Ben jij een ervaren professional op het gebied van informatiebeveiliging? Wil jij een essentiële rol spelen in het beschermen van gevoelige informatie bij Servicecentrum MER en de MER gemeenten? En deel je jouw passie graag met de organisaties, leidinggevenden én medewerkers? Dan zijn wij op zoek naar jou!
Binnen het team Informatisering zijn we op zoek naar een
Information Security Officer (ISO)32 tot 36 uur per week
Wat ga je doen?Als Information Security Officer werk jij aan de ontwikkeling en implementatie van het informatiebeveiligingsbeleid van Servicecentrum MER en de drie MER gemeenten. Je draagt bij aan het ontwerpen, plannen en uitvoeren van de gegevensveiligheid uitvoeringsprojecten.
Je adviseert de organisaties over het toepassen van informatiebeveiligingsmaatregelen en het inrichten van security-by-design. Je komt hierbij in aanraking met alle informatiebeveiligingsaspecten, zoals beleid en governance, technische en organisatorische maatregelen, awareness en opleidingen, interne controles, audits en toezicht.
Je voert risicoanalyses uit en ondersteunt de vakafdeling bij de uitvoering van risicoanalyses. Je pakt informatiebeveiligingsincidenten op en adviseert de organisaties bij het oplossen van incidenten.
Verder beheer je het information security management systeem en voer je regie op de bijbehorende interne controle cyclus. Je meet de status van informatiebeveiliging, stelt rapportages op en initieert beveiligingsaudits en evaluaties.
Je hebt hierbij een nauwe samenwerking met de CISO. Samen zijn jullie het eerste aanspreekpunt voor alle informatiebeveiliging gerelateerde onderwerpen. Samen met de CISO coördineer je de ENSIA verantwoordingscyclus. Je bent namens de MER organisaties een vertrouwd contactpersoon informatiebeveiliging (VCIB) voor de Informatiebeveiligingsdienst gemeenten.
Over jouWe zijn op zoek naar een Information Security Officer die een verbindende rol kan vervullen om informatieveiligheid naar een hoger niveau te brengen binnen de MER organisaties. Je zoekt hierbij proactief de samenwerking op met de vakafdeling, durft initiatief te nemen om collega’s en leidinggevenden te wijzen op risico’s en helpt hen om passende maatregelen te nemen. Jij kan de (technische) vakinhoud op laagdrempelige manier overbrengen op anderen.
Je komt te werken in een dynamische omgeving, waar je te maken krijgt met veel collega’s, belangen, projecten en taken. Je schakelt snel tussen verschillende vraagstukken, houdt het hoofd koel en bewaart het overzicht. Jij krijgt energie van de grote afwisseling die je tegen komt in je werkzaamheden, waarbij geen dag hetzelfde is en je blijft leren.
Wat neem je verder mee?- Je beschikt over een HBO-diploma, bij voorkeur in de richting van informatie- of bedrijfskunde. Relevante certificeringen zijn een pré;
- Je hebt kennis van en ervaring met gemeentelijke of complexe organisaties;
- Je hebt kennis en ervaring op het gebied van risicomanagement en crisismanagement;
- Je bent op de hoogte van actuele ontwikkelingen op het gebied van informatiebeveiliging (ISO27001 en -2, BIO, NIS2);
- Je bent bekend met projectmatig werken en projectmanagement;
- Je begrijpt hoe een netwerk- en applicatielandschap zijn opgebouwd en je hebt affiniteit met ICT en techniek;
- Je hebt enige relevante werkervaring in een vergelijkbare of gerelateerde functie in informatisering of risicomanagement;
- Je hebt basiskennis van de Algemene verordening gegevensbescherming.
Wat bieden wij?Deze vacature betreft een structurele functie voor 36 uur per week. We bieden je bij jouw start graag meteen een dienstverband voor onbepaalde tijd aan.
Voor deze functie bedraagt het salaris maximaal € 5.313,00 bruto per maand (functieschaal 10) van de cao SGO. Dit betreft een indicatieve salarisschaal, definitieve weging van de functie vindt zo spoedig mogelijk plaats. Daarnaast bouw je maandelijks een Individueel Keuzebudget (IKB) op ter waarde van 17,05% van het salaris. Hiermee kun je een deel van je arbeidsvoorwaarden naar eigen wens inrichten door bijvoorbeeld extra verlof te kopen, je nieuwe fiets te financieren of maandelijks een bedrag uit te laten betalen.
