Opdrachtomschrijving
Voor een organisatie in regio Midden-Nederland zijn wij op korte termijn op zoek naar een senior adviseur informatiebeveiliging ter ondersteuning van de CISO.
Binnen de organisatie staat informatiebeveiliging hoog op de agenda. Door de toenemende druk op toezicht- en controletaken ontstaat er behoefte aan versterking op het bestuurlijke en strategische vlak. De opdracht richt zich op het bewaken van samenhang, prioritering en bestuurlijke sturing binnen het gehele informatiebeveiligingsdomein.
Over de opdracht
Je fungeert als strategische sparringpartner van de CISO en ondersteunt bij het vormgeven en borgen van het informatiebeveiligingsbeleid op organisatie breed niveau. Je helpt bij het aanbrengen van structuur, overzicht en voortgang binnen lopende en toekomstige securitytrajecten.Je bereidt bestuurlijke stukken, adviezen en rapportages voor richting management en bestuur en zorgt dat besluitvorming goed onderbouwd plaatsvindt. Daarbij weet je complexe beveiligingsvraagstukken te vertalen naar heldere en gedragen voorstellen.
Er lopen trajecten rondom BIO 2.0, NIS2 en de Cyberbeveiligingswet, evenals opvolging van bevindingen uit een recente pentest. Jij helpt bij de coördinatie, prioritering en bestuurlijke borging hiervan.
Daarnaast ondersteun je bij privacy- en leveranciersvraagstukken, zoals het beoordelen van verwerkersovereenkomsten en DPIA’s, en adviseer je afdelingen bij beveiligings- en compliance vraagstukken. Je opereert verbindend tussen security, IT en de organisatie en draagt bij aan bewustwording en draagvlak.
Werkzaamheden
- Strategische ondersteuning van de CISO
- Bewaken van samenhang, voortgang en bestuurlijke prioritering binnen IB
- Opstellen en actualiseren van beleid, kaders en governance-structuren
- Voorbereiden van bestuurlijke rapportages en besluitvormingsstukken
- Ondersteunen bij implementatie en borging van BIO 2.0, NIS2 en Cyberbeveiligingswet
- Coördineren van opvolging van pentestbevindingen
- Adviseren over privacy- en leveranciersvraagstukken
- Versterken van security-bewustzijn binnen de organisatie