Overslaan naar content

Freelance CISO / Compliance Officer - ISO, NEN 7510 en SOC 2 - Zorg en IT - Utrecht

  • Hybride
    • Utrecht, Utrecht, Nederland
  • € 110 - € 130 per maand
  • Finance

Functieomschrijving

Een betere IT voor de Zorg

Bij RAM Infotechnology (RAM-IT) geloven we dat betere zorg begint met slimme IT. Daarom richten we ons volledig op IT-oplossingen voor de zorg. Met meer dan 300 collega's helpen we dagelijks zorgorganisaties om hun IT veilig, betrouwbaar en goed georganiseerd te houden.

Freelance CISO / Compliance Officer - ISO, NEN 7510 en SOC 2

Voor ons team zijn we op zoek naar een freelance CISO / Compliance Officer die ons de komende periode helpt om onze informatiebeveiliging, kwaliteit en compliance verder te versterken. De opdracht is in eerste instantie voor 6 maanden, met een inzet van gemiddeld 32-40 uur per week.

We zoeken nadrukkelijk geen consultant die vooral adviseert, rapporten schrijft en vervolgens weer vertrekt. We zoeken een ervaren professional die zelfstandig aan de slag gaat, overzicht creëert en ervoor zorgt dat zaken daadwerkelijk worden opgepakt en afgerond. Iemand die ervaring heeft met ISO 9001, ISO 27001, NEN 7510 en SOC 2 en deze standaarden weet te vertalen naar de dagelijkse praktijk.

Je werkt nauw samen met onze Security Operations, Compliance, IT, architectuur en het management. Je schakelt gemakkelijk tussen strategie en uitvoering en weet mensen mee te krijgen zonder zaken onnodig ingewikkeld te maken.


Wat ga je doen
Je wordt verantwoordelijk voor het verder versterken van onze informatiebeveiliging, kwaliteit en compliance. Daarbij werk je met name aan de verdere ontwikkeling en borging van ISO 9001, ISO 27001, NEN 7510 en SOC 2.

Je brengt in kaart wat er nodig is, bepaalt samen met de organisatie wat prioriteit heeft en zorgt vervolgens dat acties ook daadwerkelijk worden uitgevoerd.

Je werkzaamheden bestaan onder andere uit:

  • Het verder ontwikkelen, implementeren en onderhouden van het kwaliteits- en informatiebeveiligingsmanagementsysteem, waaronder ISO 9001 en ISO 27001.

  • Het voorbereiden, begeleiden en opvolgen van audits en assessments voor ISO 9001, ISO 27001, NEN 7510 en SOC 2.

  • Het identificeren van risico's, openstaande acties en verbeterpunten en zorgen dat deze worden opgepakt en afgerond.

  • Het opstellen, verbeteren en implementeren van policies, procedures, controls en processen.

  • Het verzamelen en organiseren van de benodigde audit evidence en het opvolgen van auditbevindingen.

  • Het samenwerken met IT, Security Operations, Compliance, architectuur en management om kwaliteits-, security- en compliance-maatregelen daadwerkelijk in de praktijk te brengen.

  • Het bewaken van voortgang en zorgen voor duidelijke rapportage over risico's, acties, audits en compliance.

Je adviseert waar dat nodig is, maar je belangrijkste bijdrage is dat je van analyse naar uitvoering gaat. Je ziet waar iets beter moet, maakt het concreet en zorgt samen met de juiste collega's dat het gebeurt.

Wat neem jij mee
We zoeken een ervaren CISO, Information Security Officer of Compliance Officer die gewend is om zelfstandig verantwoordelijkheid te nemen. Je hoeft niet ieder technisch detail zelf op te lossen, maar je begrijpt de techniek voldoende om de juiste vragen te stellen en weet hoe security, kwaliteit en compliance binnen een IT-organisatie moeten worden ingericht.

  • Aantoonbare ervaring met ISO 9001, ISO 27001, NEN 7510 en SOC 2.

  • Meerdere jaren ervaring in een CISO-, Information Security-, Quality- of Compliance-rol.

  • Ervaring met managementsystemen, risicoanalyses, controls, audits en audit evidence.

  • Je bent sterk in het vertalen van normen en beleid naar concrete acties en werkbare processen.

  • Je bent pragmatisch, zelfstandig en resultaatgericht en wacht niet af totdat iemand je vertelt wat er moet gebeuren.

  • Je kunt goed schakelen tussen management, IT en security en bent communicatief sterk in Nederlands en Engels.

  • Ervaring binnen een IT Managed Services Provider, cloudomgeving of zorgorganisatie is een pré.

Niet alles hierboven in huis? Geen probleem. We kijken vooral naar je ervaring, manier van werken en de impact die je in een organisatie kunt maken. Certificeringen zoals CISSP, CISM, CISA, ISO 27001 Lead Implementer/Auditor of vergelijkbare certificeringen zijn mooi meegenomen, maar voor ons niet het belangrijkste.

Wat wij jou bieden

Een freelance opdracht van in eerste instantie 6 maanden, binnen een groeiende IT-organisatie die volledig gericht is op de zorg. Je krijgt de ruimte en verantwoordelijkheid om daadwerkelijk verbetering te realiseren op het gebied van informatiebeveiliging, kwaliteit en compliance.

  • Duur: in eerste instantie 6 maanden.

  • Inzet: 32-40 uur per week.

  • Uurtarief: €110 - €130 per uur, afhankelijk van ervaring.

  • Werklocatie: hybride, met Utrecht als standplaats.

  • Een laptop en telefoon.

  • Elke dag een verse, betaalbare lunch in onze kantine en de hele dag gratis fruit, omdat we gezondheid belangrijk vinden.

Interesse?
Ben jij de ervaren CISO / Compliance Officer die wij zoeken? Stuur ons dan je CV en een korte toelichting op je beschikbaarheid, relevante ervaring met ISO 9001, ISO 27001, NEN 7510 en SOC 2 en je uurtarief.

Onze recruiters Geale Simon Postma en Martijn Mossel Smit nemen zo snel mogelijk contact met je op.

Je kunt hen ook bellen op +31 6 125 758 22 of +31 6 435 578 03, of mailen naar recruitment@ram-it.nl.


Acquisitie naar aanleiding van deze vacature wordt niet gewaardeerd. Wij nemen zelf contact op met bureaus als we verder hulp nodig hebben.

#LI-MM1

Hybride
  • Utrecht, Utrecht, Nederland
€ 110 - € 130 per maand
Finance

of