UC
Unknown company
NewBe an early applicant
Projectleider Informatiebeveiliging & Leveranciersrisicomanagement
Posted Updated
Projectleider Informatiebeveiliging & Leveranciersrisicomanagement
Rotterdam
Over de functie
Door de invoering van de Cyberbeveiligingswet (Cbw) en de toenemende eisen rondom informatiebeveiliging is het noodzakelijk om risico's binnen leveranciersrelaties en toeleveringsketens aantoonbaar te beheersen. Jij krijgt de verantwoordelijkheid om een Evides-brede, werkbare en auditbare werkwijze te ontwikkelen en te implementeren voor het beheersen van informatiebeveiligingsrisico's, in nauwe samenwerking met Inkoop, Contractmanagement, Leveranciersmanagement, Privacy, Juridische Zaken, ICT en vertegenwoordigers uit de primaire bedrijfsprocessen.
Je leidt het project van initiatiefase tot en met implementatie en overdracht aan de lijnorganisatie, en zorgt voor verbinding tussen inhoud, processen, mensen, systemen en contractuele afspraken. Dankzij jouw ervaring weet je complexe vraagstukken te vertalen naar praktische oplossingen die organisatiebreed worden gedragen.
Je stelt een gedragen projectplan op inclusief planning, governance en implementatieaanpak, en inventariseert, beoordeelt en documenteert leveranciers en relevante toeleveringsketens op informatiebeveiligingsrisico's. Je richt processen in voor risicobeoordeling, monitoring en periodieke herbeoordeling van leveranciers, en vertaalt wet- en regelgeving, beleid en normenkaders naar werkbare processen, rollen en werkinstructies.
Je borgt informatiebeveiligingseisen in contracten, overeenkomsten en leveranciersafspraken, voert risicoanalyses uit binnen kritieke ICT-diensten en bijbehorende toeleveringsketens, en implementeert processen voor de aanschaf, het gebruik, beheer en beëindiging van clouddiensten. Je stelt implementatie-, communicatie- en opleidingsplannen op, stemt af met interne stakeholders en management over voortgang, risico's, besluiten en benodigde maatregelen, en zorgt voor een auditbare inrichting die voldoet aan de eisen van de Cyberbeveiligingswet (Cbw)...
Rotterdam
Over de functie
Door de invoering van de Cyberbeveiligingswet (Cbw) en de toenemende eisen rondom informatiebeveiliging is het noodzakelijk om risico's binnen leveranciersrelaties en toeleveringsketens aantoonbaar te beheersen. Jij krijgt de verantwoordelijkheid om een Evides-brede, werkbare en auditbare werkwijze te ontwikkelen en te implementeren voor het beheersen van informatiebeveiligingsrisico's, in nauwe samenwerking met Inkoop, Contractmanagement, Leveranciersmanagement, Privacy, Juridische Zaken, ICT en vertegenwoordigers uit de primaire bedrijfsprocessen.
Je leidt het project van initiatiefase tot en met implementatie en overdracht aan de lijnorganisatie, en zorgt voor verbinding tussen inhoud, processen, mensen, systemen en contractuele afspraken. Dankzij jouw ervaring weet je complexe vraagstukken te vertalen naar praktische oplossingen die organisatiebreed worden gedragen.
Je stelt een gedragen projectplan op inclusief planning, governance en implementatieaanpak, en inventariseert, beoordeelt en documenteert leveranciers en relevante toeleveringsketens op informatiebeveiligingsrisico's. Je richt processen in voor risicobeoordeling, monitoring en periodieke herbeoordeling van leveranciers, en vertaalt wet- en regelgeving, beleid en normenkaders naar werkbare processen, rollen en werkinstructies.
Je borgt informatiebeveiligingseisen in contracten, overeenkomsten en leveranciersafspraken, voert risicoanalyses uit binnen kritieke ICT-diensten en bijbehorende toeleveringsketens, en implementeert processen voor de aanschaf, het gebruik, beheer en beëindiging van clouddiensten. Je stelt implementatie-, communicatie- en opleidingsplannen op, stemt af met interne stakeholders en management over voortgang, risico's, besluiten en benodigde maatregelen, en zorgt voor een auditbare inrichting die voldoet aan de eisen van de Cyberbeveiligingswet (Cbw)...