+30 km
Uren
Opleiding
Contract
Ervaring
Salaris
Datum
Bedrijfstype
Zoek vacatures
Soortgelijke vacatures omgeving Purmerend.
Laad meer vacatures

ISO t.b.v. Ondersteuning ISMS Project Purmerend All About Work

Solliciteer nu
Solliciteer als één van de eersten
Opslaan
Solliciteer nu
Opslaan
Delen

Gevraagd

  • Fulltime
  • HBO of hoger
  • Nederlands (taal)

Aanbod

  • Loondienst (tijdelijk)
  • Pensioenregeling
 

Vacature in het kort

Purmerend
Dompel je onder in de wereld van informatiebeveiliging binnen een gemeentelijke context! Werk aan de voorhoede van de digitale transformatie en draag bij aan de versterking van onze organisatie. Als zelfstandig ISO binnen een projectteam krijg je de kans om beleidsdocumenten te actualiseren, risicoanalyses uit te voeren en bij te dragen aan het Information Security Management System. Dit is jouw kans om met creativiteit en innovatie het verschil te maken. Lees verder om te zien hoe jouw vaardigheden passen bij deze rol.
 

Over het bedrijf

All About Work
Werving en selectie21 - 50 medewerkers
Bedrijfsprofiel
Medewerkers
Sollicitatieprocedure
 

Volledige vacaturetekst

€Tot €100,00 per uur voor ZZP of tot €6072,00 per maand bruto fulltime voor detachering

ft 24639. Gemeente Purmerend

Organisatie
Gemeente Purmerend is volop in beweging. De laatste jaren zijn we succesvol veranderd naar een energieke organisatie met volop mogelijkheden. Wij werken volgens de “Purmerendse manier”, onze inwoners staan centraal. Dat betekent dat we bij alles wat we doen onszelf de vraag stellen; wat is hiervan de bijdrage aan de inwoners of bedrijven van Purmerend? Het betekent ook dat we denken in kansen en mogelijkheden. Creativiteit, een informele aanpak en in verbinding staan met de omgeving vinden we belangrijk.

Informatiebeveiliging is steeds in ontwikkeling binnen onze organisatie. In de afgelopen jaren zijn er belangrijke stappen gezet om de informatiebeveiliging te borgen. Met alle ontwikkelingen, waaronder de digitale transformatie die in de maatschappij plaatsvindt, veranderende wet- en regelgevingen op gebied van informatiebeveiliging en de nieuwe eisen (o.a. NIS2/BIO2), die dit alles met zich meebrengt, staan wij voor nieuwe uitdagingen.

Opdracht
Op dit moment zijn we op zoek naar tijdelijk extra capaciteit voor een project wat wij zijn gestart binnen de afdeling Informatiebeveiliging. Dit project loopt naast en parallel aan het vast team van ISO’s die de organisatie heeft. Tegelijkertijd zijn we ook extra aan het werven voor uitbreiding van het vaste team.

Als ISO binnen het project werk je aan de verdere professionalisering van informatiebeveiliging binnen de gemeente. We focussen ons op het actualiseren van beleidsdocumenten, het verder inrichten van het Information Security Management System (ISMS), en het opzetten van risicorapportages voor onze kritieke processen en assets. Op basis van een projectplanning stem je risicoanalyses af, begeleid je deze en voer je ze uit samen met de betrokken stakeholders. Daarbij weet je effectief te communiceren en draagvlak te creëren binnen het overlegorgaan.

Het uiteindelijke doel is om eigenaarschap en verantwoordelijkheid helder te beleggen en passende beveiligingsmaatregelen te implementeren. Dit alles leg je vast in een GRC-tool, zodat het volledige proces goed geborgd is Het projectteam bestaat reeds uit een ISO en een projectleider. In het kader van de opdracht onderhoudt de opdrachtnemer professionele afstemming met ISO’s uit het vaste team, privacyfunctionarissen, de Chief Information Security Officer (CISO) en collega’s van IV en ICT. De opdrachtnemer werkt als zelfstandig ondernemer, met eigen middelen, methoden en verantwoordelijkheid voor resultaat.

Je taken bestaan onder andere uit:

  • Herijken, updaten en schrijven van tactische beleidstukken. Deels doe je dat zelf, maar daarnaast begeleid je stakeholders die hier een eigen verantwoordelijkheid hebben;
  • Op basis van een projectplan, initieer, plan en voer je risicoanalyse uit met proces-, applicatie en systeemeigenaren;
  • Helpen bij opstellen van processen en procedures op het gebied van informatiebeveiliging;
  • Helpen inrichten van de ISMS-tool die we gebruiken als bron voor de informatiebeveiligingsrisico’s;
  • Rapporteert en adviseert over voortgang en knelpunten aan de projectleider vanuit eigen expertise.

Vereisten / knock-outcriteria
1. Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau;
2. Aantoonbare kennis van de Baseline Informatiebeveiliging Overheid (BIO), ISO 27001/2 en NIS2 (Netwerk- en Informatiebeveiliging Richtlijn), benoem dit duidelijk in het CV;
3. Aantoonbare ervaring op het gebied van informatiebeveiliging, gericht op kantoorautomatisering binnen een regierol naar interne en externe leveranciers. Kennis van Opertionele Technologie is een pré;
4. Aantoonbare ervaring in risicoanalyse binnen informatiebeveiliging en/of werken in ISMS/GRC tooling;
5. Aantoonbare ervaring met het opstellen en actualiseren van informatiebeveiligingsbeleid, passend binnen een gemeentelijke context.

