Werken bij het ministerie van Defensie maar niet als militair?
Word onze Security Information Officer: jouw sleutelrol in cyber security!
Als je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland.
Naast 48.000 beroepsmilitairen werken er ook nog zo’n 21.000 burgers bij Defensie. Wil jij in je eigen vakgebied als burger bijdragen aan een professionele defensieorganisatie en daarmee aan vrede en veiligheid in binnen- en buitenland?
Als Security Information Officer bij Defensie ben jij de spil in ons Cyber Incident Management en Incident Response proces.
Dit betreft een tijdelijke functie met een maximale periode van 3 jaar.
Wat ge je doen?
Als Security Information Officer speel je een belangrijke rol in het Cyber Incident Managent en Incident Response proces en het Risico Managementproces. Je draagt bij aan het versterken van de digitale weerbaarheid in het hele IT-domein door de schakel te vormen tussen beleidsmakers en DCSC aan de ene kant, en de beheerorganisatie aan de andere kant. Er zal draagvlak gecreëerd moeten worden om aanpassingen doorgevoerd te krijgen voordat beleid aangepast zal worden.
Je focus is cyber security vanuit bedrijfsvoering perspectief. Je draagt zorg voor het (laten) oplossen van cyber security incidenten en het vertalen van cybersecurity strategie van JIVC naar concrete kaders en richtlijnen voor zowel het DCSC als het JIVC in haar geheel.
De hoofdtaken van de functie zijn:
- Bijdragen aan de strategie en het beleid op het gebied van cyber security binnen Defensie en JIVC.
- Coördineren van het oplossen van (grote) cyber security incidenten en kwetsbaarheden.
- Regiehouder op tijdige allocatie, afhandeling en/of escalatie van incidenten.
- Triage op incidenten.
- Voortgangscontrole en status updates op incidentafhandeling.
- Onderhouden van contacten en uitwisselen van informatie met interne en externe belanghebbenden in het cyber security domein.
- Initiatiefnemer tot het triageproces en daarvan voorzitter en besluitgemachtigde.
- Bepalen van de impact van de geconstateerde dreigingen en kwetsbaarheden en het besluiten over de te nemen mitigerende maatregelen indien de impact op de bedrijfsvoering groot is.
- Drijvende kracht bij inzet van RRT en adviseren MT bij inzet in het buitenland.
- Adviserend richting MT voor eventueel opschalen en afschalen van dienstverlening ten behoeve van incidentafhandeling.
- Kartrekker voor de implementatie van risico gestuurd werken binnen DCSC.
- Creëren van draagvlak voor het doorvoeren van veranderingen, mitigerende maatregelen, borgen van processen en procedures in de breedste zin van het woord
- Overnemen van cyber security incidenten van de Opsroom DCSC die niet van technische aard zijn maar een beleidsmatige, procesmatige of gedragsmatige aanpassing vereisen