ZZP Information/it risicomanager
2 weken geleden
freelance
ICT Rijk van Nijmegen (iRvN, www.iRvN.nl) ondersteunt vanuit de MGR Rijk van Nijmegen de gemeenten en hun samenwerkingsorganisaties in het Rijk van Nijmegen met raad en daad op het gebied van ICT-beheer. Daarnaast voert iRvN voor een aantal van deze organisaties ook het functioneel beheer uit van grote delen van hun applicatielandschap en we ondersteunen en participeren in projecten van de deelnemende gemeenten.
De BIO 2.0, of iets breder: NIS2, geldt voor de deelnemers van de MGR én voor iRvN als leidraad en als toetsingskader voor de implementatie van hun informatieveiligheid. iRvN wil verantwoording afleggen over de uitvoering van haar BIO2-relevante activiteiten door jaarlijkse audits. Het resultaat van de audits wordt als zogenaamde Third Party Memoranda gedeeld met de deelnemers die dat op hun beurt weer delen met de eigen auditors binnen de eigen audittrajecten.
Inmiddels zijn de processen Backup en Recovery, Cryptografie, Changemanagement, Kwetsbaarhedenmanagement, Autorisatiemanagement en Authenticatiemanagement gereed voor auditing. In 2025 zullen andere ICT-gerelateerde BIO2-processen volgen om geaudit te kunnen worden.
Als onderdeel van een projectteam, bestaande uit de iRvN-CISO en de iRvN-procesadviseur, zijn wij op zoek naar een Information/IT Risicomanager die ons met raad en daad kan bijstaan in het beschrijven en implementeren van de ICT-gerelateerde BIO2-processen waar wij in 2025 mee verder gaan. De nadruk ligt daarbij op de beschrijvende en vastleggende kant van de processen maar natuurlijk is er een duidelijk samenhang met de organisatorische inbedding en borging.
iRvN en de MGR-deelnemers willen minimaal op Volwassenheidsniveau 3 acteren. Dat betekent dat er volop aandacht besteed wordt om de werkzaamheden plaats te laten vinden in herhaalbare en beheerste processen die zijn gebaseerd op een bedrijfs- en regiobreed vastgestelde werkwijze. Met betrekking tot dat laatste verwachten wij dat de aan te trekken risicomanager vanuit iRvN een inputbijdrage levert aan het regionale CISO-overleg en met hen afstemt over met name daar waar het gaat om het definiëren, opstellen en afstemmen van regionaal IB-beleid.
Een kandidaat vanuit het netwerk is in het vizier
Verantwoordelijkheden
We zoeken een tijdelijke collega die eerder als ICT-risicomanager op het terrein van BIO2-implementatie in een gemeente of gemeentelijke organisatie/ICT-samenwerking heeft gewerkt. Hij/zij zal verantwoordelijk zijn voor de voortgang van het proces, voor de beschrijving van de ICT-gerelateerde BIO2-processen die bij iRvN zijn belegd en de voor ondersteuning daarbij aan de iRvN-CISO en procesadviseur. Voor de organisatorische inbedding ligt de uiteindelijke verantwoordelijkheid niet bij de ICT-risicomanager maar we verwachten daarvoor wel een verantwoordelijkheids-zorg.
Wij verwachten verder:
- uitmuntende kennis van en ervaring met BIO2 en de verdeling van de BIO2-maatregelen tussen gemeenten en iRvN als ICT-samenwerkingsorganisatie;
- voldoende ICT-kennis om met autoriteit en verstand van zaken met ICT-leidinggevenden over BIO2-activiteiten en hun implementatie te kunnen sparren;
- kennis van en ervaring met procesmanagement om de processchemas, instructies en werkwijzen te kunnen (laten) beschrijven;
- kennis van en ervaring met auditing-trajecten op het gebied van de ICT-gerelateerde BIO2-maatregelen om de daadwerkelijke BIO2-audits goed voor te kunnen bereiden, samen met de procesadviseur en de teamleiders van iRvN;
- advisering over de wijze waarop de implementatie van de relevante BIO2-processen in de iRvN-organisatie kan worden ingevuld;
- ondersteuning van de iRvN-CISO en iRvN-procesadviseur op een pro actieve en initiërende wijze.
