Vacatures
>
Utrecht

    Senior Advisor information security and privacy protection - Utrecht, Nederland - Belmont Lavan Ltd

    Belmont Lavan Ltd
    Default job background
    Beschrijving

    Assignment description

    • Supports the Information Security & Privacy Officer in developing, keeping up to date, adapting and implementing the information security and privacy policy for the MGZ domain and thus contributes to guaranteeing the confidentiality, integrity and availability of the (digital) information provision (IV ) and the lawful processing of (special) personal data by:
    • Monitoring and updating developments in the field of information security and privacy protection and assessing their consequences for the MGZ domain;
    • Supporting the translation of requirements from relevant legislation and regulations (such as the GDPR, the WGBO, the WegiZ) into preconditions and requirements in the field of information security and privacy protection;
    • Supporting the translation of the MGZ IV vision and strategy into preconditions and requirements in the field of information security and privacy protection;
    • Adjusting and applying the policy in the field of information security and privacy protection for the MGZ domain;
    • Developing guidelines, implementing regulations and procedures in the field of information security and privacy protection for the MGZ based on the policy of the HDBV and other policy-making bodies and officials relevant to the functional area (including BA, FG, IMG);
    • Drawing up and keeping up to date a framework of standards for information security and privacy protection for the MGZ;
    • Providing advice and expertise in policy translation into implementable information security and privacy policies within the MGZ domain.
    • Supports the Information Security & Privacy Officer in obtaining and maintaining the necessary certifications for the ISO27001, ISO27701 and the NEN7510 standard for the staff and for the various healthcare companies, by ensuring the management of the Information Security & Privacy Management Systems (IPMS). ) Through:
    • Supporting the integration of the IPMS with the quality management system (QMS - ISO9001) within the staff and healthcare companies;
    • Preparing periodic meetings with the information security committees (IBC) of the staff and the various healthcare companies;
    • Keeping the Measuring and Monitoring tool of the staff / healthcare company up to date by monitoring ongoing actions, risks and the status of the mitigating measures for identified deviations during internal or external audits;
    • Planning and carrying out internal audits in the field of information security and privacy protection as part of the management system and supporting healthcare companies in carrying out the planned internal audits;
    • Supporting the performance of risk analyzes by identifying information security and privacy risks, initiating proposals for measures to mitigate these risks and keeping the risk register for the staff / healthcare company up to date;
    • Providing support in setting up and initiating periodic information security and privacy awareness programs and advising on information and training from the ISPO to users in the correct handling of information (systems) and digital (personal/special) data;
    • Identifying processing operations of personal data and maintaining the Defense register of data processing operations;
    • Determining risky data processing for which a Data Privacy Impact Analysis (DPIA) is required and initiating and developing DPIAs (together with the staff / healthcare companies) in the role of secretary;
    • Supporting staff / healthcare companies in carrying out operational planning as part of the ISMS;
    • Supporting the preparation of an annual audit plan for the MGZ; supporting the organization and preparation of external (certification) audits; preparing periodic reports on the information security policy and privacy policy pursued, the progress of implementation of mitigation
    • Background of the assignment
    • The military health care system is responsible for providing regular and operational medical support with the best care for the (deployed) soldiers, takes into account the provision of humanitarian aid to needy parties and can provide medical support to the civil authorities if necessary . Military healthcare is housed within the Defense Healthcare Organization (DGO) and several defense units (DOs).
    • The DGO staff consists of the Command Group, the Strategic Military Healthcare department (SMG), the Operational Military Healthcare department (OMG), the Regular Military Healthcare department (RMG), the Operations department (BV), the Medical Information Management department (MIM), the Healthcare Information, Declaration and Expertise (ZDE) department and the Sustainable Healthy Employable Team.
    • The Medical Information Management (MIM) department is responsible for the development and maintenance of the (digital) information provision of the entire military healthcare system. The MIM department consists of a head, a deputy head, (senior) information managers, (temporary) project leaders and the Information Security & Privacy Officer.
    • The department has a varying pool of temporary employees depending on the projects underway at any time. The Information Security & Privacy Officer acts as an advisor and internal auditor in the field of information security and privacy protection of information provision within military healthcare.
    • To strengthen the team for information security and privacy protection, we are looking for a (senior) advisor to support the Information Security & Privacy Officer.
    • To demand
    • Candidate has at least 5 years of demonstrable work experience in advising on and implementing an information security and privacy policy within healthcare organizations (with a highly differentiated IT environment).
    • Candidate has at least 5 years of demonstrable work experience in guiding healthcare organizations with setting up and implementing an ISMS to achieve ISO/NEN certification (hands-on mentality/experience is required; not experience as an advisor).
    • Candidate has experience with integration of management systems ISO27001 and ISO9001 within healthcare organizations (hands-on mentality/experience is required; not experience as an advisor).
    • Completed HBO education (diploma)
    • Certified ISO27001 and ISO9001 lead auditor
    • Completed training for CIPP/e and/or CIPM
    • Wishes
    • Completed HBO or academic education in business administration, (administrative) information science or computer science
    • At least 5 years of demonstrable work experience within healthcare organizations with regard to drawing up an audit plan and the associated work program, carrying out internal audits, drawing up audit reports, monitoring the follow-up of findings and reporting progress.
    • Completed training for CISSP and/or CISM
    • Completed training for ISO27701 lead auditor / lead implementor
    • Completed training for RE and/or CISA


