Wat ga je doen als adviseur informatieveiligheid?
Informatieveiligheid is de verantwoordelijkheid van alle afdelingen van het hoogheemraadschap van Rijnland (HHR) en het hoogheemraadschap Schieland en de Krimpenerwaard (HHSK). Als adviseur informatieveiligheid ondersteun je de teamleiders, afdelingshoofden en managers in deze verantwoordelijkheid. Je brengt informatieveiligheidsrisico’s in kaart, adviseert over maatregelen en handelt incidenten af. Je spreekt de verantwoordelijke business eigenaren aan op het nakomen van afspraken en ondersteunt hen bij het op orde brengen en houden van hun informatiebeveiliging. De ontwikkelingen op het gebied van AI-tools en de bijbehorende informatieveiligheidsrisico’s behoren ook tot je werkpakket en hebben je speciale aandacht. Je werkt samen met twee collega-adviseurs waarbij jullie elkaar vervangen bij afwezigheid.
Kortom, de meeste tijd in deze functie besteed je aan:
- Advisering van leidinggevenden over informatieveiligheidsrisico’s en de benodigde beheersmaatregelen;
- Het opstellen van voortgangsrapportages over de voortgang en het niveau van informatieveiligheid;
- Afhandeling van informatiebeveiligingsincidenten;
- Het uitvoeren van risicoanalyses voor processen en systemen;
- Verhoging van informatiebeveiligingsbewust gedrag bij collega’s door middel van workshops, trainingen, etc.;
- Ondersteuning van de organisatie bij het voorbereiden, doorlopen en opvolgen van interne en externe audits;
- Het implementeren van de (Europese) NIS2 richtlijnen. Deze zijn een logisch vervolg op de BIO (Baseline Informatieveiligheid Overheid).
Waar ga je werken?
Je komt in dienst bij het hoogheemraadschap van Rijnland, het oudste waterschap van Nederland. Vanuit Leiden werken we met zo’n 900 medewerkers elke dag aan droge voeten en schoon water en in alles wat we doen, houden we rekening met de klimaatverandering. Op www.rijnland.net/wat-doet-rijnland kun je daar alles over lezen. Ons moderne en lichte kantoor in Leiden is een heerlijke werkplek met een uitstekend bedrijfsrestaurant, goed bereikbaar met het OV en met gratis parkeergelegenheid voor de deur als je verder weg woont. Thuiswerken behoort (in overleg) uiteraard tot de mogelijkheden.
Het team:
Sinds 2022 werken we met een virtual security team. Binnen dit security team wordt het beveiligingsbeleid doorgevoerd en beheerd en worden er incidenten opgepakt en opgelost. Het team bestaat uit mensen van diverse teams en wordt aangestuurd door Petra Huf, de CISO.
Wat vragen we van jou als adviseur informatieveiligheid?
Je hebt kennis van de actuele uitdagingen op het gebied van informatieveiligheid. Je komt op tactisch/operationeel niveau snel tot de kern van de zaak en je kunt risico’s inschatten en praktische adviezen geven, die in lijn zijn met de beveiligingseisen en opgaven van de organisatie. En verder vragen we:
- Een afgeronde hbo- of wo-opleiding met ervaring op het gebied van informatiebeveiliging of informatievoorziening;
- Minimaal 4 jaar relevante werkervaring, bij voorkeur in een vergelijkbare werkomgeving;
- Kennis van relevante wetgeving en normen van informatiebeveiliging, zoals de BIO en NIS2
- Relevante ervaring als adviseur richting teamleiders en afdelingshoofden.
- Een jaarcontract met uitzicht op onbepaalde tijd;
- Een salaris van minimaal € 4.385,- en maximaal € 6.058,- (schaal 11) bruto per maand bij een fulltime dienstverband van 36 uur. Inschaling vindt plaats op basis van opleiding en ervaring;
- Individueel Keuze Budget ter waarde van 21% van het totale maandsalaris. Hiermee kun je bijvoorbeeld extra verlofuren kopen, bouwen aan een (nog) beter pensioen of je kunt het laten uitbetalen als loon. Op fulltime basis kun je per maand 27 extra uren kopen;
- Vakantiedagen, reiskosten of een thuiswerkvergoeding;
- Een prima pensioenregeling bij het ABP;
- Een thuiswerkbudget om je thuiswerkplek goed in te richten;
- Aandacht voor jouw persoonlijke ontwikkeling en daarom bieden we je een persoonlijk opleidingsbudget van € 6.000,- voor 5 jaar;
- Een werkweek van 36 uur per week waarin je in overleg met jouw leidinggevende zelf kunt bepalen op welke uren je werkt en hoeveel uren je per dag maakt;
- Een fijne open, informele en collegiale werksfeer, waarin iedereen zichzelf kan zijn.
Voor vragen over de sollicitatieprocedure kun je terecht bij Melle Tuik (senior adviseur recruitment), bereikbaar via 06 3111 1120 of via [email protected]. Voor vragen over de inhoud van de vacature kun je terecht bij Henri Schrijnemakers (Teamleider Informatisering) via [email protected] of via 06 5026 7170.
Procedure
Onze selectieprocedure bestaat uit twee selectiegesprekken en een digitale meting gevolgd door een arbeidsvoorwaardenvoorstel. Tussen de eerste en tweede gespreksronde vindt de digitale meting plaats. Deze meting is gemakkelijk in te vullen (ca. 15 min) en geeft ons een scherp beeld van jouw drijfveren en talenten. Jouw resultaten worden teruggekoppeld via een gesprek met één van onze gecertificeerde collega’s.
Het eerste gesprek is met de teamleider en de senior adviseur recruitment en vindt plaats op woensdagochtend 4 juni. Het tweede gesprek is met de CISO en twee teamleden en vindt plaats in week 25 (16 t/m 20 juni). Beide gesprekken vinden plaats op ons kantoor in Leiden. De terugkoppeling van de meting is in week 24, duurt 1,5 uur en is via Microsoft Teams. We willen je vragen met dit alles rekening te houden.
De sluitingsdatum van deze vacature is 27 mei 2025.
Deze vacature is zowel intern als extern opengesteld. We geven onze collega’s graag als eerste de kans om door te groeien. Als er interne kandidaten zijn, laten we je dat weten.
Hoogheemraadschap van Rijnland stelt geen prijs op acquisitie op basis van deze advertentie.