Deze inhuuropdracht verloopt via een aanbesteding. De opdrachtgever heeft eisen en wensen opgegeven. Aan de eisen moet je voldoen om kans te maken. Op de wensen kun je punten scoren.
De Eisen- Aantoonbaar afgeronde master in een relevante richting;
- Aantoonbaar certificeringen op het gebied van CISO/ EDP auditing;
- Aantoonbaar kennis van BIO2 en de ICT-gerelateerde maatregelen daarvan;
- De kandidaat is tussen 01-01-2025 tot en met 31-12-2025 minimaal 45 weken inzetbaar voor gemiddeld 8 uur per week. De inhuuropdracht kan optioneel worden verlengd met 3 x 4 maanden. De startdatum is onder voorbehoud van een tijdige afronding van de Offerteprocedure. Dit kan ook betekenen dat de startdatum van de opdracht zal moeten worden opgeschoven. Aan de vermelde startdatum in de Offerteaanvraag kunnen zodoende geen rechten worden ontleend.
- U voegt een cv van maximaal 3 pagina's A4 toe. (Indien het cv (incl. figuren, tabellen, voorblad en inhoudsopgave) langer is dan het toegestane aantal A4's, wordt deze enkel voor het toegestane aantal A4's beoordeeld, waarna de overige A4's buiten de beoordeling worden gehouden. Het cv is in het Nederlands gesteld in lettertype Arial 10 (of vergelijkbaar) en bij voorkeur in PDF-formaat. In het cv dient te allen tijde een vermelding van de functienaam, start- en einddatum (MAAND EN JAAR) van de werkzaamheden en aantal gewerkte uren per week te zijn vermeld. NB. Het cv dient ter verificatie van de bij de eisen en gunningscriteria gegeven antwoorden. Daarnaast dient u bij alle eisen en de gunningscriteria kwaliteit de antwoorden/beschrijvingen in het bijbehorende veld "toelichting" van de applicatie in te vullen. Verwijzingen naar ALLEEN het cv en/of andere documenten bij de toelichting op de eisen en de gunningscriteria kwaliteit kan leiden tot uitsluiting.)
- Aantoonbaar minimaal 5 jaar recente ervaring bij een gemeente of gemeentelijke samenwerkingsorganisatie als information/IT Risicomanager, CISO en/of ENSIA-coördinator;
- Bij aanvang van de opdracht kan je een geldig VOG 11,12, 13 overleggen.
- Aantoonbaar ervaring in een soortgelijke rol bij een gemeente of gemeentelijke samenwerkingsorganisatie met > 5000 eindgebruikers.
- Aantoonbaar minimaal 5 jaar recente ervaring bij een gemeente of gemeentelijke samenwerkingsorganisatie als information/IT Risicomanager, CISO en/of ENSIA-coördinator; > 5 jaar = 50%, > 6 jaar = 70%;
-
ZZP Information/it risicomanager
6 dagen geleden
Nijmegen, Gelderland, Nederland The New Force VoltijdWij zoeken een Information/IT RisicomanagerWij zijn op zoek naar een tijdelijke collega die als ICT-risicomanager gaat werken bij de Rijk van Nijmegen. Het doel van deze opdracht is om de ICT-gerelateerde BIO2-processen te beschrijven en te implementeren.De opdrachtgever heeft eisen en wensen opgegeven om kans te maken. Op de wensen kun je punten scoren.De...
-
ZZP Information/IT Risicomanager
2 weken geleden
Nijmegen, Gelderland, Nederland The New Force VoltijdDe opdrachtomschrijvingWe zoeken een ervaren ICT-risicomanager die ons kan helpen bij de implementatie van BIO2-processen in onze organisatie.Als ICT-risicomanager zul je verantwoordelijk zijn voor de beschrijving en implementatie van de ICT-gerelateerde BIO2-processen. Je zult moeten werken met autoriteit en verstand van zaken om met ICT-leidinggevenden...
-
ZZP Information/Beveiligingsadviseur
7 dagen geleden
Nijmegen, Gelderland, Nederland The New Force VoltijdDe opdrachtomschrijving Beschrijving van de opdrachtWe zijn op zoek naar een tijdelijke collega die als Information/IT Risicomanager kan bijdragen aan de implementatie van onze ICT-gerelateerde beveiligingsprocessen. Het doel is om onze organisatie te bewaren tegen ICT-risicos en om de beveiliging van onze systemen en data te...
