Security Officer
Gemeente Waterland zoekt een ervaren Security Officer / Informatiebeveiliger om de NIS2-richtlijn en BIO 2.0 te implementeren. De kandidaat voert een GAP-analyse uit, implementeert een ISMS en ontwikkelt een incidentenprocedure. Minimaal 2 jaar ervaring, een HBO-diploma en kennis van BIO 1.4 en ISO27001 zijn vereist.
Noord-Holland
16-24u
Max. €115,- pu
Freelance
Security Officer / Informatiebeveiliger
Opdrachtgever: Gemeente Waterland
Locatie: Noord-Holland
Duur: 6 maanden
Uren per week: 20 uur
Tarief: Maximaal €115,- per uur
Deadline: 21 maart 2025, 09:00 uur
Opleidingsniveau: HBO
Functieomschrijving
Gemeente Waterland is op zoek naar een ervaren Security Officer / Informatiebeveiliger om de implementatie van de NIS2-richtlijn en BIO 2.0 te begeleiden. De cyberbeveiligingswet richt zich op het verbeteren van de digitale weerbaarheid van overheidsorganisaties. Je bent verantwoordelijk voor het opstellen en implementeren van processen en procedures die voldoen aan de nieuwe wetgeving, inclusief het inrichten van een Information Security Management Systeem (ISMS).
Daarnaast voer je een GAP-analyse uit en vertaal je deze naar concrete verbeteringen. Je richt een incidentenprocedure in en stelt beveiligingseisen op voor IT-leveranciers. Verder zorg je ervoor dat informatiebeveiliging organisatiebreed wordt geborgd en introduceer je een risico gestuurde aanpak.
Taken en verantwoordelijkheden
• Implementeren van de NIS2-richtlijn en BIO 2.0 binnen de gemeente.
• Inrichten en onderhouden van een Information Security Management Systeem (ISMS).
• Uitvoeren van een GAP-analyse en implementeren van verbetermaatregelen.
• Opstellen en implementeren van een incidentenprocedure.
• Ontwikkelen van standaard beveiligingseisen voor IT-leveranciers.
• Beoordelen van IT-contracten en leveranciersafspraken.
• Introduceren van een risico gestuurde aanpak binnen de organisatie.
• Bewustwording en kennisoverdracht over cybersecurity binnen alle lagen van de organisatie.
Functie-eisen
• HBO werk- en denkniveau, aantoonbaar door diploma.
• Minimaal 2 jaar ervaring als Security Officer met implementatie van wet- en regelgeving.
• Kennis van BIO 1.4 en ISO27001, vooruitlopend op BIO 2.0.
• Ervaring met het uitvoeren van GAP-analyses en implementeren van verbeteringen.
• Ervaring met het implementeren van een incidentenprocedure.
• Ervaring met het opzetten en onderhouden van een ISMS.
• Eigen laptop en mobiel (BYOD) vereist.
Nice to have
• Ervaring met contractbeheer en IT-leveranciersmanagement.
• Bekendheid met informatiebeveiligingsrichtlijnen van de Informatiebeveiligingsdienst (IBD).
• Certificeringen in informatiebeveiliging (bijv. CISM, CISSP, ISO27001 Lead Implementer).
Competenties
• Probleemoplossend vermogen
• Samenwerkingsgericht
• Analytisch denkvermogen
• Zelfstandigheid
• Goede communicatieve vaardigheden