Opdrachtomschrijving
De directie Bedrijfsvoering Organisatie (B&O) bevindt zich in de implementatiefase van het Information Security Management System (ISMS) en zoekt een ervaren IB-specialist ter verdere inrichting, borging en doorontwikkeling conform BIO en ISO 27001:2022.
De specialist voert risico- en gap-analyses uit, implementeert en borgt beheersmaatregelen, ondersteunt bij audit readiness en richt de PDCA-cyclus verder in binnen B&O.
Daarnaast draagt de specialist bij aan de integratie en validatie van privacy binnen het ISMS: inventarisatie van processen en systemen, toetsing van privacymaatregelen en advies over benodigde beheersmaatregelen.
De rol vereist afstemming met management, proceseigenaren, het Privacy Office en de centrale informatiebeveiligingsorganisatie en draagt bij aan de professionalisering van informatiebeveiliging binnen B&O.
De opdracht wordt uitgevoerd in Den Haag (Zuid-Holland) binnen Logius; samenwerking met afdelingshoofden, proceseigenaren en bestuurlijke stakeholders is essentieel.
Vereist profiel
Gewenste kandidaat is een zelfstandige, communicatief sterke en analytische IB-specialist met aantoonbare kennis van BIO, ISO 27001:2022 en risicomanagement, en ervaring met implementatie en auditvoorbereiding binnen een bestaande organisatie.
- Verplichte documenten: Nederlandstalige cv (maximaal 5 pagina’s).
- Bekende standaarden: aantoonbare kennis van BIO en ISO 27001:2022; risicomanagementvaardigheden.
- Geadviseerd: certificering op het gebied van informatiebeveiliging (bijv. Security+, ISO27001 Lead Implementer, CISM of gelijkwaardig).
- Ervaring gewenst met BIA’s, auditvoorbereiding/interne audits, privacy binnen ISMS, governance & compliance en de PDCA-cyclus.
- Bij voorkeur ervaring binnen de Rijksoverheid of vergelijkbare publieke / politiek-bestuurlijke organisaties en werken in (SAFe) Agile-omgevingen.
- Competenties: analytisch, resultaatgericht, proactief, adviesvaardig, verbindend en organisatiesensitief.
Eisen
- Aantoonbare kennis van de BIO, ISO 27001:2022 en risicomanagement.
- Certificering op het gebied informatiebeveiliging (bijvoorbeeld Security+, ISO27001 Lead Implementer, CISM of vergelijkbaar) strekt aanbeveling.
Wensen
- ervaring met Business Impact Analyses (BIA's)
- ervaring met auditvoorbereiding en interne audits
- ervaring met privacyvraagstukken binnen een ISMS
- ervaring met governance en compliance
- ervaring met de PDCA-cyclus
- ervaring met het werken binnen een SAFe Agile-organisatie of vergelijkbare Agile-werkwijze.
- ervaring binnen de Rijksoverheid of een vergelijkbare publieke organisatie
- ervaring met implementatie van ISO27001:2022 binnen een bestaande organisatie
- ervaring met het verbeteren van aantoonbare beheersing (audit readiness)
- ervaring met het samenwerken met proceseigenaren en management
- ervaring binnen een politiek-bestuurlijke organisatie
- ervaring met het continu verbeteren van een ISMS volgens de PDCA-cyclus
Competenties
- Analytisch
- Communicatief sterk
- Zelfstandig
- Proactief
- Organisatiesensitief
- Resultaatgericht
- Verbindend
- Adviesvaardig
- Overtuigingskracht
- Samenwerkingsgericht