Functiebeschrijving
ft 31255
Je werkt aan de verdere professionalisering van informatiebeveiliging binnen een organisatie die dagelijks bijdraagt aan veiligheid. In deze opdracht verbind je bestaande documenten, processen en initiatieven tot één samenhangend Information Security Management System (ISMS). Je helpt de huidige inrichting scherp in beeld te brengen en vertaalt die naar een doelinrichting die past bij de BIO2 en de organisatiecontext. Daarbij leg je de basis voor heldere kaders, verantwoordelijkheden en functionele eisen voor de ondersteunende tool.
Wat ga je doen
- Je inventariseert en bestudeert bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten.
- Je beschrijft de huidige inrichting van het ISMS (IST) op basis van het lopende programma voor digitale veiligheid.
- Je werkt een doelinrichting (SOLL) uit voor het ISMS, passend binnen de BIO2 en de organisatiecontext.
- Je stelt een integraal ISMS-handvest op waarin de samenhang tussen processen, verantwoordelijkheden, sturing en verantwoording wordt vastgelegd.
- Je vertaalt het ontworpen ISMS naar functionele inrichtingseisen voor de ISMS-ondersteuningstool (BASE27) en borgt reeds beschikbare producten daarin.
Eisen
- Je hebt een aantoonbare afgeronde hbo bachelor opleiding, bij voorkeur in de richting van Bedrijfskunde, Bestuurskunde, Procesmanagement en/of Kwaliteitsmanagement.
- Je hebt minimaal 5 jaar aantoonbare werkervaring met informatiebeveiliging, -governance, -compliance, -procesmanagement of -kwaliteitsmanagement binnen middelgrote of grote organisaties.
- Je hebt aantoonbare kennis van en werkervaring met ISO 27001, ISO 27002, de BIO en de BIO2, inclusief kennis van de opzet, werking en besturing van een Information Security Management System (ISMS).
- Je hebt minimaal 2 aantoonbare en vergelijkbare opdrachten in de afgelopen 5 jaar, waarbij je zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een Information Security M.