About this role
In het kort: Je gaat quickscans en BIO2 fit-gap analyses uitvoeren, beveiligingsrisico’s beoordelen en mitigeren, rapportages opstellen en stakeholders adviseren over maatregelen voor de implementatie van de NIS2-richtlijn en naleving van securitynormen. Programma Network and Information Security Directive 2 (NIS2) Het doel van het programma NIS2 is het verbeteren en verhogen van de cyberbeveiliging en weerbaarheid van O&P Rijk. In het kader van de uitvoering zorgplicht op informatiesystemen is er behoefte aan expertise op security. Gevraagd wordt een ervaren Information Security Officer (ISO) of security consultant voor de implementatie van NIS2 Richtlijn binnen O&P Rijk. Als Information Security Officer ben je verantwoordelijk voor het uitvoeren van informatiebeveiligingsquickscans en BIO (Baseline Informatiebeveiliging Overheid) fit-gap analyses binnen onze organisatie. Je draagt bij aan het identificeren, beoordelen en mitigeren van beveiligingsrisico’s, en zorgt ervoor dat onze processen en systemen voldoen aan de geldende normen, zoals de BIO2 en andere relevante wet- en regelgeving (bv. AVG, VIR). Opdrachtomschrijving De opdracht omvat sturing en advies te geven aan de implementatie van de NIS2-richtlijn binnen O&P Rijk. De gevraagde werkzaamheden zijn: - Het uitvoeren van quickscans op informatiesystemen en processen (BIV-classificatie en dreigingsprofiel), volgens een vastgesteld format. In samenwerking met de stakeholders van O&P Rijk - Het analyseren van de huidige beveiligingsmaatregelen en deze af te zetten tegen de BIO-normen (BIO2 fit-gap analyse) - Het opstellen van rapportages met bevindingen, risico’s en aanbevelingen voor verbetering - Het adviseren van interne stakeholders (bv. IT, management, beveiligingsteams) over benodigde maatregelen en prioriteiten. Eisen -Dienstverband: ZZP (of detachering) - Kandidaat beschikt over een WO werk- en denkniveau. - Kennis en ervaring van IT, informatiebeveiliging, cybersecurity of een gerelateerd vakgebied.