Sta jij voor het waarborgen van de informatiebeveiliging in onze processen en bedrijfscultuur, dan zoeken we jou!
Beschrijving werkzaamheden
Als chief information security officer (CISO) vertaal jij onze visie, strategie en beleidskaders naar een gedegen informatiebeveiliging voor DUO. Je analyseert alle signalen die verband houden met informatieveiligheid, duidt risico’s, onderneemt actie wanneer nodig en stuurt bij. Ook borg en richt je het continuïteitsmanagement in. Dit geldt ook voor de te hanteren methoden, technieken, hulpmiddelen en voorschriften rondom awareness, bedrijfscontinuïteitsmanagement en beveiligingsanalyses. Informatiebeveiliging heeft daarmee een bredere definitie dan enkel de technische vraagstukken. Op dat specifieke vlak wordt nauw samengewerkt met het team Security Management van de directie ICT.
Als CISO vervul je een sleutelrol als het gaat om de structurele borging (by design) van
informatiebeveiliging in de processen en systemen van DUO. Vanuit het aspect ‘businesscontinuïteit’ ben je onderdeel van het strategisch crisisteam van DUO. Je overlegt regelmatig met de beveiligingscoördinator, de ICT securitymanager en compliancy-adviseurs van DUO én met vakgenoten van het ministerie van Onderwijs, Cultuur en Wetenschap (met name de
CISO van het ministerie). Kortom, jij vertegenwoordigt DUO op het gebied van informatie-veiligheid zowel binnen als buiten de organisatie.
De CISO is onderdeel van het CIO-stelsel. In het 3lijnsmodel is de functie gepositioneerd in de 2e lijn. Hiërarchisch gepositioneerd bij de eenheid Compliance van de directie Bedrijfsvoering, maar functioneel vallend onder de aansturing van de CIO. Het toezicht vanuit de 3e lijn op dit vakgebied ligt bij de Beveiligingscoördinator. De BVC-functie wordt sinds kort bekleed door de voormalige CISO, waardoor voor deze functie nu wordt geworven. De CIO is hiërarchisch gepositioneerd onder de hoofddirecteur Financiën en Services, maar adviseert het gehele bestuur en directie-team. Dezelfde organisatorische opzet geldt voor de CPO (Privacy) en CAIMO (Archief- en Informatiemanagement), waarmee de CISO in een nauwe samenwerking opereert.
We vragen van jou dat je in staat bent om met visie, standvastigheid en overtuiging een zichtbare positie in te nemen in een complexe omgeving op strategisch en tactisch niveau. Je bent daarin wendbaar en je kunt incasseren in een situatie waarin het aankomt op de lange adem, agenderen en beïnvloeden in een 3lijns-model. Je bent je bewust van de omgeving waarin je opereert en je weet te netwerken. Je kan met uiteenlopende vraagstukken om gaan en je kunt snel schakelen. Je bent communicatief vaardig, zowel mondeling als schriftelijk en beschikt over de nodige overtuigingskracht. Je legt makkelijk verbanden tussen verschillende soorten informatie en komt met integrale analyses van vraagstukken/problemen. Je bent adviesvaardig en weet hierbij goed om te gaan met weerstand