About this role
In het kort: Je gaat het ISMS verder implementeren en borgen, risico- en gap-analyses uitvoeren, beheersmaatregelen inrichten, audit readiness ondersteunen en privacy integreren, terwijl je management en proceseigenaren adviseert over informatiebeveiliging. Opdrachtomschrijving De directie Bedrijfsvoering Organisatie (B&O) bevindt zich in de implementatiefase van haar Information Security Management System (ISMS). De eerste & inrichting van het ISMS is gerealiseerd. De vervolgfase richt zich op het verder implementeren, borgen en doorontwikkelen van het ISMS conform de BIO en ISO 27001:2022. De IB-specialist ondersteunt B&O bij de verdere inrichting van de governance van informatiebeveiliging en het aantoonbaar beheersen van risico's. De werkzaamheden bestaan onder andere uit - het uitvoeren van risico- en gap-analyses, - het implementeren en borgen van beheersmaatregelen, - het ondersteunen bij audit readiness - en het verder inrichten van de PDCA-cyclus. Daarnaast ondersteunt de specialist bij de implementatie van privacy binnen het ISMS, waaronder het valideren van de inventarisatie van processen, systemen en privacymaatregelen en het adviseren over de benodigde beheersmaatregelen. De specialist adviseert management en proceseigenaren, stemt af met het Privacy Office en de centrale informatiebeveiligingsorganisatie en draagt bij aan de verdere professionalisering van informatiebeveiliging binnen B&O. Achtergrond opdracht Binnen B&O wordt het Information Security Management System verder ingericht conform BIO en ISO 27001:2022. De initiële inrichting is afgerond. De volgende fase richt zich op implementatie, validatie en borging binnen de organisatie. Daarbij worden bestaande beheersmaatregelen gevalideerd, risico's geactualiseerd, eigenaarschap vastgesteld en privacy verder geïntegreerd binnen het ISMS. De specialist werkt samen met de afdelingshoofden, proceseigenaren, Privacy Office en de centrale informatiebeveiligingsorganisatie om te zorgen dat B&O aantoo.