Het ministerie van Financiën zoekt een (Senior) Adviseur Informatiebeveiliging (Information Security Officer, ISO) die bijdraagt aan het digitaal veilig en weerbaar houden van het ministerie. Je bent gepositioneerd binnen de Afdeling Informatiebeleid in het Team Informatiebeveiliging, Privacy, Kwaliteit en Business continuity (IBP). Onder aansturing van de CISO van het beleidsdepartement draag je zorg voor het opstellen en inrichten van hanteerbare kaders en richtlijnen op het gebied van informatiebeveiliging en het houden van toezicht op de naleving ervan. Je werkt nauw samen met de collega’s binnen het (virtuele) CISO stelsel, het Security Operations team, de BVA en onze Rijksbrede en private beveiligingspartners. Met elkaar zorgen we voor een robuuste en toekomstbestendige verdedigingslinie tegen cyberdreigingen en -aanvallen.
Met jouw kennis op het gebied van normen t.a.v. informatiebeveiliging, overtuigingskracht en een duidelijke visie weet je verbinding te leggen tussen de behoeften van de directies binnen het beleidsdepartement van Financiën en een werkomgeving waarin veilig en verantwoord wordt omgegaan met informatie en gegevens.
Bewust van mogelijke (cyber) dreigingen help je de organisatie door bestaande en nieuwe wet- en regelgeving te vertalen naar duidelijke IB-kaders die operationeel handelingsperspectief bieden.
Je ziet toe op de juiste uitvoering van de IB-kaders en geeft gevraagd en ongevraagd advies aan de organisatieonderdelen zodat de daadwerkelijke veiligheid van de organisatie naar een hoger niveau wordt gebracht.
En je draait mee als security adviseur in departement-brede projecten als de Staatsgeheime werkplek, Identity en Acces management en denkt mee over de verdere optimalisatie van het IB risicomanagement.
Alleen aandacht voor voorkomen is ontoereikend. Daarom help je ook om het zicht op data en systemen te verbeteren. Hoe eerder incidenten worden opgemerkt, des te doelgerichter de gehele beveiligingsorganisatie kan reageren. En mocht er onverhoopt toch een incident plaatsvinden? Dan zorg jij er mede voor dat we weer zo snel mogelijk kunnen terugkeren naar een stabiele situatie.
Werkzaamheden
Samengevat zullen je werkzaamheden onder meer bestaan uit het:
• leveren van een bijdrage aan de ontwikkeling van voor financiën van belang zijnde kaders- en richtlijnen op het gebeid van informatiebeveiliging;
• toezien op de juiste implementatie en naleving van de eisen voor informatiebeveiliging die voortvloeien uit vigerende wet- en regelgeving in de eerste lijn (BIO, NIS2);
• signaleren, analyseren en anticiperen op algemene politieke en maatschappelijke ontwikkelingen zowel binnen als buiten het vakgebied;
• adviseren van de directies binnen het beleidsdepartement (gevraagd en ongevraagd) ten aanzien van actuele vragen en ontwikkelingen waarin informatiebeveiliging een rol speelt;
• actief oppakken, uitzetten en coördineren van noodzakelijke werkzaamheden in het geval van informatiebeveiligingsincidenten;
• begeleiden van interne en externe audits en coördineren van opvolging van eventuele verbeteracties;
• actief deelnemen aan activiteiten, zowel binnen als buiten het ministerie, om de samenwerking met andere ISO’s op te zoeken;
• beoordelen van de wijze waarop leveranciers invulling geven aan beveiligingsmaatregelen;
• reviewen van uitgevoerde (periodieke) dreigings- en risicoanalyses op IT-systemen;
• bijdragen aan de bevordering van informatiebeveiligingsbewustzijn binnen het beleidsdepartement.