Gunningscriteria (weging, totaal 100 punten)
6. Aantoonbare afgeronde geaccrediteerde opleiding, zoals CISM, CRISC (25 punten);
7. Aantoonbare werkervaring in de afgelopen 5 jaar als (C)ISO (35 punten);
8. Aantoonbare werkervaring in de afgelopen 5 jaar binnen een gemeente (30 punten);
9. Je geeft aan in een korte motivatie waarom deze opdracht je aanspreekt en waarom jij de geschikte kandidaat bent. De motivatie dient te zijn geschreven door de kandidaat zelf (10 punten).

Geef in het cv duidelijk aan in de hoeverre je aan het bovengenoemde profiel voldoet.

Competenties

  • Je bent gedreven, resultaatgericht en denkt in kansen en oplossingen. Je weet wanneer je het voortouw moet pakken en stemt actief af met de betreffende stakeholders;
  • Je bent standvastig, hebt oog voor verschillende belangen en beschikt over organisatiesensitiviteit. Je begrijpt dat het borgen van informatiebeveiliging een combinatie is van techniek, organisatie en mens. Daarom denk je vooral positief in wat er al wél is en kan;
  • Je bent analytisch, stressbestendig en bent in staat in drukke perioden de juiste prioriteiten te stellen;
  • Je bent empathisch, gemakkelijk en effectief in communicatie;
  • Je houdt van plezier maken en bent een echte teamspeler.

Werkdagen
De opdracht wordt vervuld op werkdagen die in overleg te bepalen zijn. We werken waar nodig voor het resultaat voor de stad; wij verwachten dat werken vanuit het Stadhuis te Purmerend het meest effectief is in verband met het aantal uren van de opdracht, de verbinding met de veelal aanwezige collega’s en bezetting van het genoemde meldpunt.

Overige informatie

De opdrachtgever zal om een Verklaring Omtrent het Gedrag (VOG) vragen.

Let op: Om je sollicitatie correct te verwerken, verzoeken wij je vriendelijk om de screeningsvragen onder deze vacature te beantwoorden. Dit helpt ons om je profiel snel en zorgvuldig te beoordelen.

Voordelen voor ZZP-ers om via All About Work te werken

  • Je sollicitatie wordt binnen 24 uur verwerkt en je krijgt een snelle terugkoppeling.
  • All About Work hanteert geen relatie- of concurrentiebeding.
  • Als je via All About Work aan het werk gaat is dit voordelig, want wij hanteren een snelle uitbetaling van je factuur, namelijk binnen 16 dagen.
  • Jij bepaalt je zzp uurtarief (wij moeten wel rekening houden met wat we maximaal mogen hanteren van de opdrachtgever). (LET OP: Het door jou opgegeven uurtarief is all in, inclusief 10% fee All About Work en exclusief BTW)

Voordelen voor detacheerders (uitzendovereenkomst) om via All About Work te werken

  • Je sollicitatie wordt binnen 24 uur verwerkt en je krijgt een snelle terugkoppeling.
  • All About Work hanteert geen relatie- of concurrentiebeding.
  • Vanaf dag 1 opbouw pensioen via Stipp
  • Keuze loon uitbetaling per week of per vier weken.
  • CAO van de opdrachtgever is van toepassing.
Screeningsvragen:
  • 1. Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau;
    2. Aantoonbare kennis van de Baseline Informatiebeveiliging Overheid (BIO), ISO 27001/2 en NIS2 (Netwerk- en Informatiebeveiliging Richtlijn), benoem dit duidelijk in het CV;
    3. Aantoonbare ervaring op het gebied van informatiebeveiliging, gericht op kantoorautomatisering binnen een regierol naar interne en externe leveranciers. Kennis van Opertionele Technologie is een pré;
    4. Aantoonbare ervaring in risicoanalyse binnen informatiebeveiliging en/of werken in ISMS/GRC tooling;
    5. Aantoonbare ervaring met het opstellen en actualiseren van informatiebeveiligingsbeleid, passend binnen een gemeentelijke context.

    6. Aantoonbare afgeronde geaccrediteerde opleiding, zoals CISM, CRISC (25 punten);
    7. Aantoonbare werkervaring in de afgelopen 5 jaar als (C)ISO (35 punten);
    8. Aantoonbare werkervaring in de afgelopen 5 jaar binnen een gemeente (30 punten);
    9. Je geeft aan in een korte motivatie waarom deze opdracht je aanspreekt en waarom jij de geschikte kandidaat bent. De motivatie dient te zijn geschreven door de kandidaat zelf (10 punten).

    10. Wat is je uurtarief (excl. btw, incl. woon-werkverkeer)?
    Het opgegeven tarief is all-in, inclusief 10% fee All About Work. Bijvoorbeeld: bij opgave van €80 is €72 voor jou, €8 fee.

    11. Wat is je gewenste bruto fulltime maandsalaris?

    12. Per wanneer ben je beschikbaar?



Salaris

€Tot €100,00 per uur voor ZZP of tot €6072,00 per maand bruto fulltime voor detachering
Vacature opslaan
 Vacature delen
Sluit
Je notitie is succesvol opgeslagen
Voeg een notitie toe aan deze vacature
Opslaan
Sluit
Bedankt, je melding is verstuurd
Rapporteer deze vacature
Leg kort uit waarom je deze vacature rapporteert:
Versturen
Terug naar vacatures
Sluit
Kies 1 of meer
Sluit
Vacature opgeslagen
Klik op het hartje bovenaan de pagina om je opgeslagen vacatures te zien.
Terug naar vacatures
Sluit
Vul een in