De continuïteit van de bedrijfsvoering van de gemeente Zoetermeer is sterk afhankelijk van een effectieve informatievoorziening. In dit kader heeft informatiebeveiliging een hoge prioriteit, gezien het groeiende aantal bedreigingen in de afgelopen jaren. Bovendien ondergaat ons applicatielandschap veranderingen, zoals verassing, waardoor jouw werkterrein een aangepaste benadering vereist. De complexiteit en impact van kwetsbaarheden maken deze rol uitdagend, maar ook uiterst belangrijk.
Voor Zoetermeer is het van groot belang dat de dienstverlening aan onze burgers overeind blijft (Beschikbaarheid), vertrouwelijke informatie van onze inwoners niet bij onbevoegden terecht komt (Vertrouwelijkheid), én dat we onze wettelijke taken en dienstverlening baseren op de juiste gegevens (Integriteit). Jij bent een belangrijke speler om invulling te geven aan de gemeentelijke ambities op het gebied van informatiebeveiliging. Deze ambities neem jij op in het Informatiebeveiligingsbeleid Gemeente Zoetermeer. Jij werkt mee aan het door ontwikkelen van onze informatiebeveiliging en versterkt hierdoor de cyberweerbaarheid van onze organisatie. Risicomanagement en een periodieke controle op het gebied van informatiebeveiliging zijn hierbij essentieel. Dat houdt in: zicht hebben op dreigingen en risico’s en het (gevraagd en ongevraagd) adviseren van de organisatie om deze risico’s te mitigeren met een samenhangend pakket van maatregelen. Jij bent de verbindende schakel tussen strategie en operatie, tussen business en technologie. Daarnaast fungeer je als de spil tussen bestuurlijke advisering en beleidsvorming enerzijds, en de praktische uitvoering anderzijds.
In de rol van adviseur informatiebeveiliging speel je een cruciale rol bij het vertalen van wetgeving, nationale en internationale normen, en strategische doelstellingen naar tactisch beleid en richtlijnen. Je voert risicoanalyses uit op zowel processen als applicaties en biedt advies aan zowel interne afdelingen als externe partijen om hen te helpen bij het nakomen van hun verantwoordelijkheden.
Je coördineert het verantwoordingsproces en de implementatie van verbeterplannen, waarbij je voortdurend verbeterpunten signaleert en het management, de organisatie en de uitvoering adviseert en ondersteunt bij het implementeren van deze verbeteringen. Daarnaast speel je een rol bij het adviseren over softwareaanvragen en de implementatie van nieuwe technologieën, zoals Cloud en AI.
Je wordt gedreven door het versterken van de organisatie tegen bedreigingen, en je hebt de vaardigheid om normen en maatregelen (zoals BIO, ENSIA, NIS2) om te zetten naar duidelijke risico's en verantwoordelijkheden in begrijpelijke taal voor de betrokkenen binnen de organisatie. Je werkt gestaag aan het verbeteren van de volwassenheid op het gebied van informatieveiligheid binnen de organisatie, waarbij bewustwording en risicomanagement essentiële instrumenten zijn die je effectief weet in te zetten.