  • PwC Amsterdam, Nederland

    A career in our Cybersecurity, Privacy and Forensics team will provide you the opportunity to solve our clients' most critical business and data protection related challenges. In The Netherlands, PwC has bundled its cybersecurity and privacy expertise in a growing, highly qualifi ...


  • PwC Advisory N.V. Amsterdam, Nederland Voltijd

    Description · & Summary A career in our Cybersecurity, Privacy and Forensics team will provide you the opportunity to solve our clients' most critical business and data protection related challenges. In The Netherlands, PwC has bundled its cybersecurity and privacy expertise in ...

  • Rijkswaterstaat

    Privacy Adviseur

    1 week geleden


    Rijkswaterstaat Utrecht, Nederland

    Het onderwerp privacy omvat de gehele organisatie van Rijkswaterstaat en vormt een integraal onderdeel van onze beveiligingsmaatregelen. Op de werkvloer zijn er risico's die zowel binnen als buiten Rijkswaterstaat moeten worden beheerst. Het betreft hier gevoelige en vertrouwelij ...


  • SURF Utrecht, Nederland

    **Word je enthousiast van collega's adviseren op het gebied van communicatie en ben je geïnteresseerd in het onderwerp inkopen en contractmanagement? Hou jij ervan om communicatievraagstukken te vertalen naar een passende en verrassende communicatieaanpak en deze vervolgens uit t ...

  • Rabobank

    Global Sanctions Advisor

    1 week geleden


    Rabobank Utrecht, Nederland

    Are you the Sanctions Advisor with in-depth sanctions knowledge who plays a critical role in ensuring that the bank operates within regulatory requirements on sanctions and mitigates potential sanctions risks? · You and your job · As a Sanctions Advisor you make a contribution by ...


  • Carrier Culemborg, Nederland

    **Country**: · Netherlands · **Location**: · Carrier Refrigeration Benelux B.V., Beesdseweg 7, 4104 AW Culemborg, Netherlands · Job Title**:Global Head Real Estate and Facilities** · Scope**:CCR Global operations (Carrier Commercial Refrigeration)** · Reporting**:General Counsel ...


  • Base Cyber Security Rotterdam, Nederland

    **Algemene omschrijving** · In het kader van een landelijk opererende overheidsinstantie die verantwoordelijk is voor de uitvoering van gerechtelijke beslissingen, zoeken wij een Specialist Privacy en Informatiebeveiliging. Deze functie is ondergebracht binnen de afdeling die zic ...

  • Aafje

    Privacy Officer

    1 week geleden


    Aafje Rotterdam, Nederland

    **In de zorg is een goede omgang met persoonsgegevens belangrijk. Niet alleen de omgang met gegevens van en over medewerkers, maar ook met die van de cliënten. Om ervoor te zorgen dat de privacy van cliënten en medewerkers goed geborgd blijft, is Aafje op zoek naar een Privacy Of ...

  • Laurens

    Privacy Medewerker

    1 week geleden


    Laurens Rotterdam, Nederland

    Wat ga je doen? · - Bij Laurens staat privacy hoog in het vaandel. Als Privacy Medewerker speel je een centrale rol in het ondersteunen van ons privacybeleid en het naleven van privacywetgeving. Je bent verantwoordelijk voor het assisteren bij de verwerking en bescherming van pri ...

