De gemeenten Bunschoten en Putten willen hun informatiebeveiliging verder professionaliseren en structureel versterken. Hiervoor zoeken wij tijdelijk externe expertise op CISO-niveau.
Jij bent verantwoordelijk voor het zelfstandig analyseren van de huidige situatie, het bepalen van prioriteiten en het adviseren over en begeleiden van de verdere ontwikkeling van informatiebeveiliging binnen beide gemeenten.
De opdracht richt zich op het versterken van governance, risicomanagement, BIO-compliance, bewustwording en bestuurlijke advisering. Jij brengt hierin zelfstandig structuur aan en zorgt voor concrete adviezen, verbetermaatregelen en voortgang.
Beoogde resultatenDe opdracht is succesvol wanneer gedurende de looptijd onder andere de volgende resultaten zijn gerealiseerd:
- Inzicht is verkregen in de actuele stand van informatiebeveiliging binnen beide gemeenten;
- Belangrijkste risico's, verbeterpunten en prioriteiten zijn inzichtelijk gemaakt en voorzien van concrete adviezen;
- De governance rondom informatiebeveiliging is verder aangescherpt en verantwoordelijkheden en eigenaarschap zijn duidelijk belegd;
- De voortgang op BIO-maatregelen en relevante verbetertrajecten inzichtelijk is;
- Management en bestuur beschikken over heldere adviezen en rapportages over risico's, keuzes en benodigde maatregelen;
- Relevante beleidstukken, risicoanalyses en verbeterplannen zijn opgesteld of geactualiseerd;
- De samenwerking tussen CISO, ISO, privacy, informatievoorziening en overige betrokken disciplines verder is versterkt;
- Bij afronding van de opdracht een duidelijke overdracht plaatsvindt van openstaande acties, risico's en vervolgstappen.
Werkzaamheden binnen de opdrachtOm deze resultaten te realiseren:
- Analyseert zelfstandig de huidige inrichting en volwassenheid van informatiebeveiliging;
- Voert of begeleidt risicoanalyses en assessments;
- Adviseert bestuur, management en organisatie over informatiebeveiligingsrisico's en noodzakelijke maatregelen;
- Bewaakt en beoordeelt de voortgang op BIO en andere relevante normen en wet- en regelgeving;
- Stelt beleidsadviezen, rapportages en verbeterplannen op;
- Adviseert over governance, verantwoordelijkheden en eigenaarschap;
- Draagt bij aan bewustwording en borging van informatiebeveiliging binnen de organisatie;
- Stemt waar inhoudelijk noodzakelijk af met onder andere ISO, Privacy Officer, FG, informatiemanagement, ICT en andere betrokken stakeholders;
- Signaleert zelfstandig knelpunten en risico's en doet voorstellen voor passende beheersmaatregelen.