Aanvraagnummer: 2961
Organisatie: Provincie Noord-Brabant
Locatie: Provincie Noord-Brabant
Uren per week: 36 per week
Tarief: €115 - €125 per uur
Regio: Noord-Brabant
Startdatum: 22-08-2024
Optie tot verlenging: 1 x 12 maanden
Sluitingsdatum: 02-08-2024 06:00
Deel deze opdracht
Opdrachtomschrijving
Inleiding:
De Provincie Noord Brabant zoekt een Information Security Officer die deel uitmaakt het van de Regie Organisatie en het Security team binnen het programma dienstverlening ICT. Bij voorkeur start deze nieuwe collega z.s.m.
Het Regie team is beleidsbepalend en controlerend voor lopende implementatie trajecten en heeft een accepterende rol in het transformatie project wat momenteel plaats vindt. Daarnaast lopen er vanuit regulier beheer en aankomende aanbestedingen veel vraagstukken op het gebied van informatie beveiliging, BIO en NIS2.
De ISO werkt op dagelijkse basis samen met de collega’s van het security team onder dagelijkse aansturing van de CISO. Binnen de Regie organisatie zit de security architect waar ook nauw mee wordt samengewerkt.
De opdracht:
- Je bent vanuit het security team verantwoordelijk voor het vastleggen, uitvoeren en door-ontwikkelen van het informatiebeveiligingsbeleid en de daaruit voortvloeiende plannen en houdt in de gaten of het beleid nog voldoet aan de geldende regels.
- Je toetst of externe leveranciers en interne projecten in hun aanpak en werkwijze aansluiten bij het geldende informatieveiligheidsbeleid van de provincie.
- Je adviseert collega’s over de toepassing van de informatiebeveiliging
- Op het gebied van informatiebeveiliging stel je risicoanalyses op, ben je betrokken bij beveiligings-audits en natuurlijk geef je gevraagd en ongevraagd advies over de beveiliging van informatie
- Je levert een bijdrage aan de regiefunctie van het programma dienstverlening ICT als het gaat om contacten met leveranciers.
- Bij betrokkenen creëer je bewustwording, je bent in staat om heldere richtlijnen op te zetten, advies te geven en beleid mee voor te bereiden.
- Je ondersteunt bij kennisoverdracht van Cloud, NIS2 kennis naar het huidige security team en de rest van de organisatie.
Meer concreet ga je je bezighouden met :
- Opstellen/toetsen security beleid voor de PNB gerelateerd aan BIO en NIS2.
- Adviseren op het gebied van security in de volle breedte.
- Onderdeel van het team wat ondersteunt bij de landing en inrichting van de aan bestede SOC diensten.
- Deelname aan projecten ter beoordeling van project designs op het gebied van security.
- Participatie in Architectuur en Lifecycle Management vanuit de scope van de ICT organisatie in breedste zin.
- Security vraagstukken uit de organisatie.
- Accepterende rol vanuit interne projecten m.b.t. security vraagstukken.
Kandidaatomschrijving
- Minimaal HBO opleiding op gebied cyber security;
- Goede kennis van technische beveiligingsmaatregelen van informatiesystemen;
- Kennis van de normen, best practices en wet- en regelgeving op gebied van informatiebeveiliging;
- Brede kennis van ICT infrastructuur;
- Organisatiesensitiviteit en integriteit zijn belangrijke drijfveren voor het uitvoeren van deze functie;
- Ervaring met NIS2 en Bio inrichting;
- Ervaring met het meenemen van management op het vlak van NIS2 en BIO.
Kandidaten moeten in het bezit zijn van een Verklaring Omtrent Gedrag (VOG25).
De volgende competenties zijn van belang: flexibiliteit, overtuigingskracht, stressbestendigheid, organisatiesensitiviteit, innovatief, integriteit, daadkracht en mondelinge en schriftelijke communicatieve vaardigheden.Eisen
Gunningscriteria
Ervaring
- >3 jaar (1 %)
- 3 jaar (5 %)
- 4 jaar (15 %)
- 5 jaar (20 %)
- > 5 jaar (25 %)
Opleidingsachtergrond
- Geen afgeronde hbo opleiding en genoemde Microsoft certificering (1 %)
- Ja, een afgeronde HBO-opleiding (10 %)
- Ja, een afgeronde relevante HBO opleiding Business IT & management, Bedrijfskundige Informatica, Informatica management, Kunstmatige intelligentie of soortgelijk (15 %)
- Ja, een afgeronde relevante HBO opleiding aangevuld met een relevante opleiding of cursus op het gebied van informatiebeveiliging (15 %)
Aantoonbare kennis
- Nee, geen aantoonbare kennis op hierboven genoemde punten (1 %)
- Ja, aantoonbare kennis van 1 van hierboven genoemde punten (10 %)
- Ja, aantoonbare kennis van 2 van hierboven genoemde punten (20 %)
Interview
Tijdens het sollicitatiegesprek zijn de laatste (maximaal) 25 punten toe te kennen. Deze 25 punten worden als volgt verdeeld:
1) De zienswijze en visie op de betreffende functie/werkzaamheden, gerelateerd aan eigen ervaring en visie provincie: maximaal 10 punten.
2) Match met het team (voldoende complementair in kennis en samenwerking): maximaal 5 punten.
3) Competenties zoals verbindend, doortastend, vernieuwend, betrouwbaar maximaal 10 punten (denk hierbij ook aan goede voorbereiding, motivatie, pro-activiteit, kennis van de provinciale werkzaamheden en actualiteiten).
Bij de provincie gaan we uit van het BYOD (Bring Your Own Device) principe.
We vragen een VOG (Verklaring Omtrent Gedrag) op van de kandidaat aan wie de opdracht voorlopig wordt gegund. Dit is onderdeel van de selectieprocedure en een knock-out criteria. We vragen deze bij voorkeur te overleggen voorafgaand aan de eerste werkdag maar in ieder geval uiterlijk binnen één maand nadien. Hiervoor stuurt de provincie u na de definitieve gunning een link op uw persoonlijk e-mailadres.