Heb je een passie voor informatiebeveiliging én wil je maatschappelijke impact maken? Lees dan verder!Functieomschrijving
Over Incluzio
Incluzio werkt samen met inwoners, partners en gemeenten aan een samenleving waarin iedereen op eigen manier en naar mogelijkheid meedoet, meetelt en van betekenis is. Wij ondersteunen buurten en inwoners bij het vergroten van hun veerkracht. Zo dragen we bij aan het betaalbaar en beschikbaar houden van zorg in Nederland. We bieden de juiste ondersteuning voor elke inwoner die het nodig heeft. Nu én straks. Samen maken we van iedere buurt een betere buurt.
We onderscheiden ons doordat we focussen op wat wél kan, met creatieve oplossingen en innovatieve methoden die de efficiëntie en kwaliteit van ondersteuning verbeteren en door onze proactieve, doelgerichte en praktische aanpak in samenwerking met gemeenten, zorgaanbieders en ketenpartners.
Wij doen dit in meer dan 100 gemeenten in Nederland, al meer dan 10 jaar lang samen met onze ruim 3500 collega’s. Incluzio werkt vanuit het sociaal domein, waarin wij welzijn, wijkteams, jeugdhulp, huishoudelijke ondersteuning en zorg op afstand bieden. In onze opdrachten staat transformeren centraal, werken wij vanuit wat er nu echt nodig is, dichtbij en samen met inwoners, en vanuit de kracht van wijken en buurten
Information Security Officer bij Incluzio
In deze rol ben je verantwoordelijk voor het ontwikkelen, implementeren en borgen van zowel informatiebeveiliging binnen de organisatie.
Je zorgt ervoor dat beleid niet alleen op papier goed geregeld is, maar vooral ook in de praktijk werkt voor collega’s die dagelijks met inwoners en bijzondere persoonsgegevens werken. Je bent zichtbaar in de organisatie en helpt teams om veilig én zorgvuldig met informatie om te gaan.
In deze rol lever je een actieve bijdrage aan het inrichten, verbeteren en borgen van ons informatiebeveiligingsbeleid en speel je een belangrijke rol in de voorbereiding op en coördinatie van audits en certificering (voor de ISO 27001 en NEN 7510).
In deze rol schakel je met verschillende lagen binnen de organisatie: van wijkteams tot management en van IT tot stafafdelingen. Je weet mensen mee te nemen, creëert bewustwording en draagt bij aan het continu verbeteren van onze dienstverlening.
Je bent onderdeel van de afdeling KAP (Kwaliteit, Arbo en Privacy) en werkt nauw samen met de Privacy Officer en Information Security Officer.
Jouw verantwoordelijkheden bestaan uit:
- Ontwikkelen, implementeren en borgen van beleid voor informatiebeveiliging en privacy, inclusief vertaling naar de praktijk en organisatie brede uitrol;
- Het uitvoeren van risicoanalyses en het adviseren over mitigerende maatregelen
Het signaleren, registreren en coördineren van beveiligingsincidenten en datalekken; - Waarborgen van naleving van wet- en regelgeving (zoals AVG);
- Ondersteunen bij privacyvraagstukken (DPIA’s, verwerkersovereenkomsten, verwerkingsregister) en leveranciersbeoordelingen;
- Vergroten van bewustzijn via training en communicatie en samenwerken met teams voor implementatie en borging van maatregelen;
- Ondersteunen en coördineren bij audits en certificeringen (NEN 7510, ISO 27001) en opvolgen van verbeteracties;
- Rapporteren over risico’s en voortgang met diverse stakeholders.
Wat je krijgt
Wij bieden je een aantrekkelijke functie in een dynamisch, sociale en groeiende organisatie. Je vindt bij ons een warme, informele sfeer met tal van (doorgroei-) mogelijkheden en persoonlijke ontwikkeling.
Ook bieden wij je:
- Salaris tussen de €4.300 en € 6.300 bruto per maand (o.b.v. 40 uur) ;
- Contract voor 1 jaar, met de intentie tot verlenging voor onbepaalde tijd;
- 27 vakantiedagen (o.b.v. fulltime) en 8% vakantiegeld;
- Leaseauto;
- Flexibele werktijden en mogelijkheid tot hybride werken;
- Goede pensioenregeling;
- Diverse opleidings- en ontwikkelingsmogelijkheden en de mogelijkheid tot deelname aan collectieve (zorg)verzekeringen.
Wie je bent
Je bent een communicatief sterke en analytische professional met ervaring op het gebied van informatiebeveiliging en privacy. Je beweegt je makkelijk door de organisatie, weet beleid te vertalen naar de praktijk en neemt collega’s op een natuurlijke manier mee in het belang van veilig en zorgvuldig omgaan met informatie.
Je werkt zelfstandig, maar zoekt actief de samenwerking op. Je schakelt gemakkelijk op verschillende niveaus en voelt je thuis in een dynamische omgeving waarin geen dag hetzelfde is. Hiernaast beschik je over:
- Een afgeronde hbo- of wo-opleiding in een relevante richting, zoals Informatiekunde, Cyber Security, IT-recht, Bestuurskunde of vergelijkbaar, aangevuld met aantoonbare kennis van informatiebeveiliging en privacy;
- Aanvullende certificeringen zoals CISM, CISSP, CIPM, CIPT of CIPP/E zijn een sterke pré;
- Aantoonbare ervaring met informatiebeveiligingsstandaarden zoals ISO 27001 en bij voorkeur NEN 7510;
- Kennis van privacywetgeving (AVG);
- Inzicht in risicoanalyse en het vermogen om praktische en werkbare adviezen te geven;
- Een proactieve, verbindende en resultaatgerichte houding.
Het maken van een assessment maakt onderdeel uit van de procedure.