Korte Omschrijving
- Duur: 6 maanden
- Optie tot verlenging: 1 maal 6 maand(en)
- Uren per week: 24-32 uur per week
- Aantal Professionals: 1
- Start: 20 februari 2025
- Opleidingsniveau: HBO
- Regio: Utrecht
- Verloopt op: 31 January 2025
- Schaal: €4.211 - €5.997 Schaal 11 CAO Gemeenten
- ZZP: Niet mogelijk
Bij Recrewters vinden we het belangrijk om je te helpen naar de juiste baan op je eigen niveau of liever zelfs hoger. Een baan waar je voldoening uit haalt. Voor degenen die erom vragen zijn er genoeg uitdagende banen. Recrewters is daarnaast ook NEN 4400-1 en VCU gecertificeerd.
Let op! “Omdat de inhoud van deze opdracht een verhoogd risico met zich meebrengt voor de arbeidsrelatie/verhouding van de Opdrachtgever naar een zzp’er toe (indicatie: schijnzelfstandigheid/arbeidsovereenkomst), is het niet mogelijk om deze opdracht als zzp’er uit te voeren. Zzp’ers hebben wel de mogelijkheid te kunnen reageren op de opdracht, maar wanneer de opdracht aan een zzp’er gegund wordt, dient hij/zij in dienst (Payroll/Detachering/Uitzendbureau) te gaan om de opdracht uit te kunnen voeren. De inschrijver dient hier bij de gehele inschrijving rekening mee te houden. Dat betekent dat de inschrijver bij zijn/haar reactie in het ‘opmerkingen’ veld expliciet moet benoemen via welke partij hij/zij de opdracht gaat vervullen. Of dat de inschrijving al direct via deze partij gedaan wordt.”
Organisatie
De gemeenten Baarn, Bunnik, De Bilt, Soest, Utrechtse Heuvelrug, Wijk bij Duurstede en de Regionale Sociale Dienst Kromme Rijn Heuvelrug (RSD) werken samen op het gebied van informatievoorziening via het Programma Regionale Samenwerking Informatievoorziening (Programma IV). Deze organisatie werken ook nauw samen op het gebied van Informatiebeveiliging & Privacy (IB&P), en worden vanuit het Programma IV ondersteunt met instrumentarium.
De organisaties zijn gezamenlijk eigenaar van de Gemeenschappelijke Regeling Regionale Informatie Dienst Utrecht (RID). De RID voorziet in een werkende infrastructuur en ICT-oplossingen. De CISO en ISO’s werken vanuit de RID voor de organisaties op het gebied van IB&P, en leveren diensten op het gebied van IB&P.
Opdracht
Je geeft leiding aan de regionale IB&P-projecten zoals die vallen onder het regionale IV-programma en daarmee een bijdrage leveren aan betere Informatieveiligheid. Dat betekent leidinggeven aan de projectteams in de regionale samenwerking.
Je projectgroepen zijn samengesteld uit medewerkers van de deelnemende partners, die bezig zijn met het vormgeven, uitwerken en implementeren van onderdelen op IB&P. Denk hierbij aan de FG, CISO, (T)ISO, Privacy Officers, crisis- en communicatieadviseurs, etcetera. Je betrekt, inspireert en stimuleert hen bij het verder ontwikkelen van informatiebeveiliging in de regionale samenwerking, én helpt hen bij het sturen en organiseren van alle activiteiten van de IB&P-projecten bij de lokale organisaties.
Je werkt in nauwe afstemming met de CISO, PO’ers en Managers Bedrijfsvoering van de aangesloten gemeenten en sociale dienst die verantwoordelijk zijn voor IB&P. Ook werk je samen met de FG’s (Functionarissen Gegevensbescherming) en de ISO’s omdat jouw projecten binnen hun werkterrein valt. Je koppelt de voortgang van je projecten terug aan de CISO en Programmamanager IV. Je bent lid van de groep projectleiders binnen het Programma IV die namens de Deelnemers samenwerken op het gebied van informatiebeveiliging (IB&P) en informatievoorziening (IV).
Vanaf het voorjaar van 2024 wordt er steeds intensiever samengewerkt op het gebied van IB&P. De organisaties voeren gezamenlijk verbeteringen op BIO-normen door, voeren controles en audits uit en wisselen kennis en ervaringen op het gebied van IB&P uit. Alle organisaties maken gebruik van de ICT-(netwerk)infrastructuur van de RID en maken gebruik van dezelfde software ter ondersteuning van IB&P.
De Projecten / Welke project werkzaamheden ga je doen?
Je gaat aan de slag met de volgende projecten:
- Implementatie GRC-tool: de invoering van een GRC-tool ter ondersteuning van het inrichten van een ISMS en vastleggen van BIO normen bij alle lokale organisaties;
- Implementatie Bewustzijnsprogramma: de invoering van Recourse ter ondersteuning van campagnes op het gebied van informatiebewustzijn. Voorzitten en coördineren team regionaal i-bewustzijn, gerichte campagnes en trainingen op het gebied van i-bewustzijn;
- Regionale Aanpak (cyber)incidenten: de voorbereiding, de organisatie en het opzetten van randvoorwaarden voor de uitvoering van een Cyberoefening in 2025/2026, starten met:
- BCM: inventariseren, actualiseren en beoordelen, inclusief het opstellen van basisprocessen die ontbreken;
- Crisisbeheersing: regionale crisisstructuur opzetten inclusief op- en afschaling, gevolgd door inhoudelijke planvorming, kaders en richtlijnen;
- Communicatie: opstellen van processen en communicatie voor BCM en Crisis.
Opdracht / Rolomschrijving / Profiel / Waar ga je ons mee helpen?
Je bent een zelfstandig professional die zich de materie snel eigen maakt. Complexe vraagstukken ga je niet uit de weg. En ook als de druk hoog is, werk je nauwkeurig en blijf je het speelveld overzien. Je blijft in verbinding met medewerkers maar je blijft ook direct in het aanspreken op ieders inzet. Met heldere communicatie en goede sociale vaardigheden zorg je voor een constructieve samenwerking.
Vereisten
1. Afgeronde opleiding op minimaal hbo niveau, in de richting bedrijfskunde, informatiekunde en/of informatieveiligheid;
2. Minimaal 3 jaar aantoonbare werkervaring met het leiden van projecten op het gebied van IB&P (informatiebeveiliging en privacy) bij de lokale overheid (gemeenten);
Gunningscriteria (weging)
3. Aantoonbare werkervaring in de afgelopen 5 jaar met het opzetten, (aan)sturen en uitvoeren van IB-projecten, crisisbeheersing en (cyber)oefeningen; (25 punten)
4. Aantoonbare werkervaring in de afgelopen 3 jaar met informatiebeveiliging binnen de lokale overheid, in een samenwerkingsverband; (20 punten)
5. Aantoonbare werkervaring (2 referenties) in een leidinggevende (projectleider en/of manager) rol; (20 punten)
6. Een afgeronde opleiding (studie, certificaten, trainingen) op het gebied van informatiebeveiliging; (20 punten)
7. Uiterlijk beschikbaar per 1 maart 2025 voor minimaal 24 uur per week. (15 punten)