Dit blijkt uit het verificatiegesprek.
Je hebt minimaal 2 jaar werkervaring met het implementeren van mitigerende maatregelen, procesoptimalisatie en calamiteitenscenario’s binnen het vakgebied business continuïteitsmanagement. Je hebt eerder deze plannen gemaakt en uitgevoerd en kan dit uitleggen en toepassen. Dit heb je opgedaan in de afgelopen 5 jaar.Je beschikt over een afgeronde Hbo-opleiding in een technische of bedrijfskundige richting.Je hebt minimaal 3 jaar werkervaring als Information Security Officer en ervaring op het gebied van business continuïteitsplannen en crisismanagement opgedaan in de afgelopen 5 jaar.Je hebt kennis van en ervaring met ISO 27001 en de BIO (Baseline Informatiebeveiliging Overheid).Je hebt uitstekende communicatieve eigenschappen waarbij je in staat bent beleid op een begrijpelijke manier te communiceren met de business. Dit blijkt uit het verificatiegesprek.Je hebt minimaal 2 jaar werkervaring met het implementeren van mitigerende maatregelen, procesoptimalisatie en calamiteitenscenario’s binnen het vakgebied business continuïteitsmanagement. Je hebt eerder deze plannen gemaakt en uitgevoerd en kan dit uitleggen en toepassen. Dit heb je opgedaan in de afgelopen 5 jaar.
De Wensen
Je hebt het CISM/CRISC/CBCP examen gehaald of andere vergelijkbare certificering.
Je hebt als Security Officer werkervaring binnen de (semi)overheid.
Je hebt werkervaring met project en programmamanagement en werkervaring met het opleveren van adequate rapportages.Je hebt het CISM/CRISC/CBCP examen gehaald of andere vergelijkbare certificering.Je hebt als Security Officer werkervaring binnen de (semi)overheid.Je hebt werkervaring met project en programmamanagement en werkervaring met het opleveren van adequate rapportages.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE

Dien je aanvraag in middels het onderstaande formulier..

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

We introduceren je profiel bij de desbetreffende opdrachtgever..

3
AAN DE SLAG

Na akkoord kun je per direct aan de slag met je nieuwe opdracht!:

Reageer direct
De opdracht sluit 09-04-2025
Je hebt nog 7 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.