De Information Security Officer (ISO) ondersteunt ODR bij het structureel verbeteren van informatiebeveiliging. De werkzaamheden worden uitgevoerd in nauwe samenwerking met de CISO, privacy officer, FG, ICT en proceseigenaren, en vallen binnen de bestaande processen en kaders van de organisatie.
Taken en werkzaamheden
- Vertalen van informatiebeveiligingsbeleid naar praktische richtlijnen, procedures en maatregelen.
- Ondersteunen bij implementatie en naleving van de BIO.
- Uitvoeren en begeleiden van risicoanalyses (incl. DPIA's) en bijhouden van het risicoregister.
- Monitoren van beveiligingsmaatregelen en uitvoeren van interne controles.
- Ondersteunen bij audits, ENSIA-verantwoording en incidentafhandeling.
- Adviseren bij projecten, aanbestedingen en systeemimplementaties.
- Bijdragen aan bewustwording en kennisontwikkeling binnen de organisatie.