Information Security Officer
Aanvraag ICK19259 Tijdelijke inhuur
Voor de GGD Nederland, GHOR Nederland en GGD GHOR Ned zijn wij op zoek naar een Information Security Officer
De opdracht:
GGD GHOR Nederland is de landelijke vereniging van de 25 regionale GGD ‘en. Wij beschermen, bewaken en bevorderen de gezondheid en veiligheid van inwoners in Nederland. GGD GHOR heeft diverse landelijke informatiesystemen in ontwikkeling en beheer, onder andere voor COVID-19. De veiligheid van de informatievoorzieningen en de informatie zelf nemen we uiterst serieus. Door de snelle ontwikkeling van de afgelopen jaren willen we nu vaststellen of en welke veiligheidsmaatregelen nog getroffen moeten worden. Voor de versterking van onze CISO-team zijn we daarom op zoek naar: Sr. Information Security Officer (1 FTE) 32-40 uur per week
Wat houdt deze functie in?
Voor de GGD GHOR zoeken wij een Information Security Officer die de CISO en het Informatie Beveiligingteam ondersteunt. Je helpt bij het in kaart brengen van het huidige landschap en de relatie naar de risico’s, volgens een vastgesteld proces. Voorts analyseer en monitor je de information security risico's van GGD GHOR, de GGD’s en de ketenpartners. Je initieert (continue) verbeteringen van onze information securityprocessen. Je bent betrokken bij de security assessments van onze kritieke leveranciers & afnemers en je helpt de GGD’s met het vertalen van GGD GHOR information securitybeleid en op welke manier we deze willen implementeren en aanbieden. In het geval van een security incident, draag je bij aan het minimaliseren van de schade, het informeren van belanghebbenden en evaluatie achteraf met actiepunten om een dergelijk incident in de toekomst te voorkomen. Je draagt actief bij aan onze service catalogus en je bent de sparring partner voor CISO’s en Compliance Officer’s Je bent onderdeel van het team Professional Services | Informatiebeveiliging o.l.v. Richard Binnekamp. Informatiebeveiliging is een cruciaal onderdeel van de GGD-community. Voor het leeuwendeel omdat we met burgergegevens omgaan maar ook omdat we een data-gedreven IV-strategie hebben waar het vertrouwen in onze kennis en kunde m.b.t. informatieveiligheid essentieel is.
Als Information Security Officer:
- Ben je een volwaardige gesprekspartner in gesprekken over strategieën en hun realiseerbaarheid, zowel voor senior management als voor de CIO. Je bent daarbij in staat om draagvlak te creëren bij de partijen waarmee we samenwerken, zowel in de private sector (leveranciersketen) als in de publieke sector (het RIVM en het ministerie van VWS).
- Je vertegenwoordigt binnen Team Informatiebeveiliging niet alleen GGD GHOR Nederland maar ook haar leden (de GGD’en en GHOR-bureaus) in de 25 veiligheidsregio’s van Nederland;
- Signaleer, volg en analyseer je de relevante in- en externe ontwikkelingen en geef je richting aan het verder professionaliseren en waar mogelijk automatiseren van IB-diensten en producten;
- Analyseer je de ICT-omgevingen en processen, en beschrijf je risico’s en mogelijke oplossingen in alle aspecten van informatiebeveiliging (Processen, Mensen en Middelen);
- Je denkt actief mee over verbeteringen die in de gehele keten van GGD’s en leveranciers tot een maximaal resultaat kunnen leiden.
- Adviseer je regelmatig de CISO, CIO en het DT over de externe samenwerking, prioritering en de te nemen besluiten;
- Verzorg je de ondersteunende documentatie ter besluitvorming en dien je de beoogde besluitvorming in;
- Je werkt samen met het Team Informatie Beveiliging en het Team Technologie Services.
- Veel informatie die je verkrijgt maar ook creëert valt onder het regime van strikte vertrouwelijkheid. Hier is van rechtswege een embargo op van toepassing. Je gaat hier passend mee om en dit vraagt o.a. om politieke sensitiviteit.
De organisatie:
GGD GHOR Nederland is dé belangenbehartiger voor de publieke gezondheid en veiligheid in Nederland. Als overkoepelende brancheorganisatie van de 25 Gemeentelijke Gezondheidsdiensten (GGD-en) en de Geneeskundige Hulpverleningsorganisaties in de Regio (GHOR) werken wij mét en vóór onze leden aan het versterken van de publieke gezondheid en veiligheid in Nederland. Daarvoor bundelen wij de krachten van onze leden met hun 12.000 professionals. Ook zijn we de verbindende schakel met kennisinstituten, ministeries en andere belangrijke partners. Collectieve preventie, het bewaken, beschermen en bevorderen van gezondheid is een groot maatschappelijk goed. Samen met onze leden zetten wij in op gezondheidsmaatregelen die mensen niet zomaar individueel kunnen nemen en die op groepsniveau van groot belang zijn. Denk aan het Rijksvaccinatieprogramma, het tegengaan van infectieziekten of het zorgen voor een gezonde leefomgeving. Op dit moment ondersteunt GGD GHOR Nederland haar leden via de Corona Programma Organisatie (CPO) intensief in de COVID-19 bestrijding. Daarnaast denkt de organisatie na over de informatievoorziening van de toekomst. Door het toegenomen belang van informatievoorzieningen en ICT zijn we continue op zoek naar de beste mensen in de markt, met een hart voor publieke gezondheid en een passie voor data en technologie.
Functie eisen (knock-out criteria)
2. Je bent stressbestendig, gewend aan werken onder druk;
3. Minimaal tien jaar ervaring in de IT-informatiebeveiliging;
4. Kennis en ervaring met relevante normkaders zoals ISO27000, NEN7510, NIST800, ITIL en de BIO. Daarnaast heb je kennis van VIRBI en diverse andere methodes zoals TOGAF, Agile en ITrisicomanagement
5. Visie op informatiebeveiliging en de relatie naar processen en de uitwerking op de medewerkers
6. Vakinhoudelijke kennis van informatiebeveiliging, relevante modellen en methodieken en referentiekaders is een noodzaak;
7. Academisch werk- en denkniveau;
8. Minimaal een afgeronde HBO of academische opleiding, bij voorkeur op gebied van Informatiemanagement en/of Business Procesmanagement ICT.
9. Relevante cyber security certificering zoals CISSP, CISM of S-CISO
Functie wensen (gunningscriteria)
Competenties
- Uitstekende communicatieve vaardigheden (in woord en geschrift);
- Goede presentatievaardigheden;
- Koersvast maar wel zelf reflecterend;
- Analytische vaardigheden en overtuigingskracht;
- Proactief;
Algemene informatie m.b.t. de aanvraag
Startdatum: Uiterlijk 01-02-2023
Duur: 6 maanden
Optie op verlenging: n.t.b
Inzet: 32-40 uur per week
Tarief: marktconform
Sluitingsdatum: 06-12-2022
Sluitingstijd: 09:00 uur
Intakegesprek: n.t.b
Hoe dient uw aanbieding verzorgd te worden?
- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).
N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.
Locatie