Information Security Officer
Voor onze directe eindklant Hogeschool van Arnhem en Nijmegen, waar wij naar aanleiding van een gewonnen aanbesteding single supplier zijn, zijn wij op zoek naar een Information Security Officer.
- Start: zo spoedig mogelijk
- Inzet: 16 – 24 uur per week
- Eind: 30 juni 2025, met optie tot verlenging
- Tarief: marktconform
- Locatie: hybride, waarvan 2 dagen op locatie in Arnhem
De kandidaat dient rekening te houden met een eventueel kennismakingsgesprek op woensdag 19 februari.
Opdrachtomschrijving
Als ISO ben jij een expert op het gebied van informatiebeveiliging en draag je tevens zorg voor borging in de organisatie. Dit vraagt om op zowel tactisch als operationeel niveau te kunnen opereren. Enerzijds stelt de ISO in samenwerking met de CISO een nieuw beleid op en zorgt de ISO voor draagvlak binnen HAN. Anderzijds is de ISO ook degene die ervoor zorgt dat (nieuwe) projecten en systemen binnen de HAN voldoen aan informatiebeveiliging vereisten en geeft de ISO gevraagd- en ongevraagd advies.
Project Informatiebeveiliging en privacy (IBP)
Binnen de hoger-onderwijssector wordt het SURF normen- en toetsingskader voor informatiebeveiliging en het SURF normen- en toetsingskader privacy gebruikt (waarin eisen zijn opgenomen en waarop maatregelen getroffen kunnen worden) om het volwassenheidsniveau van informatiebeveiliging en privacy vast te stellen. Deze volwassenheidsniveaus vormen een graadmeter voor respectievelijk de weerbaarheid tegen cyberdreigingen en de mate van legitieme en zorgvuldige omgang met en bescherming van persoonsgegevens conform de AVG.
Als ISO ben je verantwoordelijk voor:
- IBP controles op aanvraag van nieuwe diensten, beleidsuitspraken, advisering van de 1e lijn in projecten.
- Begeleiden, inwerken en coachen nieuwe ISO.
- Vergroten volwassenheid.
Functie-eisen
- Een afgeronde, relevante hbo- of wo-master, aangevuld met relevante certificeringen op het gebied van informatiebeveiliging (denk aan CISSP of CISM) en relevante opdrachten op het gebied van informatiebeveiliging en privacy.
- Je hebt aantoonbaar minimaal 5 jaar werkerving op het gebied van informatiebeveiliging in een complexe organisatie.
- Je hebt een open karakter, kunt nuanceren en relativeren. Je begrijpt teamdynamiek en politiek: je bent sensitief voor (groeps-)atmosfeer en beweegt je vaardig en tactisch in diverse gremia.
- Je bent organisatiesensitief, en weet anderen te motiveren.
- Je beschikt over een groot organisatietalent en uitstekende communicatieve vaardigheden, zowel mondeling als schriftelijk.
- Kennis van SURF-normenkader op Informatiebeveiliging, of vergelijkbare normen als ISO27001/2 is een pre.
Competenties:
- Teamplayer.
- Empatisch, maar toch zakelijk en duidelijk.
- Resultaatgericht.
- Stressbestendig.
- Objectief.
- Oplossingsgericht.
Interesse?
Graag ontvangen wij van geschikte kandidaten het volledige cv waaruit kennis/ervaring in bovenstaande blijkt. Hoelang wij deze gegevens bewaren en andere aan onze diensten gerelateerde AVG zaken zijn te lezen in ons privacy statement, voor partners verwijzen we graag naar het statement voor partners.
Uw aanbieding dient VOLLEDIG te zijn en voorzien te zijn van:
- Naam;
- Woonplaats;
- Beschikbaarheidsdatum;
- Hoeveel uur per week;
- Eigen medewerker of freelance;
- Vakantie;
- Uurtarief ex BTW, inclusief reis- en verblijfkosten;
- NEN44001-certificering: Ja/Nee.