Information Security Officer (ISO) Ondersteuning NIS2 Business Continuatie en Crisis Management - cluster BCO
Job description
Waar ben jij van?Jij bent van het verantwoordelijk zijn voor de realisatie van een adequate integrale informatiebeveiliging binnen de clusters. Samen met je collega’s draag je bij aan het maken en implementeren van beleid, maatregelen en de werking hiervan. Jouw functie Ben jij een expert in business continuity en crisismanagement? Heb je een passie voor het versterken van de beveiliging binnen een dynamische omgeving? Dan zijn wij op zoek naar jou! Als Information Security Officer (ISO) voor NIS2 Business Continuatie en Crisis Management draag je bij aan de definitie, uitvoering en implementatie van diverse strategische vraagstukken op het gebied van business continuatie management en crisismanagement. Dit doe je binnen de gemeente Rotterdam en ter versterking van het CISO-team en het centrale business continuïteit team. Vanwege de naleving van de NIS2-wetgeving en het waarborgen van de weerbaarheid van de Gemeente Rotterdam, zal deze rol (ISO) bijdragen aan het ontwikkelen en implementeren van beleid, operationele processen en de werking ervan. De NIS2-wetgeving wordt naar verwachting in Q3 2025 van kracht. Daarom is het van groot belang dat de Gemeente Rotterdam zo snel mogelijk compliant is met deze regelgeving.Ben jij een expert in Businesscontinuiteitsmanagement (risico, impact, beschikbaarheid, calamiteiten, processen, organisatie) en het implementeren van adequate maatregelen en processen om de continuïteit van bedrijfsprocessen te waarborgen? Heb je een passie voor het voorbereiden op en beheren van crises binnen een dynamische omgeving? Voor deze functie zoeken we iemand die mede zorgdraagt voor de opzet en realisatie van business continuatie management in samenwerking met de business continuïteit manager van de Gemeente Rotterdam. Het gaat om (cluster specifiek) beleid, operatie en implementatie van geschikte maatregelen en processen. Deze activiteiten maken deel uit van het NIS2-programma en worden uitgerold over meerdere clusters, afdelingen en losse entiteiten, alles in het licht van NIS2/BIO-compliance.Het volgende valt binnen jouw werkpakket:
- Meedenken en Ontwikkelen van Beleid: Je denkt mee over de standaardisatie van aanpak en resultaten op het gebied van business continuatie binnen de gemeente Rotterdam, samen met het NIS2-programmateam en de business continutieits manager. Dit voor zowel het gehele concern als voor de clusters/afdelingen.
- Context en Scope Bepalen: Je analyseert het huidige landschap van kritieke en minder kritieke processen en kroonjuwelen per cluster of afdeling.
- Analyse: Je beoordeelt de impact, dreigingen (calamiteiten scenario’s) en kwetsbaarheden door middel van grondige (BIA) analyses binnen jouw scope. Met name business continuïteit (beschikbaarheid) is van groot belang voor het prioriteren.
- Implementatie van Maatregelen: Je ontwikkelt en implementeert effectieve maatregelen en processen om de continuïteit van bedrijfsprocessen te waarborgen en risico's te minimaliseren. Je richt oefeningen in voor het management om de plannen te testen en te evalueren.
- Periodieke Herhaling en PDCA: Je stelt een periodieke herhaling van deze analysewerkzaamheden voor en zorgt voor een overdraagbare PDCA-cyclus (Plan-Do-Check-Act).
- Communicatie: Tijdens de uitvoering communiceer je regelmatig over de voortgang en resultaten naar het NIS2-programmateam en de stakeholders binnen jouw scope.
Jouw profielAls resultaatgerichte Information Security Officer draag jij zorg voor de realisatie van een adequate integratie informatiebeveiliging. Je bent daarin ondernemend, klantgericht en je bent in staat om een gezaghebbende rol te vervullen, waarbij je je bewust blijft van je omgeving. Daarbij beschik je over de juiste communicatieve eigenschappen, waarbij je in staat bent om beleid op een begrijpbare manier te communiceren met de business en ook met hen weet mee te denken. Daarnaast beschik je over een professionele houding, waarbij je weet te handelen vanuit de normen binnen het vakgebied. Je weet verder goed om te gaan met tegengestelde belangen en je bent daarnaast een échte teamspeler. Tot slot ben je communicatief vaardig in de Nederlandse taal, zowel in woord als geschrift.
Omschrijving opdrachtgever
Onze organisatieHet cluster Bestuurs- en Concernondersteuning is de spil van de gemeentelijke organisatie en maakt kaders voor het hele concern. Zij zorgt er enerzijds voor dat het college van burgemeester en wethouders de stad kan besturen en de schakel is tussen de burgers, het stadsbestuur en de gebieden. Anderzijds is het cluster Bestuurs- en Concernondersteuning de schakel met de overige (beleids)clusters op het gebied van bedrijfsvoering.
Producten en diensten zoals ICT, HR, Facilitaire Zaken, Juridische Zaken, Onderzoek, Financiën, Inkoop en Communicatie zijn gebundeld om toegespitste dienstverlening te leveren die de clusters nodig hebben bij het uitvoeren van haar werk voor de stad.
