Beschrijving
De provincie Overijssel zoekt een ervaren en zelfstandige Information Security professional voor een tijdelijke opdracht binnen Bedrijfsvoering, team Informatievoorziening en Digitalisering.
Je werkt aan het verder realiseren, implementeren en borgen van een Information Security Management System (ISMS) en het aantoonbaar in control brengen van Information Security.
Belangrijke werkzaamheden zijn het begeleiden van BIA-sessies, uitvoeren van risicoanalyses, opstellen en afstemmen van risicobehandelplannen, gap-analyses op beheersmaatregelen en het versterken van monitoring en rapportage.
Je zorgt voor implementatie van openstaande onderdelen, een beheerbare overdracht naar de interne organisatie en dat het ISMS zelfstandig door de provincie kan worden beheerd en doorontwikkeld.
De rol vereist sterke stakeholdercommunicatie, besluitvaardigheid, resultaatgerichtheid en het vermogen complexe inhoud te versimpelen zonder verlies van kernboodschap; succes is aantoonbare bestuurlijke controle en continuïteit van het ISMS.
Vereist profiel
- Minimaal 10 jaar aantoonbare werkervaring met informatiebeveiliging.
- Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar binnen de (semi)publieke sector.
- Aantoonbare ervaring met het opzetten, implementeren, doorontwikkelen en/of beheren van een ISMS (Information Security Management System).
- Minimaal 1 jaar aantoonbare ervaring met informatiebeveiligingsnormen en compliancekaders zoals ISO 27001.
- Minimaal 5 jaar aantoonbare ervaring in een adviserende rol richting management, directie en/of bestuur.
- Minimaal 10 jaar ervaring met ontwikkelen en uitdragen van informatiebeveiligingsbeleid, governance en organisatieverandering inclusief draagvlakcreatie.
- Minimaal 5 jaar aantoonbare ervaring met information risk management (risicoanalyses, risicobeoordelingen, risicobehandelplannen).
- Aantoonbare CISSP- en/of CISM-certificering is vereist.
- Afgeronde opleiding op minimaal hbo-bachelor niveau.
- Uitstekende beheersing van de Nederlandse taal, zowel in woord als geschrift.
- Ervaring en begrip van risico's en governance op het snijvlak van IT en OT is een pré.
- Persoonlijke eigenschappen: resultaatgericht, pragmatisch, organisatie- en bestuurlijk sensitief, analytisch, omgevingsbewust, verbindend, overtuigend, zelfstandig en proactief.
- Je bent besluitvaardig, kunt documenten en beleid flink versimpelen zonder inhoudelijk verlies en stuurt actief op planning en deadlines (concept → review → besluitvorming → vaststelling).
- Tariefindicatie: rond €100–110 per uur (zoals aangegeven).
- Geef in het CV duidelijk aan in hoeverre jij of de aangeboden kandidaat aan elk criterium voldoet; ontbrekende informatie wordt niet meegenomen in de beoordeling.
Concrete deliverables / succescriteria
- Begeleiding en vastlegging van Business Impact Analyses (BIA) inclusief impact- en continuïteitseisen.
- Uitgevoerde informatie-risicoanalyses en opgestelde risicobehandelplannen.
- Gap-analyses op beheersmaatregelen en concrete verbeteracties.
- Inrichting of versterking van monitoring en rapportage voor Information Security.
- Implementatie van openstaande ISMS-componenten en een beheerbare overdracht naar de organisatie.
- Opgeleverd resultaat: provincie is aantoonbaar in control op Information Security en kan het ISMS zelfstandig verder doorontwikkelen.
Eisen
- CISM
- CISSP
- Informatiebeveiliging
- ISMS
- ISO 27001
Competenties
- Resultaatgericht;
- Pragmatisch;
- Organisatie- en bestuurlijk sensitief;
- Analytisch;
- Omgevingsbewust;
- Verbindend en samenwerkingsgericht;
- Overtuigingskracht;
- Zelfstandig en proactief.