De samenwerking met de drie gemeenten brengt een dynamische werkomgeving met veel ruimte voor eigen initiatief met zich mee. Daarnaast kun je hybride werken en hanteren we flexibele werktijden tussen 7.00 en 22.00 uur. Wil jij ’s ochtends eerst even een uurtje sporten of de kinderen naar school brengen en werk je aan het eind van de dag een uurtje langer door? Dat kan! Je bent daar waar je nodig bent voor het werk en verder bieden we je alle ruimte. We kennen een vergoeding voor woon-werkverkeer, betaald ouderschapsverlof en er is ruim budget beschikbaar om een thuiswerkplek in te richten. Tenslotte hebben we ruime ontwikkel- en opleidingsmogelijkheden. We stimuleren persoonlijke groei zodat jij het beste uit jezelf kunt halen. En uiteraard ontvang je van ons een telefoon en laptop.
Integriteit is een van de belangrijke speerpunten binnen onze organisatie. Daarom is een geldige Verklaring Omtrent Gedrag (VOG) een voorwaarde bij het sluiten van een arbeidsovereenkomst.
Wie zijn wij?De Midden-Limburgse gemeenten Maasgouw, Echt-Susteren en Roerdalen werken sinds 2013 samen in Servicecentrum MER en voeren een aantal taken samen uit. Het gaat om taken op het gebied van vergunningen, toezicht en handhaving en taken op het gebied van sociale wetgeving, namelijk de Wet maatschappelijke ondersteuning, Participatiewet en Inburgeringswet. Verder voert Servicecentrum bedrijfsvoeringstaken uit voor de drie gemeenten én Servicecentrum MER op het gebied van HRM, Financiën en Informatisering. Het Servicecentrum MER ontwikkelt zich ín de regio tot een krachtige uitvoeringspartner. Dat vraagt om een slagvaardige organisatie met professionele en vooral ondernemende medewerkers.
Jouw teamJe bent in dienst bij Servicecentrum MER en werkt binnen het team Informatisering. Het team is verantwoordelijk voor taken en processen op het gebied van informatiebeleid, beveiliging en -advies, privacy, automatisering en ICT. Binnen de vier MER organisaties is team Informatisering hét aanspreekpunt als het gaat om digitalisering en automatisering. Het team bestaat uit vier clusters: Informatiemanagement, Informatiebeheer, ICT en Informatiebeveiliging & Privacy. Jij komt te werken in het cluster Informatiebeveiliging & Privacy, dat we ook wel Gegevensveiligheid noemen. Wij zijn op een laagdrempelige manier binnen onze organisaties dé logische partner voor alle vraagstukken over informatiebeveiliging, privacy en AI. Je werkt nauw samen met de CISO, de functionaris gegevensbescherming en privacy officer. Wij vinden dat informatiebeveiliging en privacy hand in hand gaan en werken binnen het cluster daarom zeer nauw samen. Je legt verantwoording af aan de CISO en de manager Informatisering. Functionele aansturing vindt plaats door de CISO.
Sollicitatie en procedure Kom eerst eens op de koffie Word jij enthousiast over bovenstaande omschrijving, kom dan eerst bij ons op de koffie! We praten je op een informele manier bij over de vacature en jij vertelt wat over jezelf. Voor jou is dit dé gelegenheid om een indruk te krijgen van je directe collega’s, de vacature en je werkomgeving. En wij krijgen een indruk van jou. Zijn we na afloop van het gesprek allebei enthousiast, dan gaan we de sollicitatieprocedure in. Om een koffiegesprek te plannen kun je contact opnemen met Nico de Vogel, coördinerend CISO, via telefoonnummer 0475-25 55 46.
Wil je solliciteren? Zie je deze baan wel zitten? Reageer dan direct online vóór 25 november via
IGOM.
Voor meer informatie over de functie kun je contact opnemen met Nico de Vogel, coördinerend CISO, via telefoonnummer 0475-25 55 46 of
nico.de.vogel@servicecentrum-mer.nl. Voor vragen over de procedure kun je terecht bij de servicedesk HRM via telefoonnummer 0475-25 53 55.
De eerste gespreksronde vindt plaats op 5 december. We willen je vragen om hier rekening mee te houden in je agenda.
Informatie over de procedureWij maken regelmatig gebruik van online screening als onderdeel van het selectieproces. Dit betekent dat wij informatie zoeken via zoekmachines en sociale netwerken. Ook het vragen naar referenties en het uitvoeren van een assessment kunnen onderdeel uitmaken van de selectieprocedure. We werven gelijktijdig intern en extern voor deze vacature.