Projectleider Informatiebeveiliging - Tijdelijk
| Branche | Zie onder |
| Dienstverband | Zie onder |
| Uren | Zie onder |
| Locatie | Rotterdam |
| Opleidingsniveau | HBO / bachelor |
| Contactpersoon |
Shir Abramovich |
Informatie
In deze uitdagende rol vertaal je complexe vraagstukken naar praktische oplossingen die breed gedragen worden. Je inventariseert, beoordeelt en documenteert leveranciersrisico's, richt processen in voor monitoring en herbeoordeling, en borgt informatiebeveiligingseisen in contracten. Met jouw ervaring zorg je voor een naadloze implementatie, inclusief communicatie- en opleidingsplannen, en garandeer je een auditbare inrichting die voldoet aan alle wet- en regelgeving.
Een greep uit jouw verantwoordelijkheden:
- Leiden en realiseren van een projectplan voor informatiebeveiliging binnen leveranciersrelaties en toeleveringsketens.
- Inventariseren, beoordelen en documenteren van risico's bij leveranciers en in toeleveringsketens, en inrichten van processen voor monitoring.
- Vertalen van wet- en regelgeving en normenkaders naar werkbare processen, rollen en instructies, en borgen in contracten.
- Uitvoeren van risicoanalyses voor kritieke ICT-diensten en clouddiensten, en implementeren van bijbehorende processen.
- Opstellen van implementatie-, communicatie- en opleidingsplannen, en zorgen voor auditbare inrichting conform wet- en regelgeving.
Omschrijving
In deze uitdagende rol vertaal je complexe vraagstukken naar praktische oplossingen die breed gedragen worden. Je inventariseert, beoordeelt en documenteert leveranciersrisico's, richt processen in voor monitoring en herbeoordeling, en borgt informatiebeveiligingseisen in contracten. Met jouw ervaring zorg je voor een naadloze implementatie, inclusief communicatie- en opleidingsplannen, en garandeer je een auditbare inrichting die voldoet aan alle wet- en regelgeving.
Een greep uit jouw verantwoordelijkheden:
- Leiden en realiseren van een projectplan voor informatiebeveiliging binnen leveranciersrelaties en toeleveringsketens.
- Inventariseren, beoordelen en documenteren van risico's bij leveranciers en in toeleveringsketens, en inrichten van processen voor monitoring.
- Vertalen van wet- en regelgeving en normenkaders naar werkbare processen, rollen en instructies, en borgen in contracten.
- Uitvoeren van risicoanalyses voor kritieke ICT-diensten en clouddiensten, en implementeren van bijbehorende processen.
- Opstellen van implementatie-, communicatie- en opleidingsplannen, en zorgen voor auditbare inrichting conform wet- en regelgeving.
Functie eisen
- Aantoonbare ervaring met het leiden van complexe, organisatiebrede implementatie- en verandertrajecten.
- Ervaring op het snijvlak van informatiebeveiliging, leveranciers- en ketenrisicomanagement, inkoop en contractmanagement.
- Kennis van informatiebeveiligingsnormen en wetgeving, waaronder NIS2 en de Cyberbeveiligingswet (Cbw).
- Ervaring met het vertalen van beleid en normenkaders naar processen, governance, contractuele afspraken en beheersmaatregelen.
- Ervaring binnen organisaties met vitale of kritieke dienstverlening is een sterke pré.
- Uitstekende communicatieve vaardigheden en het vermogen om stakeholders op verschillende niveaus mee te nemen.
- Beschikbaarheid van 40 uur per week gedurende de looptijd van het project.