13 Jan. 2023

Information Security Officer

32
36
38
40
Utrecht

Aanvraag ICG20119 Tijdelijke inhuur

Voor GGD Nederland, GHOR Nederland en GGD GHOR Ned zijn wij op zoek naar een Information Security Officer.

Omschrijving opdracht:
GGD GHOR Nederland is de landelijke vereniging van de 25 regionale GGD ‘en. Wij beschermen, bewaken en bevorderen de gezondheid en veiligheid van inwoners in Nederland. GGD GHOR heeft diverse landelijke informatiesystemen in ontwikkeling en beheer, onder andere voor COVID-19. De veiligheid van de informatievoorzieningen en de informatie zelf nemen we uiterst serieus. Door de snelle ontwikkeling van de afgelopen jaren willen we nu vaststellen of en welke veiligheidsmaatregelen nog getroffen moeten worden. Voor de versterking van onze CISO-team zijn we daarom op zoek naar: Sr. Information Security Officer (1 FTE).
Voor de GGD GHOR zoeken wij een Information Security Officer die de CISO en het Informatie Beveiligingteam ondersteunt. Je helpt bij het in kaart brengen van het huidige landschap en de relatie naar de risico’s,
volgens een vastgesteld proces. Voorts analyseer en monitor je de information security risico's van GGD GHOR, de GGD’s en de ketenpartners. Je initieert (continue) verbeteringen van onze information securityprocessen.
Je bent betrokken bij de security assessments van onze kritieke leveranciers & afnemers en je helpt de GGD’s met het vertalen van GGD GHOR information securitybeleid en op welke manier we deze willen implementeren en aanbieden. In het geval van een security incident, draag je bij aan het minimaliseren van de schade, het informeren van belanghebbenden en evaluatie achteraf met actiepunten om een dergelijk incident in de toekomst te voorkomen. Je draagt actief bij aan onze service catalogus en je bent de sparring partner voor CISO’s en Compliance Officer’s
Je bent onderdeel van het team Professional Services | Informatiebeveiliging o.l.v. Richard Binnekamp. Informatiebeveiliging is een cruciaal onderdeel van de GGD-community. Voor het leeuwendeel omdat we met burgergegevens omgaan maar ook omdat we een data-gedreven IV-strategie hebben waar het vertrouwen in onze kennis en kunde m.b.t. informatieveiligheid essentieel is.

Als Information Security Officer:
- Ben je een volwaardige gesprekspartner in gesprekken over strategieën en hun realiseerbaarheid, zowel voor senior management als voor de CIO. Je bent daarbij in staat om draagvlak te creëren bij de partijen waarmee we samenwerken, zowel in de private sector (leveranciersketen) als in de publieke sector (het RIVM en het ministerie van VWS).
- Je vertegenwoordigt binnen Team Informatiebeveiliging niet alleen GGD GHOR Nederland maar ook haar leden (de GGD’en en GHOR-bureaus) in de 25 veiligheidsregio’s van Nederland.
- Signaleer, volg en analyseer je de relevante in- en externe ontwikkelingen en geef je richting aan het verder professionaliseren en waar mogelijk automatiseren van IB-diensten en producten.
- Analyseer je de ICT-omgevingen en processen, en beschrijf je risico’s en mogelijke oplossingen in alle aspecten van informatiebeveiliging (Processen, Mensen en Middelen).
- Je denkt actief mee over verbeteringen die in de gehele keten van GGD’s en leveranciers tot een maximaal resultaat kunnen leiden.
- Adviseer je regelmatig de CISO, CIO en het DT over de externe samenwerking, prioritering en de te nemen besluiten.
- Verzorg je de ondersteunende documentatie ter besluitvorming en dien je de beoogde besluitvorming in.
- Je werkt samen met het Team Informatie Beveiliging en het Team Technologie Services.
- Veel informatie die je verkrijgt maar ook creëert valt onder het regime van strikte vertrouwelijkheid.
Hier is van rechtswege een embargo op van toepassing. Je gaat hier passend mee om en dit vraagt o.a. om politieke sensitiviteit.

