Information Security Officer (ISO)
Voor onze directe eindklant, Hogeschool Rotterdam, waar wij single preferred supplier zijn, zijn wij op zoek naar een Information Security Officer (ISO).
- Start: zo spoedig mogelijk
- Duur: 12 maanden, met optie tot verlenging
- Inzet: 24 – 40 uur per week
- Tarief: marktconform
- Locatie: hybride
Opdrachtomschrijving
Voor onze directe eindklant Hogeschool Rotterdam zoeken wij een Information Security Officer. Je komt te werken binnen de afdeling AMC. AMC is nu een afdeling met vijf verschillende functies: risk, compliance, integrale veiligheid, informatiebeveiliging, gegevensbescherming en audit. AMC levert een bijdrage aan de borging van de kwaliteit van onderwijs, onderzoek en bedrijfsvoering, opdat studenten en medewerkers van Hogeschool Rotterdam een waardevolle bijdrage kunnen leveren aan de maatschappij.
Ze verstrekken onafhankelijke en objectieve (aanvullende) assurance op alle voor de organisatie relevante vraagstukken vanuit de unieke tweedelijns en derdelijns posities aan de primair eindverantwoordelijken: het College van Bestuur en de Raad van Toezicht. Om de praktijk ook echt te raken, rekenen met name de tweedelijnsfunctionarissen ook de directeuren en managers tot hun directe stakeholders.
Taken en verantwoordelijkheden:
De externe ISO zal onder aansturing van de CISO de volgende kerntaken uitvoeren:
- Opbouw ISMS: Ontwikkelen en implementeren van een Information Security Management System (ISMS) conform relevante normen (ISO 27001), inclusief documentatie, processen en governance.
- Schrijven IB Standaarden: het opstellen en afstemmen van standaarden rondom IB.
- Risicoanalyses: Uitvoeren en coördineren van risicoanalyses op zowel centrale als decentrale IT-diensten en processen.
- Samenwerking met teams: Intensieve afstemming met centrale en decentrale IT-teams om risico’s te identificeren en mitigerende maatregelen te implementeren.
- Rapportage en Advies: Periodieke rapportage aan de CISO en advisering over prioritering en risicoacceptatie.
Verwachte resultaten:
- Volledige risico-inventarisatie van kritische IT-diensten en processen.
- Opgeleverd ISMS dat voldoet aan de eisen van het Cbw en aansluit bij SURFaudit en ISO-normen.
- Duidelijke governance en procesinrichting voor informatiebeveiliging.
Interesse?
Graag ontvangen wij van geschikte kandidaten het volledige cv waaruit kennis/ervaring in bovenstaande blijkt. Hoelang wij deze gegevens bewaren en andere aan onze diensten gerelateerde AVG zaken zijn te lezen in ons privacy statement, voor partners verwijzen we graag naar het statement voor partners.
Uw aanbieding dient VOLLEDIG te zijn en voorzien te zijn van:
- Volledige voor- en achternaam.
- Woonplaats.
- Beschikbaarheidsdatum.
- Hoeveel uur per week.
- Eigen medewerker of freelance.
- Vakantie.
- Uurtarief ex BTW, inclusief reis- en verblijfkosten.
- NEN44001-certificering: Ja/Nee.