Consultant Informatiebeveiliging (NIS2 / BIO2 / ISMS)

Gemeente Rijssen-Holten

Gemeente Rijssen-Holten
€3.824 — €5.624 / maand
6 maanden
HBO
Nog 10 dagen

Dit ga je doen

Opdracht
Gemeente Rijssen-Holten werkt aan het verbeteren van haar informatiebeveiliging om te voldoen aan de eisen van Cbw, NIS2 en BIO2. Uit een recente analyse blijkt dat:

  • Governance en risicomanagement verbeterd kan worden
  • Processen en maatregelen niet volledig zijn of niet aantoonbaar zijn
  • Er onvoldoende wordt getoetst en gerapporteerd
  • De organisatie nog niet aantoonbaar “in control”

Daarom zoeken wij een Consultant Informatiebeveiliging die ons helpt met het inrichten en implementeren van een werkend ISMS en het versterken van de organisatie.

Doel van de opdracht
Je realiseert samen met de Ciso en de organisatie:

  • Een ingericht en werkend ISMS (ISO27001/BIO2)
  • Een duidelijke governance-structuur (rollen, verantwoordelijkheden en beleid)
  • Een werkend risicomanagementproces
  • Aantoonbaarheid van maatregelen en werking
  • Een structurele PDCA-cyclus (plan-do-check-act) 

Het uiteindelijke doel is dat de gemeente zelfstandig haar informatiebeveiliging kan beheren en verbeteren.

Wat ga je doen?
Inrichten en structureren

  • Opstellen en aanscherpen van informatiebeveiligingsbeleid
  • Inrichten governance (rollen, verantwoordelijkheden en processen)
  • Opzetten van risicomanagement en classificatie

Implementeren en begeleiden

  • Uitvoeren en begeleiden van risicoanalyses en BIA’s
  • Ondersteunen bij het opstellen van specifiek beleid (o.a. continuïteit, incidentmanagement, leveranciersmanagement)
  • Inrichten van rapportages en besluitvormingsprocessen
  • Ondersteunen bij implementatie van tooling

Meenemen van de organisatie

  • Begeleiden van proceseigenaren (1e lijn) in hun verantwoordelijkheid
  • Verzorgen van workshops, trainingen en awareness
  • Stimuleren van eigenaarschap binnen de organisatie

Toetsing en borging

  • Inrichten en begeleiden van interne audits
  • Opzetten en uitvoeren van toetsing op maatregelen
  • Zorgdragen voor aantoonbaarheid
  • Voorbereiden op externe audits (o.a. NIS2)
  • Overdragen kennis

Positionering

Je werkt nauw samen met:

  • Ciso
  • Teammanagers / proceseigenaren
  • Interne en externe auditors 

Dit ben jij

  • Minimaal 3 jaar aantoonbare werkervaring in informatiebeveiliging
  • Aantoonbare werkervaring met NIS2, BIO2 en/of ISO27001
  • Aantoonbare werkervaring met de implementatie van een ISMS
  • Aantoonbare werkervaring op het gebied van risicomanagement en audits
  • Uitzend-/ en uitleenbedrijven moeten voldoen aan de voorwaarden voor
    disculpatie als gesteld in de wijziging leidraad invordering nr.
    BLKB2012/1062M

Het proces

Dit verhaal gaat over jou

01

De zoektocht – waar begin je?

Elke maand ontvangen we honderden vacatures. Die publiceren we op onze website, maar we blijven niet achteroverleunen. Ons team gaat actief op zoek naar de juiste match. Misschien vind jij ons, of wij jou – hoe dan ook: we maken snel contact.

02

De kennismaking – een goed gesprek, geen kruisverhoor

Jij ziet een interessante opdracht of wij denken dat er een goed bij je past. We bellen om je beter te leren kennen en de opdracht door te nemen. Wat vind jij belangrijk? Wat zijn je ambities? We houden het persoonlijk én to the point. Zo verkennen we samen wat de juiste match voor je is en wat daarmee ook het beste voor de klant is.

VNG

03

Afspraken maken – helder en zonder kleine lettertjes

Past de opdracht bij jouw expertise? Top. We bespreken de voorwaarden, je gewenste salaris en hoe de opdracht eruitziet. Omdat het om overheidsvacatures gaat, kunnen de eisen complex zijn en het proces tijdrovend – maar daar helpen wij je soepel doorheen.

04

Introductie – wij regelen de papierwinkel

Je levert een bijgewerkt cv, motivatie en eventuele referenties aan. Wij stellen de introductie samen, volledig afgestemd op de wensen van de opdrachtgever. Alles wat we bespreken komt daarin terug – eerlijk, transparant en geen verrassingen.

05

Even geduld – maar we houden je op de hoogte

Overheidsprocessen kunnen soms traag zijn. Wij geven je vooraf een realistische tijdlijn en houden je tussendoor op de hoogte. Geen radiostilte, maar duidelijke updates.

06

Op gesprek – goed voorbereid op pad

Word je uitgenodigd? Mooi! We plannen samen het gesprek en bereiden het grondig voor. We geven je tips & tricks en duiken in de inhoud van de opdracht. Het doel: jouw kansen maximaliseren.

07

Go of No-Go – samen evalueren

Na het gesprek evalueren we hoe het ging. Wil jij door en ziet de opdrachtgever het ook zitten? Dan koppelen we je aan één van onze uitzendpartners. Zij regelen het uitzendcontract. Is het toch geen match? Dan halen we feedback op en zoeken we verder.

08

Aan de slag – alles geregeld, jij kunt starten

Bij een succesvolle bemiddeling leggen we alle afspraken vast in een overeenkomst. Je uitzendpartner regelt het contract, de administratie en zorgt ervoor dat je netjes en op tijd betaald wordt. Jij hoeft alleen maar te focussen op je werk (en een taart sturen mag altijd 😉).

09

Service – ook ná de start zijn we er voor je

Zolang je aan de opdracht werkt, blijven wij je aanspreekpunt. Ook kan je regelmatig uitnodigingen van ons verwachten voor kleine events en borrels bij ons op kantoor. Heb je vragen over je opdracht, verlenging of indexaties? Eén belletje en we helpen je verder. Is de opdracht afgerond? Dan zoeken we met plezier naar een volgende uitdaging voor je.

Iets voor jou?

Laat het ons weten!

Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.

Iets voor jou?

Reageer dan vandaag nog!

Feedback