Omschrijving opdrachtgever:
GGD GHOR Nederland is dé belangenbehartiger voor de publieke gezondheid en veiligheid in Nederland. Als overkoepelende brancheorganisatie van de 25 Gemeentelijke Gezondheidsdiensten (GGD-en) en de Geneeskundige Hulpverleningsorganisaties in de Regio (GHOR) werken wij mét en vóór onze leden aan het versterken van de publieke gezondheid en veiligheid in Nederland. Daarvoor bundelen wij de krachten van onze leden met hun 12.000 professionals. Ook zijn we de verbindende schakel met kennisinstituten, ministeries en andere belangrijke partners. Collectieve preventie, het bewaken, beschermen en bevorderen van gezondheid is een groot maatschappelijk goed. Samen met onze leden zetten wij in op gezondheidsmaatregelen die mensen niet zomaar individueel kunnen nemen en die op groepsniveau van groot belang zijn. Denk aan het Rijksvaccinatieprogramma, het tegengaan van infectieziekten of het zorgen voor een gezonde leefomgeving. Op dit moment ondersteunt GGD GHOR Nederland haar leden via de Corona Programma Organisatie (CPO) intensief in de COVID-19 bestrijding. Daarnaast denkt de organisatie na over de informatievoorziening van de toekomst. Door het toegenomen belang van informatievoorzieningen en ICT zijn we continue op zoek naar de beste mensen in de markt, met een hart voor publieke gezondheid en een passie voor data en technologie.

Functie eisen (knock-out criteria)

1. Je hebt uitstekende kennis en ervaring van de rol die informatiebeveiliging speelt in administratieve organisaties en je kunt dit uitdragen.
2. Je bent stressbestendig, gewend aan werken onder druk.
3. Je hebt minimaal tien jaar ervaring in de IT-informatiebeveiliging.
4. Je hebt kennis en ervaring met relevante normkaders zoals ISO27000, NEN7510, NIST800, ITIL en de BIO.
5. Daarnaast heb je kennis van VIRBI en diverse andere methodes zoals TOGAF, Agile en IT risicomanagement.
6. Je hebt visie op informatiebeveiliging en de relatie naar processen en de uitwerking op de medewerkers.
7. Je hebt vakinhoudelijke kennis van informatiebeveiliging, relevante modellen en methodieken en referentiekaders is een noodzaak.
8. Je hebt minimaal een afgeronde HBO of academische opleiding, bij voorkeur op gebied van Informatiemanagement en/of Business Procesmanagement ICT.
9. Je hebt relevante cyber security certificering zoals CISSP, CISM of S-CISO.

Functie wensen (gunningscriteria)

1. Je hebt kennis op het gebied van publieke gezondheid en veiligheid en de rol die de GGD daarin vervuld.

Competenties

Locatie: Utrecht
Startdatum: In nader overleg te bepalen, maar is uiterlijk 1-2-2022
Duur: 3 maanden
Optie op verlenging: Onbekend
Inzet: 32-40 uur per week
Tarief: marktconform
Sluitingsdatum: 19-1-2023
Sluitingstijd: 09:00
Intakegesprek: ntb

Algemene informatie m.b.t. de aanvraag

Locatie: Utrecht
Startdatum: In nader overleg te bepalen, maar is uiterlijk 1-2-2022
Duur: 3 maanden
Optie op verlenging: Onbekend
Inzet: 32-40 uur per week
Tarief: marktconform
Sluitingsdatum: 19-1-2023
Sluitingstijd: 09:00
Intakegesprek: ntb

Hoe dient uw aanbieding verzorgd te worden?

- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).

N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.

Locatie

Utrecht
Ron Brussaard

Contactpersoon

Ron Brussaard
ICQ-Groep gebruikt cookies om bepaalde voorkeuren te onthouden en vacatures af te stemmen op je interesses.