Locatie: Heel Nederland
€ 3000 – € 6500
Bruto per maand
Locatie: Heel Nederland
€ 3000 – € 6500
Bruto per maand
Wat kan je?
Wat krijg je?
Wat doe je?
Informatiebeveiliging is niet alleen voor “techies” maar behoort tot ieders taken en verantwoordelijkheden. De Security en Privacy Officer is het operationele aanspreekpunt en “gezicht” van informatiebeveiliging bij onze klanten, is op de hoogte van de beveiligingsstatus en coördineert (procedurele) informatiebeveiliging maatregelen en initiatieven. Een belangrijke doelstelling hierbij is om de betrokkenheid, kennis en inzet van de (alle) (klant) medewerkers op een hoger niveau te brengen (security engagement).
De Security en Privacy Officer zet zich met raad en daad continu in om, samen met zijn/haar (technische) collega’s, onze klanten te beschermen tegen cyber aanvallen en om de gevolgen bij beveiligingsincidenten zo beperkt mogelijk te houden. Een belangrijk instrument hierbij zijn de beveiligingsmaatregelen van security frameworks zoals het ISO 27001 certificeerbare Information Security Management Systeem (ISMS), ISO27002, NEN 7510, NCSC, DigiD 2.0, BIG of andere richtlijnen voor informatiebeveiliging. De Security en Privacy Officer heeft kennis van de huidige- (Wbp) en toekomstige (AVG) privacy wetgeving en neemt deze als belangrijke randvoorwaarde mee in het opzetten en uitvoeren van beveiligingsmaatregelen.
De Security en Privacy Officer voert zelf een deel van de (procedurele) beveiligingstaken uit en coördineert adequaat de afhandeling van acute dreigingen en beveiligingsincidenten.
Daarnaast voert de Security en Privacy Officer, met medewerking van collega’s, projecten uit om de beveiligingsmaatregelen en daarmee het ISMS te verbeteren en aan te passen aan nieuwe dreigingen, veranderingen van de bedrijfsvoering en veranderingen in de privacy wetgeving.
Functie eisen
Kennis van:
Met een team van senior en medior consultants hebben we het ziekenhuis compliant gemaakt aan de ISO7001, NEN7510, AVG én de ISO7701. Hierbij hebben we onze standaard integrale aanpak gebruikt (6 stappenplan) om samen met de klant en ons team succesvol tot certificering te komen. Belangrijke onderdelen hierbij waren o.a. het inrichten van de governance, het risicomanagement en het security en privacy incident management. Resultaat is dat de maturity van veel processen is verbeterd, dat de mate van beveiliging sterk is toegenomen én dat het ziekenhuis zélf veel heeft geleerd om compliant te blijven. Deze aanpak is ondersteunt door ons pakket zorgspecifieke content (90+ templates, richtlijnen, controls, vragenlijsten voor DPA en BIA etc.) en een gedegen ISMS tool, waardoor eea nu is geborgd binnen de gehele organisatie.
Bij DUO helpt onze senior consultant de klant op het gebied van Identity Acces Management. Binnen de organisatie zijn mee dan 300 applicaties in gebruik. Doel is om een gestructureerde inrichting van Identity Acces Management op te zetten en te laten implementeren door de betrokken applicatiebeheerders. Hierbij is het van belang da de verschillende uiteenlopende rollen aan de ene kant en de uit te geven privileges aan de andere kant op een eenduidige manier zijn beschreven in een RBAC matrix structuur. Een interessante afweging tussen de vrijheid vanuit de business en de behoefte aan standaardisering en voldoen aan de BIO en de AVG. Communicatie en vasthoudendheid is hier van het hoogste belang.
–
–
–
–
Isatis ontzorgt de Zorggroep op het gebied van Security en Privacy. We leveren een aantal diensten zoals FG-as-a-Service en CISO-as-a-Service. Onze FG heeft De Zorggroep geholpen compliant te zijn aan de AVG. Daarnaast helpen een senior samen met een junior consultant de klant om compliant te zijn aan de NEN7510. Hier gebruiken we ons standaard 6 stappenplan, onze zorg specifieke content én een ISMS tool. Dit gecombineerd met onze bijpassende projectmethodiek vormt de basis voor een effectief project en belangrijker; een hoger niveau van security en privacy!
–
–
–
We ondersteunen de gemeente Nijmegen, haar 6 ring gemeenten, het shared servicecenter (IRvN) én de omgevingsdienst (ODRN). Al deze partijen dienen compliant te zijn aan o.a. de BIO en de AVG en willen graag grip hebben op security en privacy. Vanuit de BIO zijn alle partijen verplicht technische maatregelen te nemen. De aangesloten gemeenten en dienst delen verschillende applicaties en nemen diensten af van de IRvN. Onze consultants hebben voor alle partijen een inrichting gedaan van de BIO met behulp van een handig ISMS tool. Hierbij worden alle centrale IB maatregelen van het shared service center automatisch doorgezet naar de aangesloten gemeenten, en hoef je alleen te zorgen voor de eigen maatregelen; veel minder werk dus. Verschillende dashboards helpen om effectief grip te houden op de mate van compliance van het shared Service Center. Daarnaast ondersteunen we ook de ENSIA rapportages en de activiteiten vanuit de WPG. Allemaal overzichtelijk vanuit één centrale workflow en ISMS tool.
Algemeen Directeur
–
Security & Privacy consultant
Security & Privacy consultant
Security & Privacy consultant