Information Security Officer (ISO)
Amsterdam, 32 - 36 uur
Bij HVO-Querido hebben wij een opdracht: een goede informatiebeveiliging voor de organisatie realiseren. Als ISO zal jij van grote toegevoegde waarde zijn voor de inhoud van de opdracht; weet dit naar een de next level te brengen, samen met een aantal stakeholders, zodat certificeren voor de NEN 7510 een belangrijk resultaat gaat zijn.
Organisatie
HVO-Querido is een zorgorganisatie die sinds 1904 bestaat en actief is in Amsterdam, Amstelveen, Diemen, Haarlem, Kennemerland, Alkmaar en Almere. Met 1.500 medewerkers biedt HVO-Querido op 55 locaties steun aan 5.500 burgers in een kwetsbare positie. Wij gaan daarbij uit van wat mensen kunnen; de wensen en behoeften van degene die hulp vraagt, staan centraal. HVO-Querido ondersteunt mensen in een kwetsbare situatie in hun streven om (opnieuw) de regie over hun eigen leven te krijgen en volwaardig deel uit te maken van de samenleving. Wij bieden verschillende vormen van opvang, huisvesting, woonbegeleiding en dagbestedings-activiteiten. Afhankelijk van de behoeften, wordt ondersteuning geboden op psychisch, lichamelijk en/of sociaal gebied.
Jouw rol
Ben jij de professional die de wensen van de organisatie, de wettelijke eisen en de mogelijkheden van informatiebeveiliging met elkaar weet te verbinden? Je onderhoudt het managementsysteem binnen het aandachtsgebied informatiebeveiliging. Je analyseert de zorg- en bedrijfsvoering processen en daarnaast stroomlijn jij de informatiestromen. Het inventariseren van risico, gebaseerd met de juiste maatregelen van informatiebeveiligingen horen bij jouw pakket. Je draagt zorg voor de coördinatie en realisatie van in- en externe audits. Stelt relevante richtlijnen werkwijze, processen, procedures en uitvoeringsregels op en zorgt dat deze worden geïmplementeerd in de lijn.
Op dit moment zijn wij druk bezig met de NEN7510 implementatie binnen HVO-Querido, als ISO wordt hierin verwacht dat jij de laatste stappen weet te nemen. Onderdeel hiervan is het ondersteunen van relevante stakeholders, zoals HR, IT of Zorgadministratie en hier de juiste kaders aan te geven. Het is een zelfstandige functie waarin je veel samenwerkt met de functionaris gegevensbescherming en de informatiemanager, je rapporteert direct aan de directeur bedrijfsvoering. Je opereert als spin in het web. Je moet het leuk vinden om te pionieren en deze functie neer te zetten binnen de HVO-Querido organisatie. Je neemt het stokje over van de eerste (interim) ISO.
Je hebt onderstaande kernverantwoordelijkheden:
- Identificeert wijzigingen in relevante wet-, regelgeving en gedragscodes en beoordeelt de gevolgen voor beleid en uitvoeringskaders.
- Stelt een strategisch meerjarenplan op met betrekking tot de verplichtingen ten aanzien van de informatiebeveiliging (het onderhouden en aanscherpen).
- Stelt een jaarplan op en stuurt op de realisatie daarvan.
- Voert complexe risicoanalyses uit, signaleert gebreken c.q. afwijken en coördineert de opvolging van de hieruit voortvloeiende acties.
- Adviseert (on)gevraagd medewerkers, leidinggevende, management en Raad van bestuur over beleid, informatiebeveiliging, risico's, compliance aangelegenheden en incidenten.
- Bevordert de cultuur en bewustwording van informatiebeveiliging binnen de organisatie.
Supportorganisatie
Je maakt deel uit van de Supportorganisatie, waar ook de afdelingen ICT, Facilitaire organisatie/woonsupport, Finance & Control en Kwaliteit en Zorgbeleid deel van uit maken. Je bent de onmisbare schakel tussen verschillende afdelingen binnen HVO-Querido. Je gaat op pad binnen onze organisatie en zoekt actief samenwerking met alle betrokken partijen. Je hebt hierin een coördinerende en verbindende rol en zorgt ervoor dat zaken worden gerealiseerd.