About this role
ft 31884 Je leidt een belangrijk programma waarmee de gemeente haar digitale weerbaarheid versterkt en de organisatie voorbereidt op nieuwe wet- en regelgeving. Je werkt aan het inrichten van governance, risicomanagement en de organisatie van informatieveiligheid. Daarbij verbind je bestuurlijke, tactische en uitvoerende onderdelen binnen de organisatie. Je stuurt op voortgang, samenhang en concrete resultaten, en zorgt dat verbeteringen duurzaam worden ingebed. Wat ga je doen - Je begeleidt programmatisch de implementatie van de governance-, risico- en organisatieonderdelen uit het meerjarenplan digitale weerbaarheid. - Je ontwerpt, coördineert en realiseert de implementatie van de gekozen maatregelen. - Je stelt een risicomanagementbeleid op. - Je ontwikkelt een uniforme methodiek voor risicoanalyses. - Je stelt een voorstel op voor de gemeentelijke risicobereidheid. - Je actualiseert het strategisch informatiebeveiligingsbeleid conform de geldende kaders. - Je ontwerpt de governance, rollen en verantwoordelijkheden. - Je richt de ISMS-scope in en werkt aan de inrichting van het ISMS. - Je inventariseert kritieke processen, inclusief OT, en stelt proceseigenaren vast. - Je begeleidt risicoanalyses op kritieke processen en stelt plannen van aanpak op per kritisch proces. - Je prioriteert maatregelen en begeleidt de implementatie daarvan. - Je organiseert kwartaalreviews met proceseigenaren. - Je ontwikkelt beveiligingseisen voor leveranciers en ontwerpt een leveranciersclassificatie. - Je voert gap-analyses uit op bestaande contracten en stelt verbetervoorstellen op voor kritieke leveranciers. - Je ontwerpt een assuranceproces. - Je stelt een bewustwordingsplan op en organiseert bestuurlijke bewustwordingssessies. - Je begeleidt proceseigenaren tijdens de implementatie en ontwikkelt een aanpak voor structurele bewustwording. - Je ontwerpt een uniforme methodiek voor continuïteitsdraaiboeken en begeleidt het opstellen van draaiboeken voor kritieke processen. - Je.