Manager informatiebeveiliging

Regio:
Purmerend
 
Functiebeschrijving
Voor de Gemeente Purmerend is FlexIntens op zoek naar een Manager informatiebeveiliging voor 32 tot 36 uur per week.

Gemeente Purmerend is een vooruitstrevende en energieke organisatie die zich richt op de digitale transformatie van haar processen en dienstverlening. Informatiebeveiliging is in ontwikkeling binnen de organisatie. De afgelopen jaren zijn belangrijke stappen gezet om de informatiebeveiliging te borgen.

Met alle ontwikkelingen, waaronder de digitale transformatie die in de maatschappij plaatsvindt, veranderende wet- en regelgevingen (zoals NIS2) op gebied van informatiebeveiliging en de nieuwe eisen die dit alles met zich meebrengt, staan wij voor nieuwe uitdagingen.


De Information Security Officers (ISO's) vormen samen met de Privacy Officers een cluster binnen team Informatievoorziening. Er is behoefte aan tijdelijke versterking in de aansturing van de ISO's. Door een gebrek aan beschikbare capaciteit en inhoudelijke ondersteuning vanuit de lijn komt de groep onvoldoende tot ontwikkeling.


De groep ISO's bestaat op dit moment uit drie personen: twee ingehuurde ISO's en één trainee. Per juni wordt het team uitgebreid met een ervaren ISO in vaste dienst. Gezien deze samenstelling is behoefte aan een ervaren kracht die richting en structuur kan bieden aan de verdere ontwikkeling.

Organisatie
Gemeente Purmerend is een vooruitstrevende en energieke organisatie die zich richt op de digitale transformatie van haar processen en dienstverlening. Informatiebeveiliging is in ontwikkeling binnen de organisatie. De afgelopen jaren zijn belangrijke stappen gezet om de informatiebeveiliging te borgen.

Met alle ontwikkelingen, waaronder de digitale transformatie die in de maatschappij plaatsvindt, veranderende wet- en regelgevingen (zoals NIS2) op gebied van informatiebeveiliging en de nieuwe eisen die dit alles met zich meebrengt, staan wij voor nieuwe uitdagingen.

De Information Security Officers (ISO's) vormen samen met de Privacy Officers een cluster binnen team Informatievoorziening. Er is behoefte aan tijdelijke versterking in de aansturing van de ISO's. Door een gebrek aan beschikbare capaciteit en inhoudelijke ondersteuning vanuit de lijn komt de groep onvoldoende tot ontwikkeling.

De groep ISO's bestaat op dit moment uit drie personen: twee ingehuurde ISO's en één trainee. Per juni wordt het team uitgebreid met een ervaren ISO in vaste dienst. Gezien deze samenstelling is behoefte aan een ervaren kracht die richting en structuur kan bieden aan de verdere ontwikkeling.

Opdracht
Het doel van de opdracht is om gedurende een periode van ongeveer 12 tot 18 maanden zorg te dragen voor de dagelijkse aansturing van het ISO-team, de werkzaamheden en verantwoordelijkheden helder te positioneren binnen de organisatie, en een stevige basis te leggen voor verdere samenwerking en taakverdeling tussen de ISO's en de CISO.

Tijdens deze opdracht ben je verantwoordelijk voor:

  • het tijdelijk op je nemen van de dagelijkse aansturing van de ISO's
  • het in kaart brengen van de taken, verantwoordelijkheden en bevoegdheden van de ISO's. Hierover afstemmen met de teammanager Informatievoorziening en de Chief Information Security Officer (CISO). Het begeleiden van het proces om tot een heldere en gedragen taakverdeling te komen
  • Deel uitmaken van het Computer Emergency Response Team (CERT), wat ingezet wordt bij incidenten met een hoog risiconiveau;
  • het analyseren hoe de werkzaamheden momenteel zijn belegd en worden uitgevoerd binnen de organisatie, en het zorgen voor structuur, overzicht en verbetering in de uitvoering
  • het creëren van rust, duidelijkheid en een gedeelde taal binnen het team, met als doel de effectiviteit en onderlinge samenwerking te vergroten
  • de samenwerking met de Privacy Officers verder in kaart brengen en laten ontwikkelen
  • het neerzetten van een werkbare basis waarmee de ISO's, maar ook het cluster, op langere termijn zelfstandig en duurzaam kan functioneren. Vastleggen van de bijbehorende werkprocessen en besluitvorming.

