Operationeel Security Officer
De provincie Flevoland zoekt een Operationeel Security Officer die verantwoordelijk is voor het opstellen, implementeren en actualiseren van het Cybersecurity Managementsysteem (CSMS) binnen de infrastructuur van de provincie. Je voert risicoanalyses uit, implementeert beheersmaatregelen volgens CSIR 3.0 en IEC 62443 en werkt nauw samen met de Programmamanager Cyberweerbaarheid Infrastructuur en de CISO. Minimaal 3 jaar ervaring als informatiebeveiligingsadviseur bij de overheid en een afgeronde HBO-opleiding vereist.
Flevoland
32-36u
Max. €120,- pu
Detachering
Operationeel Security Officer
Opdrachtgever: Provincie Flevoland
Locatie: Flevoland (hybride)
Duur: 12 maanden, met optie tot verlenging van 2 x 6 maanden
Uren per week: 32 uur
Tarief: Maximaal €120,- per uur
Deadline: 28 februari 2025, 09:00 uur
Opleidingsniveau: HBO
Functieomschrijving
Als Operationeel Security Officer (OSO) ben je verantwoordelijk voor de informatiebeveiliging binnen de provincie Flevoland, specifiek binnen het expertiseteam INFRA. Dit omvat het opstellen, implementeren en actualiseren van het Cybersecurity Managementsysteem (CSMS) op basis van CSIR 3.0 en IEC 62443-normen. Je werkt nauw samen met de Programmamanager Cyberweerbaarheid Infrastructuur en de Chief Information Security Officer (CISO) om de cyberweerbaarheid van kritieke infrastructuren zoals bruggen, sluizen, gemalen, iVRI’s en DRIP-panelen te waarborgen.
Taken en verantwoordelijkheden
- Ontwikkelen en onderhouden van het CSMS, inclusief beleid, procedures en maatregelen.
- Uitvoeren van risicoanalyses en het coördineren van beveiligingsbeoordelingen.
- Implementeren en coördineren van beheersmaatregelen conform de CSIR 3.0 en IEC 62443-normen.
- Bewustzijn creëren binnen de organisatie door middel van trainingen en workshops.
- Detecteren en reageren op beveiligingsincidenten en het coördineren van herstelmaatregelen.
- Zorgen voor compliance met relevante wet- en regelgeving, zoals de BIO en NIS2-richtlijnen.
- Samenwerken met belanghebbenden binnen de provincie en externe partners.
- Rapporteren aan de CISO en programmaleider cyberweerbaarheid over de beveiligingsstatus en voortgang.
Functie-eisen
- Afgeronde HBO-opleiding in een relevant vakgebied.
- Ervaring met normenkaders zoals CSIR 3.0 en IEC 62443.
- Ervaring met implementatie en coördinatie van beheersmaatregelen op basis van deze normenkaders.
- Minimaal 3 jaar werkervaring als adviseur informatiebeveiliging binnen een overheidsorganisatie.
- Aantoonbare ervaring met het opstellen en implementeren van een CSMS.
- Uitstekende analytische vaardigheden en ervaring met risicoanalyse en -beoordeling.
- Goede communicatieve vaardigheden en vermogen om technische informatie begrijpelijk over te brengen.
Competenties
- Analytisch sterk en in staat om complexe risico’s om te zetten in praktische maatregelen.
- Zelfstandig en resultaatgericht, met het vermogen om beveiligingsprojecten van begin tot eind uit te voeren.
- Sterke communicatieve vaardigheden, zowel technisch als niet-technisch.
- Flexibel en probleemoplossend, met het vermogen om snel te schakelen bij veranderende omstandigheden.