Gemeente Pijnacker-Nootdorp
Opdracht omschrijving
In opdracht van het team I&A zoeken wij een ervaren en zelfstandig werkende Technisch Information Security Officer (TISO) die verantwoordelijk is voor het versterken van de technische informatiebeveiliging binnen de organisatie. De opdracht wordt uitgevoerd op basis van professionele zelfstandigheid, waarbij de opdrachtnemer zelf de aanpak, planning en werkwijze bepaalt. De inzet is gericht op het vertalen van beleid naar concrete technische maatregelen en het verhogen van de weerbaarheid van de IT-omgeving o.a. gebaseerd op de Cyberbeveiligingswet (Cbw) met de BIO2 (ISO27001 en ISO27002) en de Wet weerbaarheid kritieke entiteiten (Wwke).
Als TISO bij de gemeente Pijnacker-Nootdorp werk je op het snijvlak van beleid en techniek. Je bent verantwoordelijk voor het implementeren, verbeteren en borgen van technische beveiligingsmaatregelen binnen de infrastructuur en cloudomgevingen. Je werkt nauw samen met de Information Security Officer (ISO), IT-teams en externe leveranciers en fungeert als verbindende schakel tussen securitybeleid en de uitvoering daarvan.
Je kijkt proactief naar risico’s en kwetsbaarheden en draagt bij aan een structureel hoger beveiligingsniveau en je vertaalt complexe vraagstukken naar praktische oplossingen. Het IT-team is verantwoordelijk voor de digitale veiligheid van de organisatie.
Je taken bestaan uit:
• Zelfstandig ontwerpen, implementeren en opleveren van technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en cloudomgevingen;
• Uitvoeren van onafhankelijke security-assessments en opleveren van analyses en verbetervoorstellen voor kwetsbaarheden en onveilige configuraties, waaronder protocollen, certificaten, DNS en directory services;
• Het bijhouden en begeleiden van het huidige plan van aanpak voor hardening- en patchmanagement, en het aanleveren van advies over de implementatie;
• Uitvoeren van technische analyses van security-incidenten en loggegevens en opleveren van rapportages met bevindingen en aanbevelingen;
• Adviseren over security-by-design bij wijzigingen, applicaties en cloudprojecten, inclusief het opstellen van technische beveiligingsadviezen;
• Uitvoeren van technische risicoanalyses en opleveren van rapportages met concrete beheersmaatregelen;
• Afstemmen met CISO, IT-teams en leveranciers over de op te leveren resultaten en bijdragen aan audits door het leveren van specialistische technische expertise en documentatie.
Randvoorwaarden:
• De Technical Information Security Officer werkt zelfstandig, stemt indien nodig af met betrokkenen binnen het team/opdrachtgever, en levert het eindproduct op zonder hiërarchische aansturing of zonder afhankelijkheid van het team;
• Vrijheid in de werkvorm, locatie en planning, mits het eindresultaat conform opdracht en tijdig wordt opgeleverd;
• De Technical Information Security Officer is niet ingebed in de lijnorganisatie en vervangt geen medewerker. De werkzaamheden worden zelfstandig uitgevoerd, waarbij de opdrachtgever enkel het eindresultaat toetst. Er vindt geen aansturing plaats op het proces, maar uitsluitend toetsing op de afgesproken resultaten. De opdrachtnemer bewaakt en organiseert zelf zijn/haar inzet, middelen en planning.
Wil je gebruikmaken van persoonlijke begeleiding, slimme AI-matching en direct reageren op relevante opdrachten? Schrijf je in en ontdek wat Carrièrebrug voor jouw loopbaan kan betekenen.
