1 Apr. 2022

(Cloud) Security Officer

32
36
Utrecht

Aanvraag ICU13659 Tijdelijke inhuur

Voor de Gemeente Utrecht zijn wij op zoek naar een (Cloud) Security Officer.

Omschrijving opdracht:
Je komt te werken binnen DomstadIT in het expertteam Gegevensbescherming Dit team bestaat uit specialisten op het terrein van security en privacy en richten zich op de It organisatie van de gemeente Utrecht. Als gedreven en zelfstandige (Cloud) Security Officer ga je aan de slag met het inrichten en onderhouden van het gegevensbeschermingsbeleid binnen de supply organisatie van een G4 gemeente. Je geeft gevraagd en ongevraagd advies aan het management, dwars door de verschillende processen en binnen de verschillende voorzieningen. In jouw rol werk je in multidisciplinaire teams van collega security officers, informatiemanagers, projectleiders, architecten, functioneel beheerders, de privacy officer en de CISO.

Dit ga je doen:
- Initiëren en deelnemen aan informatiebeveiligingsprojecten;
- Kaders en richtlijnen opstellen voor cloud dienstverlening en het toetsen daarvan;
- Uitvoeren van risicoanalyses waarbij de Baseline Informatiebeveiliging Overheid (BIO) je kader is. Daarbij zorg je ervoor dat risico’s en maatregelen worden geregistreerd, uitgevoerd en bewaakt;
- Monitoren van informatiebeveiligingsassessments, reviews en audits en daarover rapporteren;
- Sturen en regie houden op de implementatie van informatiebeveiligingsmaatregelen bij externe leveranciers;
- Presentaties en trainingen geven voor informatiebeveiligingsbewustzijn;
- Bijdragen aan de professionalisering van de uitoefening van het vakgebied als lid van het expertiseteam;

Wij vragen:
Een initiatiefrijke collega die met overtuiging, positieve energie en humor het team wil komen versterken en voor wie samenwerken vanzelfsprekend is.

Gewenst profiel:
- Minimaal HBO werk- en denkniveau, kennis van risk management, information risk management frameworks, relevante wet- en regelgeving;
- Minimaal 6 jaar ervaring in information Security, waarvan bij voorkeur minimaal 2 jaar bij een grote gemeente, waarin jij ervaring hebt met:
- Het schrijven en reviewen van Information Security documenten en rapporten;
- Het opstellen van risicoanalyses met betrekking tot informatiebeveiliging;
- Het begeleiden van security auditprojecten, zoals DigiD en ENSIA;
- Het beoordelen van (cloud) pen- en compliance-testen en het regisseren van het oplossen van bevindingen;
- Uitbesteding van IT diensten;
- Kennis van cloud oplossingen zoals Azure en Kubernetes;
- Maatregelen vertalen naar techniek;
- Je hebt minimaal 5 jaar ervaring met processen, projecten, richtlijnen en beleidsplannen binnen de (gemeentelijke) overheid;
- Certificering op het gebied van informatiebeveiliging is een pre, bijvoorbeeld CISM/CISA/CISSP, aangevuld met een cloud securityopleiding zoals CCSP of gelijkwaardig.
- Ervaring met het hebben van een regierol naar interne en externe leveranciers met betrekking tot information security vereisten.
- Aantoonbare technische kennis en achtergrond die je binnen je vakgebied kan toepassen.

Functie eisen (knock-out criteria)

1. Wij gaan ervan uit dat de kandidaat beschikbaar is voor een eventueel persoonlijk gesprek op de tijdstippen, genoemd in het profiel.
2. In Coronatijd werken wij maximaal vanuit huis. Van onze externe kandidaten verwachten dat zij een geschikte thuiswerkplek hebben.

Functie wensen (gunningscriteria)

1. Je hebt aantoonbaar werk- en denkniveau op HBO-niveau. kennis van risk management, information risk management frameworks, relevante wet- en regelgeving.
2. Je hebt algemene kennis van werken binnen een overheidsorganisatie.
3. Je hebt minimaal 6 jaar ervaring in information Security, waarvan bij voorkeur minimaal 2 jaar bij een grote gemeente, waarin jij ervaring hebt met:
- Het schrijven en reviewen van Information Security documenten en rapporten;
- Het opstellen van risicoanalyses met betrekking tot informatiebeveiliging;
- Het begeleiden van security auditprojecten, zoals DigiD en ENSIA;
- Het beoordelen van (cloud) pen- en compliance-testen en het regisseren van het oplossen van bevindingen;
- Uitbesteding van IT diensten;
- Kennis van cloud oplossingen zoals Azure en Kubernetes;
- Maatregelen vertalen naar techniek;
4. Certificering op het gebied van informatiebeveiliging is een pre, bijvoorbeeld CISM/CISA/CISSP, aangevuld met een cloud securityopleiding zoals CCSP of gelijkwaardig.
5. Je hebt ervaring met het hebben van een regierol naar interne en externe leveranciers met betrekking tot information security vereisten.
6. Je hebt aantoonbare technische kennis en achtergrond die je binnen je vakgebied kan toepassen.
7. Je:
- Je bent initiatiefrijk en je kunt situationeel reageren in de context van risicomanagement en strategische flexibiliteit;
- Uitstekende adviesvaardigheden, waarbij je het vermogen hebt om op verschillende niveaus te schakelen en kunt omgaan met de spanning van tegengestelde belangen.
- Je hebt uitstekende communicatieve vaardigheden: je bent in staat te overtuigen en kunt vakkennis en bijbehorende risico’s vertalen voor de business in begrijpelijke taal;
- Je kunt je focussen op je te behalen resultaten, ook in projectverband;
- Je bent integer en kunt goed omgaan met dilemma’s;
- Je kunt goed samenwerken en levert een constructieve bijdrage aan een gezamenlijk resultaat. Je vertoont daarbij wel een grote mate van zelfstandigheid.

Competenties

- Je bent initiatiefrijk en je kunt situationeel reageren in de context van risicomanagement en strategische flexibiliteit;
- Uitstekende adviesvaardigheden, waarbij je het vermogen hebt om op verschillende niveaus te schakelen en kunt omgaan met de spanning van tegengestelde belangen.
- Je hebt uitstekende communicatieve vaardigheden: je bent in staat te overtuigen en kunt vakkennis en bijbehorende risico’s vertalen voor de business in begrijpelijke taal;
- Je kunt je focussen op je te behalen resultaten, ook in projectverband;
- Je bent integer en kunt goed omgaan met dilemma’s;
- Je kunt goed samenwerken en levert een constructieve bijdrage aan een gezamenlijk resultaat. Je vertoont daarbij wel een grote mate van zelfstandigheid

Algemene informatie m.b.t. de aanvraag

Locatie: Utrecht
Startdatum: Na ontvangst geldige VOG
Duur: 31-12-2022
Optie op verlenging: ntb
Inzet: 32-36 uur per week
Tarief: marktconform
Sluitingsdatum: 01-04-2022
Sluitingstijd: 09:00
Intakegesprek: 13 april 12.30-13.00, 13.15-13.45 en 14.00-14.30 uur

Hoe dient uw aanbieding verzorgd te worden?

- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).

N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.

Locatie

Utrecht
Team Recruitment ICQ Groep

Contactpersoon

Team Recruitment ICQ Groep
ICQ-Groep gebruikt cookies om bepaalde voorkeuren te onthouden en vacatures af te stemmen op je interesses.