Introductie
Voor de gemeente Haarlemmermeer zoekt Privacy Jobs een interim Senior Information Security Officer (ISO).
Reageren op deze vacature kan tot zondag 02 februari 2025 om 15:00 uur.
Organisatie
Met het programma informatiebasis op orde willen we op het gebied van informatiebeveiliging naar niveau 3 van de BIO.
In het programma zijn onlangs 3 ISO’s gestart.
Je hebt kennis en ervaring op het gebied van informatiebeveiliging en bent gemotiveerd en enthousiast om (samen) te werken aan verbeteringen en innovatie. Je draagt graag verantwoordelijkheid en wordt gezien als sociaal vaardig, iemand die makkelijk verbinding maakt, verbindingen legt en kan schakelen. Je geeft inhoudelijke sturing en coaching aan de ISO’s in het team en de hieraan gerelateerde werkzaamheden samen met de programmamanager.
Functie
De senior ISO heeft als taak om inhoudelijk sturing geven aan het team ISO’s binnen het programma door:
het overdragen van kennis en informatie op functie-inhoud;
het sturen op de gewenste resultaten zoals opgesteld in het programmaplan en verbeterplan voor informatiebeveiliging;
het overzicht bewaren van nog te realiseren acties en beleid op het gebied van informatiebeveiliging;
het plannen en verdelen van de werkzaamheden in het team waarbij rekening wordt gehouden met individuele capaciteiten, kwaliteiten en ontwikkelbehoefte binnen het team.
Kandidaatomschrijving – Functietaken
De senior ISO pakt taken op waar nodig en mogelijk. De inhoudelijke taken kunnen bestaan uit onderstaande onderdelen:
Als specialist beoordeel je de informatiebeveiliging in informatiesystemen, naleving van de kaders binnen de processen, procedures en maatregelen binnen de gemeente Haarlemmermeer;
Als adviseur adviseer je het management bij Informatiebeveiligingsvraagstukken, –incidenten, bij de uitvoering van projecten en help je bij het uitvoeren van risicoanalyses (in samenwerking met de CISO);
Als beleidsadviseur stel je procedures, richtlijnen en beleid op (en/of pas je aan) en help je bij de communicatie (uitdragen en uitleggen) ten behoeve van het (risico)bewustzijn voor informatieveiligheid en vanuit normenkaders zoals de BIO, DigiD en Suwinet;
De volgende eigenschappen zijn van belang:
Doel – en resultaatgericht, vanuit samenwerking en samenhang;
Persoonlijk leiderschap (waarden gedreven, doorzettingskracht, energiek en stabiel);
Communicatief sterk, accuraat, analytisch – en ordenend/structurerend vermogen;
Een intrinsiek streven naar vakmanschap in wat je doet.
Functie-eisen
Competenties:
Functiegericht HBO of WO werk- en denkniveau met relevante werkervaring;
Kennis en vaardigheden op het gebied van het vakgebied informatiebeveiliging en bij voorkeur in het bezit van één of meerdere van onderstaande certificeringen:
CISSP (Certified Information Systems Security Professional);
CISM (Certified Information Systems Manager);
CISA (Certified Information Systems Auditor);
CCISO (Certified Chief Information Security Officer);
En/of kennis van en ervaring met relevante industrie standaarden en raamwerken: (Baseline Informatiebeveiliging Overheid (BIO), ITIL Foundation, ISO 2700x – ISO 22301 – COBIT – OWASP – SABSA – NCSC Beveiligingsrichtlijnen GeVS – BAG – PUN- GBA/BRP – AVG).
Aanbod
De kandidaat voldoet aan:
de gevraagde inzet en is beschikbaar op de gewenste startdatum of eerder;
heeft minimaal 5 jaar relevante ervaring als ISO en minimaal 3 jaar ervaring bij een gemeentelijke organisatie in de afgelopen 8 jaar;
gedraagt zich integer en houdt zich aan correcte omgangsvormen (bereid tot ondertekening integriteitverklaring conform de gedragscode van de gemeente Haarlemmermeer).
Interviewplanning: De top 3 wordt door de gemeente uitgenodigd voor een gesprek. De gesprekken vinden plaats op 6 februari. Aan kandidaten wordt vriendelijk verzocht bij inschrijving deze datum vrij te houden. De exacte tijdstippen worden na selectie doorgegeven.
Toelichting op rooster: Daadwerkelijke uren aantal ligt tussen de 24 en 28 uur per week.
Aanvullende informatie
Het programma heeft een looptijd tot eind 2026. Bij beëindiging van het programma stopt de opdracht;
Er geldt een wederzijdse opzegtermijn van vier weken;
Functie-eisen
CV eisen
Onder een CV verstaan wij een overzicht van de werkervaring van de kandidaat. Dit in het Nederlands opgesteld en maximaal 5 pagina’s A4, tenzij hieronder anders aangegeven.
