DISO (Decentrale Informatie en Security Officer)

Gemeente Utrecht

€3.777 — €5.554 / maand
6 maanden
HBO - WO
Nog 3 dagen

Dit ga je doen

Korte beschrijving speelveld
Utrecht heeft jou nodig!

Als gemeente Utrecht geloven wij dat een diverse organisatie zorgt voor meer innovatie, creativiteit en een betere samenwerking. Om die reden streven wij ernaar om een zo inclusief mogelijke organisatie te zijn.
Alle inwoners van Utrecht kunnen bij WenI van de gemeente Utrecht terecht. De medewerkers van WenI helpen alle Utrechters mee te doen in de samenleving. Bijvoorbeeld door begeleiding naar werk, hulp bij schulden of het verstrekken van een uitkering. Al deze processen moeten op een privacy en informatiebeveiliging verantwoorde wijze plaatsvinden. Binnen de afdeling Informatie en Procesmanagement (IPM), met ruim 35 collega’s, werk jij samen met 3 directe collega’s in het team Information Security. Dit is een betrokken en collegiaal team waarin kennis wordt gedeeld, ruimte is voor humor en waar jullie elkaar versterken. Samen zorgen jullie voor de privacy en informatiebeveiliging van de gegevens van inwoners die gebruikmaken van de gemeentelijke dienstverlening.

Opdrachtomschrijving
Als Privacy & Security Officer zorg je dat collega’s veilig met informatie omgaan en pas je privacyregels toe in de organisatie. Je adviseert over gevoelige onderwerpen, vertaalt wetgeving naar praktische oplossingen en houdt digitale diensten betrouwbaar. Je zult worden ingezet op projecten en ondersteunt management bij het inschatten van risico’s.
We zoeken een communicatief adviseur die privacy- en beveiligingsvraagstukken praktisch kan maken. Jij beweegt soepel tussen belangen en schakelt tussen operationeel en tactisch niveau.

Taken
Advies en aanspreekpunt privacy/informatiebeveiliging
Uitvoeren van DPIA’s, risicoanalyses en BIA’s
Analyseren van risico’s en geven van adviezen
Coördineren van incidentafhandeling
Verbeteren en borgen van privacymaatregelen
Je werkt autonoom, waar mogelijk met eigen middelen en richt je werkzaamheden naar eigen inzicht in. Er is geen sprake van leiding en toezicht door een leidinggevende. De beoordeling van de werkzaamheden vindt plaats op basis van het resultaat van de werkzaamheden.

Jij hebt:
HBO en/of WO werk- en denkniveau.
Minimaal 5 jaar aantoonbare ervaring als Privacy Officer, juridisch privacyadviseur of vergelijkbare functie binnen een complexe organisatie of publieke omgeving.
Minimaal 3 jaar aantoonbare ervaring met het uitvoeren van DPIA’s, risicoanalyses, het behandelen van datalekken en het beheren van privacyprocessen zoals het verwerkingenregister.
Minimaal 1 – 2 jaar ervaring als Information Security Officer of in een functie binnen informatieveiligheid (zoals securityadviseur.
Aantoonbare kennis van de AVG en de praktische toepassing daarvan binnen processen, projecten en systemen.
Basiskennis en praktijkervaring met BIO en ISO 27001/27002, inclusief risicomanagement en beveiligingsmaatregelen binnen publieke organisaties.
Ervaring met het beoordelen en opstellen van verwerkersovereenkomsten en overige privacy en beveiligingsafspraken.
Aantoonbare ervaring met incident en risicomanagement, inclusief analyse, opvolging en advisering richting management.
Wensen (kennis en ervaring)
Kennis en ervaring met ENSIA, VNGhandreikingen, IBDdreigingsbeelden en andere sectorspecifieke kaders.
Kennis en ervaring met NIS2, ISO 27701, AI Act of andere opkomende (EU)regelgeving.
Kennis en ervaring met audits, zoals ISOaudits, interne controles of ENSIAverantwoording.
Kennis en ervaring met het ontwikkelen en geven van awarenessprogramma’s, trainingen en workshops.
Relevante certificeringen als:
CIPP/E, CIPM, CIPT
(Lead) Auditor of Implementer ISO 27001
CDPO, CAICO of vergelijkbare certificeringen op het snijvlak van privacy en informatiebeveiliging.
Competenties en soft skills
Sterke advies- en communicatievaardigheden; kan complexe IB- en privacyvraagstukken begrijpelijk uitleggen aan uiteenlopende doelgroepen.
Politieke sensitiviteit, verbindend vermogen en goed kunnen schakelen tussen bestuur, management, IT en uitvoering.
Oplossingsgericht en analytisch ingesteld; kan risico’s duiden en pragmatische handelingsopties adviseren.
Proactief, stressbestendig en in staat om overzicht te bewaren in een complex krachtenveld.
Ervaring binnen of met een politiek-bestuurlijke omgeving en inzicht in gemeentelijke domeinen en besluitvormingsprocessen.
Begrip van de samenwerking en rolverdeling tussen FG, CISO, PO en ISO.
Als gemeente Utrecht geloven wij dat een diverse organisatie zorgt voor meer innovatie, creativiteit en een betere samenwerking. Om die reden streven wij ernaar om een zo’n inclusief mogelijke organisatie te zijn. Ben je benieuwd hoe wij dat doen? Lees dat op deze pagina.

