Business Architect
Voor de gemeente Rotterdam zoeken wij een ervaren Business Architect die het programma NIS2 helpt vormgeven. Je bent verantwoordelijk voor het opzetten van beleid en de uitrol van ISMS tooling, in samenwerking met diverse clusters. Daarbij werk je aan de versterking van de cyberweerbaarheid en de borging van bestuurlijke prioriteiten rond informatiebeveiliging.
Zuid-Holland
32-36u
Salaris in overleg
Detachering
Nog … dagen
Opdrachtgever: Gemeente Rotterdam
Locatie: Wilhelminakade 197, Rotterdam (hybride, voornamelijk thuiswerken)
Duur: 6 maanden met optie tot verlenging (2×6 maanden)
Uren per week: 32-36
Startdatum: z.s.m., verwacht medio juli 2025
Einddatum: n.t.b.
Tarief: €106 – €116 per uur (zzp niet toegestaan)
Reageren vóór: week 30-2025 (gesprekken in week 30 gepland)
ZZP toegestaan: Nee
Functieomschrijving
Cybersecurity speelt een cruciale rol in het beschermen van onze samenleving. Door de NIS2-richtlijn, die in Nederland wordt geïmplementeerd als de Cyberbeveiligingswet, gelden voor gemeenten nieuwe verplichtingen. Rotterdam heeft daarom het programma NIS2 opgezet, inclusief een vernieuwd beleidskader voor informatiebeveiliging.
Als Business Architect ben je organisatorisch en inhoudelijk verantwoordelijk voor het opzetten van beleid en het uitrollen van ISMS tooling binnen de organisatie. Je werkt hierbij nauw samen met clusters en projectteams, en borgt bestuurlijke verantwoording, governance en compliance.
Taken en verantwoordelijkheden
-
Opstellen en realiseren van beleid en richtlijnen conform ISO27001/BIO2.0
-
Implementeren en uitrollen van IRM360 ISMS tooling
-
Vertalen van klantvragen naar projectplannen
-
Bewaken van voortgang, budgetten en risico’s
-
Proactief rapporteren aan de opdrachtgever
-
Aansturen en samenwerken met interne en externe stakeholders
-
Stimuleren van een open cultuur en effectief teamwerk
-
Zorgen voor verbinding tussen verschillende projecten en prioriteiten
Functie-eisen
-
Afgeronde hbo-opleiding
-
Minimaal 5 jaar ervaring binnen de overheid met uitrol en implementatie van ISMS tooling (IRM360)
-
Ervaring met het optimaliseren van beleid en richtlijnen inclusief vertaling/publicatie op intranet conform ISO27001/BIO2.0
-
Beschikt over certificaten zoals Lead Auditor ISO27001, C-CISO en CISSP
Pré’s
-
Minimaal 5 jaar ervaring met het implementeren en auditen van informatiebeveiligingssystemen binnen de (semi)overheid
-
Ervaring met privacyvraagstukken (DPIA’s, verwerkersovereenkomsten beoordelen)
-
Ervaring in een rol als Business Projectleider binnen een organisatie met meer dan 1.000 medewerkers
-
Kennis van informatiebeveiliging op meerdere business units/clusters
-
Certificering op het gebied van risicomanagement, netwerkbeveiliging, beveiligingsarchitectuur, IAM of softwarebeveiliging
Competenties
-
Resultaatgericht
-
Accuraat en planmatig
-
Proactief en zelfstandig
-
Sterke communicatieve vaardigheden
-
Flexibel en pragmatisch
-
Leiderschap en overtuigingskracht
Solliciteren
