De gemeente Horst aan de Maas is op zoek naar …
een beleidsmatige, technische en initiatiefrijke
Coördinator Informatiebeveiliging32 uur per week
Algemene informatie
Beveiliging wordt in de informatiemaatschappij een steeds belangrijk aandachtsgebied. Onze informatievoorziening wordt complexer, digitaler en steeds meer informatie staat verspreid over verschillende plaatsen (binnen en buiten onze organisatie). De gemeente gaat om met een grote hoeveelheid aan privacy gevoelige informatie.
De gemeente kent al een aantal functionarissen die zich bezighouden met informatiebeveiliging. Bijvoorbeeld de beveiligingsbeheerders als gevolg de Wet Basis Registratie Personen (BRP) en de Wet Bescherming Persoonsgegevens (WBP). Beveiliging hoort thuis binnen de bedrijfsvoering van een gemeente en mede daarom is het wenselijk dat er een brede en meer integrale invulling wordt gegeven aan de beveiligingsrol. Iemand die verantwoordelijk wordt voor het opstellen, uitvoeren en bewaken van het integrale beveiligingsbeleid van de gemeente.
Doel van deze functie is het zorgdragen op basis van de BIG, voor een samenhangend pakket van maatregelen ter waarborging van de vertrouwelijkheid, integriteit en beschikbaarheid van de informatie binnen een gemeente. Risicoanalyse, oog voor de bedrijfsvoering en in achtneming van de wettelijke voorschriften zijn sleutelbegrippen. Deze functie is zowel technisch als beleidsmatig van aard.
Wat ga je doen?
- Je bent verantwoordelijk voor de uitvoering van het informatiebeveiligingsbeleid van de organisatie;
- Je treedt op als informatiebeveiligingsadviseur (voor het management) bij nieuwe ICT-voorzieningen en bij ingrijpende veranderingen in de ICT-infrastructuur. Bijvoorbeeld binnen ontwikkelingen als het sociaal domein, flexibel werken, iBurgerlijke Stand, referentiearchitectuur;
- Je adviseert het (lijn)management bij de uitwerking van het informatiebeveiligingsbeleid in informatiebeveiligingsplannen en bij de implementatie hiervan;
- Je initieert periodieke beveiligingsaudits, risico-, afhankelijkheids- en kwetsbaarheidsanalyses en/of voert deze uit;
- Je zet (periodieke) informatiebeveiligingsbewustzijnsprogramma’’s op en adviseert hierover.
- Je coördineert en adviseert bij beveiligingsincidenten en treedt zo nodig op bij calamiteiten;
- Je blijft op de hoogte van ontwikkelingen op het gebied van informatiebeveiliging. Je komt waar nodig met voorstellen voor aanvullingen of verbeteringen van producten, methodieken of werkwijzen;
- Je geeft voorlichting en training over het correct omgaan met informatie(systemen);
- Je bent het aanspreekpunt voor iedereen binnen de organisatie als het gaat om informatiebeveiliging;
- Je leidt projecten die als doel hebben (organisatorische en technische) beveiligingsmaatregelen te implementeren of de kwaliteit van de beveiliging op langere termijn te handhaven en waar nodig te verbeteren;
- Je controleert de werking en naleving van het informatiebeveiligingsbeleid en daaruit voortvloeiende maatregelen;
- Je rapporteert periodiek aan de verantwoordelijk wethouder over beveiligingsincidenten en de afhandeling daarvan;
- Je vertegenwoordigt de gemeente in externe overleggen.
Competentieprofiel
De coördinator Informatiebeveiliging beschikt over de kerncompetenties: klantgerichtheid, kwaliteitsbewustzijn, leervermogen, flexibiliteit en betrokkenheid. Daarnaast heb je functiegerichte competenties als initiatief, omgevingsbewust, samenwerken, overtuigingskracht en adviesvaardigheden.
Wat vragen wij?
Opleiding, kennis en ervaring:
- Een HBO/WO werk- en denkniveau;
- Een relevante opleiding zoals bedrijfskunde, informatica, informatiemanagement of informatiekunde;
- Aanvullende opleidingen waaronder CISM (certified information security manager) of CISA (certified information security auditor) en/of RE (registered EDP auditor) of CISSP is een pré;
- Kennis van de actuele stand van zaken en mogelijkheden van ICT: besturingssystemen, netwerken, standaarden, ontwikkel- en beheermethoden;
- Kennis en ervaring op het gebied van informatiebeveiliging en risicoanalyse methoden;
- Bekend met de Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG) en de ISO 27001/27002.
- Aantoonbare adviesvaardigheden:
- Kennis en ervaring op het gebied van organisatiekunde en gemeentelijke dienstverlening;
- Ruime ervaring met projectmatig werken en projectmanagement.
Wat bieden wij ?
- Een uitdagende functie voor 32 uur voor de duur vanéén jaar met een mogelijke verlenging tot maximaal 1 jaar;
- De gewenste ingangsdatum is zo spoedig mogelijk;
- Een salaris volgens salarisschaal 10, cao gemeenten, (minimaal€ 2.560 en maximaal € 3.896 bruto per maand);
- De gemeente Horst aan de Maas heeft goede secundaire arbeidsvoorwaarden zoals een cafetariaregeling, reiskostenvergoeding woon-werkverkeer (vanaf 5 km enkele reis) en studiefaciliteiten.
Procedure en solliciteren
Voor meer informatie over de inhoud van de functie kun je via e-mail of per telefoon contact opnemen met de gemeente Horst aan de Maas, Stefan Maas, teammanager I&A ad interim, s.maas@horstaandemaas.nl / tel. 077 – 4779 348 ma t/m do.
Voor vragen over de procedure kun je terecht bij Marlie Sanders, HRM consulent (postbusHRM@horstaandemaas.nl / tel. 077- 4779 777).
Een sollicitatiebrief voorzien van je motivatie en curriculum vitae zien wij graag uiterlijk 4 juli a.s. tegemoet per e-mail (postbushrm@horstaandemaas.nl). Reageren via deze website is niet mogelijk en kanuitsluitend per e-mail. Vermeld in je brief je beschikbaarheid i.v.m. vakantie.
De eerste ronde sollicitatiegesprekken is gepland in week 29.
Een assessment kan deel uitmaken van de procedure.
Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.