Dit ben jij

  • Je hebt HBO en/of WO werk- en denkniveau
  • Je hebt minimaal 5 jaar aantoonbare ervaring als Privacy Officer, juridisch
    privacyadviseur of vergelijkbare functie binnen een complexe organisatie of
    publieke omgeving
  • Je hebt minimaal 3 jaar aantoonbare ervaring met het uitvoeren van DPIA’s,
    risicoanalyses, het behandelen van datalekken en het beheren van
    privacyprocessen zoals het verwerkingenregister
  • Je hebt minimaal 1 – 2 jaar ervaring als Information Security Officer of in
    een functie binnen informatieveiligheid (zoals securityadviseur)
  • Je hebt aantoonbare kennis van de AVG en de praktische toepassing daarvan
    binnen processen, projecten en systemen
  • Je hebt basiskennis en praktijkervaring met BIO en ISO 27001/27002,
    inclusief risicomanagement en beveiligingsmaatregelen binnen publieke
    organisaties
  • Je hebt ervaring met het beoordelen en opstellen van
    verwerkersovereenkomsten en overige privacy en beveiligingsafspraken
  • Je hebt kennis en ervaring met NIS2, ISO 27701, AI Act of andere opkomende
    (EU)regelgeving
  • Je hebt kennis en ervaring met audits, zoals ISOaudits, interne controles
    of ENSIAverantwoording
  • Je hebt aantoonbare ervaring met incident en risicomanagement, inclusief
    analyse, opvolging en advisering richting management. Beschrijf dit aan de
    hand van een casus

Het proces

Dit verhaal gaat over jou

01

De zoektocht – waar begin je?

Elke maand ontvangen we honderden vacatures. Die publiceren we op onze website, maar we blijven niet achteroverleunen. Ons team gaat actief op zoek naar de juiste match. Misschien vind jij ons, of wij jou – hoe dan ook: we maken snel contact.

02

De kennismaking – een goed gesprek, geen kruisverhoor

Jij ziet een interessante opdracht of wij denken dat er een goed bij je past. We bellen om je beter te leren kennen en de opdracht door te nemen. Wat vind jij belangrijk? Wat zijn je ambities? We houden het persoonlijk én to the point. Zo verkennen we samen wat de juiste match voor je is en wat daarmee ook het beste voor de klant is.

VNG

03

Afspraken maken – helder en zonder kleine lettertjes

Past de opdracht bij jouw expertise? Top. We bespreken de voorwaarden, je gewenste salaris en hoe de opdracht eruitziet. Omdat het om overheidsvacatures gaat, kunnen de eisen complex zijn en het proces tijdrovend – maar daar helpen wij je soepel doorheen.

04

Introductie – wij regelen de papierwinkel

Je levert een bijgewerkt cv, motivatie en eventuele referenties aan. Wij stellen de introductie samen, volledig afgestemd op de wensen van de opdrachtgever. Alles wat we bespreken komt daarin terug – eerlijk, transparant en geen verrassingen.

05

Even geduld – maar we houden je op de hoogte

Overheidsprocessen kunnen soms traag zijn. Wij geven je vooraf een realistische tijdlijn en houden je tussendoor op de hoogte. Geen radiostilte, maar duidelijke updates.

06

Op gesprek – goed voorbereid op pad

Word je uitgenodigd? Mooi! We plannen samen het gesprek en bereiden het grondig voor. We geven je tips & tricks en duiken in de inhoud van de opdracht. Het doel: jouw kansen maximaliseren.

07

Go of No-Go – samen evalueren

Na het gesprek evalueren we hoe het ging. Wil jij door en ziet de opdrachtgever het ook zitten? Dan koppelen we je aan één van onze uitzendpartners. Zij regelen het uitzendcontract. Is het toch geen match? Dan halen we feedback op en zoeken we verder.

08

Aan de slag – alles geregeld, jij kunt starten

Bij een succesvolle bemiddeling leggen we alle afspraken vast in een overeenkomst. Je uitzendpartner regelt het contract, de administratie en zorgt ervoor dat je netjes en op tijd betaald wordt. Jij hoeft alleen maar te focussen op je werk (en een taart sturen mag altijd 😉).

09

Service – ook ná de start zijn we er voor je

Zolang je aan de opdracht werkt, blijven wij je aanspreekpunt. Ook kan je regelmatig uitnodigingen van ons verwachten voor kleine events en borrels bij ons op kantoor. Heb je vragen over je opdracht, verlenging of indexaties? Eén belletje en we helpen je verder. Is de opdracht afgerond? Dan zoeken we met plezier naar een volgende uitdaging voor je.

Iets voor jou?

Laat het ons weten!

Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.

Iets voor jou?

Reageer dan vandaag nog!

Feedback