-
IT Risicomanager
3 weken geleden
Nijmegen, Gelderland, Nederland Coöperatie VGZ VoltijdWat ga je doen?Bij Coöperatie VGZ zijn we op zoek naar een IT Risicomanager die ervoor zorgt dat onze IT-medewerkers op de hoogte zijn van de actuele kennis op het gebied van Risk & Compliance. Je zult de beheerkalender opstellen en opvolgen, managers begeleiden in de opvolging van verschillende Risk & Compliance activiteiten en risicoanalyses uitvoeren. Je...
-
IT Risicomanager
2 maanden geleden
Nijmegen, Gelderland, Nederland Coöperatie VGZ VoltijdSamenwerken aan een gezonder NederlandWe hebben oog voor ontwikkeling. Ontwikkeling van de juiste zorgoplossingen én jouw persoonlijke groei. Samen focussen we op datgene wat je wilt bereiken. Op deze manier krijg jij ruimte om jouw unieke talent in te zetten voor een belangrijk maatschappelijk doel. We luisteren naar elkaar, werken samen en bundelen onze...
-
Risicomanager
4 weken geleden
Nijmegen, Gelderland, Nederland Bovemij VoltijdRolbeschrijvingWe zijn op zoek naar een ervaren Risicomanager die zich kan vinden in onze visie op risicobewust ondernemerschap. Als Risicomanager ben je verantwoordelijk voor het co{"o}rdineren van risico- en compliance assessments, het opnemen van de output in onze GRC-tool en het rapporteren aan de 1e lijn over bruto en netto risico's en de aantoonbare...
-
ZZP Informationmanager Risicobeheer
4 dagen geleden
Nijmegen, Gelderland, Nederland The New Force VoltijdWe zoeken een tijdelijke ICT-risicomanager die ons kan helpen met de implementatie van de ICT-gerelateerde BIO2-processen.VerantwoordelijkhedenDe ICT-risicomanager zal verantwoordelijk zijn voor de voortgang van het proces, het beschrijven van de ICT-gerelateerde BIO2-processen en de ondersteuning van de iRvN-CISO en procesadviseur.We verwachten van de...
-
Risicomanager
4 weken geleden
Nijmegen, Gelderland, Nederland Bovemij VoltijdRolbeschrijvingWe zijn op zoek naar een ervaren Risicomanager die zich kan vinden in onze visie op risicobewust ondernemerschap. Als Risicomanager ben je verantwoordelijk voor het co{"o}rdineren van risico- en compliance assessments, het opnemen van output in onze GRC-tool en het rapporteren aan de 1e lijn over bruto en netto risico's en de effectiviteit van...
-
Risicomanager
3 weken geleden
Nijmegen, Gelderland, Nederland Bovemij VoltijdRolbeschrijvingWe zijn op zoek naar een ervaren Risicomanager die zich kan vinden in onze visie op risicobewust ondernemerschap. Als Risicomanager ben je verantwoordelijk voor het coördineren van risico- en compliance assessments, samen met de 1e lijn en de Compliance Officer in de 2e lijn. Je bent ook verantwoordelijk voor het opnemen van de output van de...
-
Risicomanager IT en Informatiebeveiliging
3 weken geleden
Nijmegen, Gelderland, Nederland Bovemij VoltijdRolbeschrijvingIn een snel veranderende wereld zijn beheersing van operationele risico's en naleving van wetgeving essentieel. Als Risicomanager IT en Informatiebeveiliging bij Bovemij ben je verantwoordelijk voor het analyseren en beoordelen van beheersmaatregelen gericht op het beheersen van risico's binnen onze belangrijkste processen. Je hebt een scherp...
-
Risicomanager IT en Informatiebeveiliging
3 weken geleden
Nijmegen, Gelderland, Nederland Bovemij VoltijdRolbeschrijvingIn een snel veranderende wereld is het van groot belang om risico's te beheersen en wet- en regelgeving te naleven. Als Risicomanager IT en Informatiebeveiliging bij Bovemij ben je verantwoordelijk voor het analyseren en beoordelen van beheersmaatregelen gericht op het beheersen van risico's binnen de belangrijkste processen van Bovemij. Je...