Toelichting op eisen en wensen: Als je 100% aan de eisen voldoet, zet dat dan ook helder in je CV om afwijzing in de papieren ronde te voorkomen. Voldoe je (op CV) niet aan de eisen, dan zal de opdrachtgever je aanbieding namelijk afwijzen. Met de wensen zijn punten te verdienen om hoger in de ranking te komen. Zorg ook hier dat deze helder in je CV terug te vinden zijn:
Eisen (Knock-Out – Vermeldt dit dus helder in je CV als je voldoet)
Jij herkent jezelf (en voldoet aan het gestelde) in de kandidaatsomschrijving en functiebeschrijving, kan deze opdracht uitvoeren en weet ons hiervan te overtuigen middels je in je CV beschreven ervaringen en opleidingen, aangevuld met je onderbouwing in je motivatiebrief.
Tariefstelling: Een binnen de tariefrange passend (of op genoemde salarisschalen afgestemd) uurtarief.
Functiegericht HBO of WO werk- en denkniveau.
Op CV aantoonbaar minimaal 3 jaar relevante werkervaring bij een gemeente de afgelopen 8 jaar.
Op CV aantoonbaar minimaal 5 jaar werkervaring als ISO.
Wensen – Hoe beter je hier aan voldoet, des te hoger je kansen, zorg dus dat als je hieraan voldoet, het in je CV beschreven staat.
Beschrijf in een korte motivatie (max 1 A4) je aanpak van een opdracht van vergelijkbare aard en benoem daarin concreet behaalde resultaten. Ga in op de eisen en wensen.
Scoor jij 100% op de specifieke wensen? Dan maak je meer kans:
Tariefstelling: Een concurrerend uurtarief. Het uurtarief wordt mee gewogen in de beoordeling.
Weging prijsdeel: 30 %
Motivatiebrief
Deze motivatiebrief wordt beoordeeld volgens de hieronder aangegeven criteria, zijnde competenties en vaardigheden die voor deze functie erg belangrijk worden gevonden:
-Motivatie (waarom wil je werken voor gemeente Haarlemmermeer, waarom spreekt deze functie je aan, waarom denk je geschikt te zijn voor deze inhuurfunctie),
-Heldere schrijfstijl,
-Aansluiting bij het werkveld,
-Concrete voorbeelden van aansluiting bij de gevraagde competenties.
Weging: 20 %
Opleiding
Kandidaat heeft, op CV aantoonbaar, een opleiding op het gebied van cybersecurity en/of IT afgerond.
Weging: 15 %
Werkervaring op gemeentelijk niveau
Kandidaat heeft, op CV aantoonbaar, meer dan 3 jaar relevante werkervaring binnen een gemeentelijke organisatie de afgelopen 8 jaar.
Weging: 10 %
Interview
Bij deze opdracht worden na de eerste selectieronde met een aantal partijen gesprekken afgenomen. Deze wegen mee in de uiteindelijke beoordeling. Deze gesprekken worden beoordeeld volgens de hieronder aangegeven criteria die getoetst kunnen worden in het gesprek:
-Mate van aansluiting/match met de opdracht en het team;
-Mate van ervaring in een coördinerende functie;
-Het sturen, beheersen en aanpakken van risico’s op het gebied van informatieveiligheid;
-Mate van flexibiliteit;
-Mate van enthousiasme;
-Mate van communicatie/ mondelinge uitdrukkingsvaardigheid;
-Houding en gedrag;
Weging: 25 %
Hoe helderder bovenstaande in je CV staat, hoe groter je kansen om door de eerste, papieren selectie te komen! Vergeet de motivatie niet!
VOG:
Voor het werken bij de overheid is een VOG een vereiste.
Interim mogelijkheden
Als interimmer / freelancer aan de slag? We helpen je graag: interimmers zijn van harte welkom bij Privacy Jobs. Hou rekening met de tariefrange en dat onze opdrachtgever het uurtarief mee weegt in de beoordeling. Ben je benieuwd welke berekening hiervoor gehanteerd wordt, laat het gerust weten!
Je offerte is all-in
Wij vragen je om in je offerte een all-in uur tarief te offreren. Dit betekent inclusief ALLE kosten. Het tarief dat we afspreken is ook echt voor jou! De overeengekomen uurtarieven staan vast voor de duur van de overeenkomst (inclusief alle verlengingen), zijn in euro’s, omvatten alle belastingen (maar exclusief BTW) en betreffen de overeengekomen prestatie, alsmede alle overige kosten, zoals die van training of inwerking van personeel, overuren / avond- en weekendwerkzaamheden, reis- en verblijf- en voorrijkosten, kosten voor apparatuur / hulpmiddelen en administratiekosten.
Randvoorwaarden
Vanzelfsprekend ben je ingeschreven met je organisatie bij de KVK en ben je afdoende verzekerd om deze opdracht uit te kunnen voeren. Wees je er van bewust dat alle werkzaamheden conform de Wet DBA uitgevoerd dienen te worden.
LET OP HET VOLGENDE:
1. Omdat de voertaal bij deze klant Nederlands is, dienen je CV en je motivatiebrief opgesteld zijn in de Nederlandse taal (tenzij expliciet anders aangegeven). Niet-Nederlandstalige documenten worden door de opdrachtgever niet beoordeeld en leiden hierdoor tot een afwijzing. Bij een afwijzing door het ingediend hebben van niet-Nederlandstalige documenten krijg je geen bericht.
2. Laat je maar door 1 bureau voorstellen. Dit voorkomt uitsluiting van de procedure door de opdrachtgever.
Inlichtingen
Ronald Spek +31 (0) 6 53 665 441
Sollicitatie
via de website