Duur: Per direct, uiterlijk april 2025 - niet gespecificeerd met optie op verlenging
Standplaats: niet gespecificeerd
ZZP: niet toegestaan
Aanbieden kan tot: 09 apr. 2025 (wo.), 7:00
Datum eerste gesprek: 14 apr. 2025 (ma.), 12:00
Requirements
- Je beschikt over een afgeronde Hbo-opleiding in een technische of bedrijfskundige richting
- Je hebt minimaal 3 jaar werkervaring als Information Security Officer en ervaring op het gebied van business continuïteitsplannen en crisismanagement opgedaan in de afgelopen 5 jaar
- Je hebt kennis van en ervaring met ISO 27001 en de BIO (Baseline Informatiebeveiliging Overheid)
- Je hebt uitstekende communicatieve eigenschappen waarbij je in staat bent beleid op een begrijpelijke manier te communiceren met de business. Dit blijkt uit het verificatiegesprek
- Je hebt minimaal 2 jaar werkervaring met het implementeren van mitigerende maatregelen, procesoptimalisatie en calamiteitenscenario’s binnen het vakgebied business continuïteitsmanagement. Je hebt eerder deze plannen gemaakt en uitgevoerd en kan dit uitleggen en toepassen. Dit heb je opgedaan in de afgelopen 5 jaar
- Je hebt het CISM/CRISC/CBCP examen gehaald of andere vergelijkbare certificering
- Je hebt als Security Officer werkervaring binnen de (semi)overheid
- Je hebt werkervaring met project en programmamanagement en werkervaring met het opleveren van adequate rapportages
Company profile
Sharing would be appricatied! Paylaşırsanız sevinirim! Do you want to work for our client in The Netherlands? Hollandada ICT alaninda calismak?
Let’s meet! Are you the person we’re looking for?
If you are, we are happy to receive your application including your motivation.
Growing a better world together: You'll already be aware that our client is a financial services provider for 7.1 million customers in 40 countries. But did you know that we aim to contribute to real change with our 'Growing a better world together' mission? We do so in countless ways, such as:
A third of all the food we purchase is thrown away. Together with Nature & Environment, we’re working to increase awareness among consumers of how to reduce food waste. As part of a project with Humanitas, we are helping people who are experiencing financial difficulties to get their household finances in order. Together with ‘Vluchtelingenwerk Nederland’ (the Dutch Council for Refugees), we are helping 1,500 refugees find a suitable job. Interested? Do you want to become the ideal version of yourself? We would love to help you fuel and invest in your career and ambitions in an environment where you keep learning every day. We give you the space to innovate and initiate. In this way, we offer you numerous opportunities to grow and help you exceed your expectations, to do the right thing exceptionally well, and to therefore grow as a professional.
Our client is a financial service provider for 7.1 million customers in 40 countries, you know already. Our Red Team works for all the locations of our client in all these countries. Do you also know that we are working together on a better world? We do this in 101 ways like for example our knowledge and experience of Ethical Hacking and Red Teaming sharing with other organizations and "hackers". That belongs to us at ' growing a better world together '
Benefits
Working conditions: This job role offers a balanced split between operational (run) and project (build) work, with a distribution of 75% operational and 25% project-related tasks. To minimize the impact on business operations, some changes may be scheduled outside of regular business hours.
Do you want this too? Do you aspire to be the best version of yourself? We are delighted to support your development and invest in an environment where continuous learning is encouraged. We provide you with the freedom to innovate and take initiative. By offering numerous growth opportunities, we help you exceed your own expectations and excel in your work, enabling you to grow both personally and professionally.
Moreover, you can expect the following benefits based on a 36 or 40-hour working week:
- An Employee Benefit Budget equivalent to 10% of your monthly income, which you can use according to your preferences. This budget allows you to purchase additional holiday days or make additional contributions to your pension.
- Flexible working hours and the possibility of location-independent work, depending on the team's planning.
- 100% reimbursement of commuting costs if you travel using public transportation. If you commute by car or motorcycle, you can opt for a commuting allowance.
- A pension scheme with a contribution rate of only 5% from your side.
Let's get to know each other.
Are you the person we are looking for? The new colleague who wants to strengthen our client's team and make a difference for yourself, our customers, and society? We would love to receive your application for this vacancy.
Please note: Even if you don't meet all the criteria mentioned in the profile, but you believe you can fulfill the role effectively, we encourage you to apply. We invest in your growth and development.
Responses to applications are handled in accordance with our vacancy management process.
If you have any questions about the application process, ww will be happy to assist you via email (info@if-solutions.nl) office +31 10 210 87 90 or through the provided application link.
Screening is a standard part of the application process. We assess candidates based on the screening procedures followed by our client to ensure that new employees are reliable and suitable for their roles.
For this vacancy, an individual assessment and skills testing may be included as part of the application process.
We believe that everyone is unique, and it is precisely these differences that help us become an even better bank. That's why we are curious to know more about you.