-
Risicomanager
3 weken geleden
Nijmegen, Gelderland, Nederland Bovemij VoltijdTaken en verantwoordelijkhedenAls Risicomanager bij Bovemij ben je verantwoordelijk voor het coördineren van risico- en compliance assessments. Je werkt samen met de 1e lijn en de Compliance Officer in de 2e lijn om de risico's en compliance-aspecten van de bedrijfsprocessen te identificeren en te beheersen. Je rapporteert onafhankelijk aan de 1e lijn over...
-
IT Risicobewaker jr.
2 weken geleden
Nijmegen, Gelderland, Nederland Coöperatie VGZ VoltijdVoor deze rol zoeken wij een expert in IT-risicomanagementBen jij een expert in IT-risicomanagement met een sterke drive om de strategische doelstellingen van cVGZ te ondersteunen? Dan zijn wij op zoek naar jou! Als Senior IT Risk Officer bij Coöperatie VGZ ben jij verantwoordelijk voor het monitoren van het risicomanagementsysteem en het adviseren van de...
-
Risicomanager en Compliance Specialist
2 weken geleden
Nijmegen, Gelderland, Nederland Bovemij VoltijdRolbeschrijvingIn een snel veranderende wereld wordt de beheersing van operationele risico's en de naleving van wetgeving steeds belangrijker. Voor deze rol heb je een scherp oog voor detail en een sterk analytisch vermogen nodig. De focus ligt op de beheersing van risico's vanuit IT en informatiebeveiliging (IB).VerantwoordelijkhedenAls Risicomanager en...
-
Divisiedirecteur Information
4 weken geleden
Nijmegen, Nederland Radboud Universiteit VoltijdDienstverband 1,0 fte Bruto maandsalaris € 7.679 - € 10.038 Werk/denkniveau Universitair Organisatieonderdeel Information & Library Services Reageer uiterlijk 01 december 2024 Solliciteer via externe website De divisiedirecteur speelt een strategische rol in / is verantwoordelijk voor het uitbouwen van ingezette veranderingen naar een innovatieve,...
-
Auditor IT
4 weken geleden
Nijmegen, Gelderland, Nederland Coöperatie VGZ VoltijdJoin Our Team as an Auditor ITWe are seeking a highly skilled and motivated Auditor IT to join our team at Coöperatie VGZ. As an Auditor IT, you will play a critical role in ensuring the security and integrity of our IT systems and processes.Key Responsibilities:Conduct regular IT audits to identify and mitigate risksDevelop and implement effective IT...
-
Chief Information Security Officer
2 weken geleden
Nijmegen, Nederland Pluryn VoltijdAls Chief Information Security Officer (CISO) in de zorg zet je beveiliging van gevoelige informatie van cliënten en medewerkers voorop. Jij zorgt voor heldere kaders op zowel technisch als organisatorisch vlak._ **Wat doe je als Chief Information Security Officer?**: - Jij bent in de lead bij het definiëren en ontwerpen van beleid en strategie op het...
-
Chief Information Security Officer
2 weken geleden
Nijmegen, Nederland Pluryn VoltijdAls Chief Information Security Officer (CISO) in de zorg zet je beveiliging van gevoelige informatie van cliënten en medewerkers voorop. Jij zorgt voor heldere kaders op zowel technisch als organisatorisch vlak. Wat doe je als Chief Information Security Officer? Jij bent in de lead bij het definiëren en ontwerpen van beleid en strategie op het...
-
IT Risk
1 maand geleden
Nijmegen, Nederland Nexperia Germany GmbH VoltijdAbout the role For our Nexperia global headquarters, located in Nijmegen the Netherlands, we are looking for an IT Risk & Security Manager who will lead the Global Information Security & Compliance team which is part of our Global IT department. Your team will be responsible for IT security and IT compliance within our whole global organization. As an IT...
-
IT Service Delivery Expert
3 weken geleden
Nijmegen, Gelderland, Nederland beBee Professionals VoltijdBeBee Professionals is looking for a skilled IT Service Delivery Expert to join our team. The ideal candidate will have a degree in Computer Science or a related field and at least two years of experience in a technical support role. They should possess excellent problem-solving and communication skills, and be able to work independently and as part of a...