Aan het einde van de opdracht is er sprake van:

  • een helder afgebakende en gedragen rolverdeling tussen de ISO's en de CISO
  • inzicht in de benodigde capaciteit, taakverdeling en positionering van informatiebeveiliging binnen de organisatie
  • een goed functionerend team met duidelijke taken, werkafspraken en overlegstructuren
  • vastgelegde werkwijzen en overdraagbare documentatie, zodat continuïteit en doorontwikkeling mogelijk zijn na afloop van de opdracht

Functie-eisen

Onze opdrachtgever heeft eisen en wensen geformuleerd. Aan alle eisen moet worden voldaan om in aanmerking te komen voor deze functie. Voor deze functie zijn de volgende eisen en wensen geformuleerd:

Eisen:

  1. Minimaal 2 jaar aantoonbare werkervaring op het gebied van informatiebeveiliging binnen een overheidsinstantie (bij voorkeur gemeente)
  2. Minimaal 2 jaar aantoonbare werkervaring met teamcoaching binnen een overheidsorganisatie
  3. Minimaal 1 jaar aantoonbare werkervaring met sturing op procesniveau aan een team van professionals
  4. Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau

Wensen:

  1. Minimaal 5 jaar aantoonbare werkervaring op gebied van informatiebeveiliging bij een gemeente, provincie of overheidsinstantie
  2. Minimaal 4 jaar aantoonbare werkervaring met teamcoaching binnen een overheidsorganisatie
  3. Minimaal 3 jaar aantoonbare werkervaring met sturing op procesniveau aan een team van professionals
  4. Aantoonbare werkervaring in de afgelopen 5 jaar als manager op gebied van informatiebeveiliging (20) punten)
  5. Je geeft in een korte motivatie aan waarom deze opdracht je aanspreekt en jij de geschikte kandidaat bent. De motivatie dient te zijn geschreven door de kandidaat zelf

Organisatie
Reageren op deze opdracht kan uitsluitend t/m 24-04-2025 om 12:00.
Arbeidsvoorwaarden
Als intermediair staat FlexIntens voor het zorgvuldig bemiddelen van professionals binnen het publieke domein. Zo dragen we onder andere bij aan de invulling van opdrachten voor ministeries, uitvoeringsorganisaties, provincies, gemeenten en zorgorganisaties.

Zien we op basis van jouw ingestuurde CV een match, dan ziet de procedure er als volgt uit:

  • Voorafgaand aan het voorstellen, maken we afspraken over het tarief, gericht op de specifieke opdracht.
  • Kan een opdracht niet ingevuld worden als zelfstandig professional of gaat jouw voorkeur uit naar detachering (loondienst)? Onze dienstverlening voorziet ook daarin, waarbij we de beloningsstructuur van de opdrachtgever hanteren middels de inlenersbeloning.
  • Na overeenstemming te hebben bereikt in de financiële voorwaarden, stellen wij jouw profiel op in het format voor de betreffende opdrachtgever. We vragen van jou een verduidelijk op de wijze van voldoen aan de gestelde eisen en wensen, om de match zo duidelijk mogelijk te maken. Ook een motivatiebrief om jouw drijfveren en toegevoegde waarde aan het licht te brengen, wordt gevraagd. Hierin treden wij op als sparringpartner.
  • Wij verzorgen het voorstel en informeren je zo snel mogelijk over de voortgang hiervan.
NB: het beheersen van de Nederlandse taal is voor elke opdracht vereist.
 Kernwoorden