  • Gemeente Zuidplas

    Privacy Officer

    1 week geleden


    Gemeente Zuidplas Nieuwerkerk aan den IJssel, Nederland

    **Aantal uur: 32-36 uur per week** · **Salaris: tussen € 3.558; · - en de € 5.247; · - (schaal 10) obv een 36-urig werkweek** · **Contract: 1 jaar met uitzicht op vast dienstverband** · - Ben jij dé Privacy Officer die de gemeente Zuidplas verder helpt met privacywetgeving? Krijg ...

  • Gemeente Zuidplas

    Privacy Officer

    15 uur geleden


    Gemeente Zuidplas Nieuwerkerk aan den IJssel, Nederland

    **Aantal uur: 32-36 uur per week** · **Salaris: tussen € 3.558; · - en de € 5.247; · - (schaal 10) obv een 36-urig werkweek** · **Contract: 1 jaar met uitzicht op vast dienstverband** · **Reageren vóór: 8 mei** · - Ben jij dé Privacy Officer die de gemeente Zuidplas verder helpt ...

  • Capgemini

    Privacy Consultant

    1 week geleden


    Capgemini Utrecht, Nederland

    Word Privacy Consultant bij Capgemini. Werk met een enthousiast team aan uitdagende opdrachten op het gebied van privacy · Jouw mogelijkheden als Service Delivery Manager bij Capgemini · Als Privacy Consultant bij Capgemini help je organisaties voldoen aan de privacywetgeving. ...

  • BergWerk

    Data Protection Officer

    2 weken geleden


    BergWerk Harderwijk, Nederland

    **Meer informatie** · **Wat ga je doen?**: · - Verantwoordelijk voor het ontwikkelen en handhaven van privacybeleid; · - Adviseert de directie over privacyvraagstukken van verschillende grootte; · - Coördineert Data Protection Impact Assessments (DPIA's); · - Beheert grootschalig ...


  • Belastingdienst Utrecht, Nederland Deeltijd

    De Belastingdienst verwerkt veel persoonsgegevens voor de uitvoering van zijn wettelijke taken en voor de doelen die daar direct uit voortvloeien. De Belastingdienst vindt het belangrijk dat de persoonsgegevens van burgers en bedrijven zorgvuldig worden verwerkt. De wet- en regel ...

  • Rijksoverheid

    Privacy officer

    3 dagen geleden


    Rijksoverheid Utrecht, Nederland

    Waarborg privacy binnen de rechtspraak. Breng veiligheids- en compliance risico's in kaart, geef gevraagd én ongevraagd advies en houd onze organisatie scherp. · Je werkt in het team Security, Privacy en Kwaliteit, hét expertisecentrum binnen IVO Rechtspraak op het gebied van inf ...

  • iO

    Legal Counsel

    1 week geleden


    iO Utrecht, Nederland

    Op zoek naar een baan met afwisseling waarbij je jouw juridische kennis kan inzetten? · Bij iO ben je een belangrijke schakel in het ondersteunen van een ambitieus en internationaal digital agency , door samen met je 3 (Belgische en Nederlandse) legal collega's in te staan voor ...


  • Rijkswaterstaat Utrecht, Nederland

    Het onderwerp privacy omvat de gehele organisatie van Rijkswaterstaat en vormt een integraal onderdeel van onze beveiligingsmaatregelen. Op de werkvloer zijn er risico's die zowel binnen als buiten Rijkswaterstaat moeten worden beheerst. Ben jij in staat om als adviseur privacy d ...


  • Gemeente Leidschendam-Voorburg Leidschendam, Nederland

    De rol van Information Security Officer biedt een unieke kans om een cruciale rol te spelen in het beschermen van bedrijfsinformatie en het waarborgen van de integriteit ervan. Als ISO ben je niet alleen verantwoordelijk voor het opstellen en bijstellen van informatiebeveiligings ...

  • BDO

    Director Cybersecurity

    1 week geleden


    BDO Utrecht, Nederland

    Als Director Cybersecurity bij BDO opereer je zelfstandig of in teamverband vanuit BDO Advisory bij opdrachtgevers binnen de publieke sector (gemeenten, zorginstellingen, woningcorporaties), corporates en middelgrote (familie)bedrijven. · In deze functie ben je als deskundige bi ...


  • Belastingdienst Utrecht, Nederland

    Coördinerend privacy jurist · De Belastingdienst verwerkt veel persoonsgegevens voor de uitvoering van zijn wettelijke taken en voor de doelen die daar direct uit voortvloeien. De Belastingdienst vindt het belangrijk dat de persoonsgegevens van burgers en bedrijven zorgvuldig w ...