Bij SSC-ICT verzorgen we de digitale werkplekken van de Rijksoverheid voor ruim 57.000 rijksambtenaren, werkzaam bij 7 ministeries. Het behoeft geen toelichting dat security belangrijk is bij letterlijk alles wat we doen. Als senior security adviseur informatiebeveiliging heb je overal een vinger in de pap. Kleine aanpassingen, grote veranderingen, incidenten of nieuw beleid; jij bent erbij. We nodigen je uit om de functie in te vullen zoals die bij jou past. Maakt dat nieuwsgierig genoeg?
Je helpt onze organisatieonderdelen met kunde en advies om onze security te implementeren en naar een hoger niveau te brengen. Zowel technisch als organisatorisch. Daar horen de volgende deeltaken bij.
Kaders
Voor alles wat we doen op het gebied van informatie- en fysieke beveiliging zijn kaders nodig. Jij zoekt dit uit, denkt erover na en stemt met de betrokken partijen af wat die kaders horen te zijn, passend binnen het beleid van het de ministeries van BZK en VRO. Als adviseur op seniorniveau houd je je vooral bezig met de strategische beleidskaders. Ook zet je de lijnen uit voor de medewerkers die daar op tactisch en operationeel niveau mee aan de slag kunnen gaan.
Risicoanalyses en DPIA
Je helpt de organisatie inzicht te krijgen in de belangrijkste security- en privacyrisico’s en zorgt ervoor dat deze onder de aandacht blijven. Je helpt de leiding van SSC-ICT met het nemen van besluiten op het gebied van risicomanagement, zowel op strategisch als tactisch niveau. Ook help je de business units van SSC-ICT met het opstellen van privacy impact analyses en ondersteun je op verzoek ook onze klanten hierin.
Controle
Je helpt onze organisatie om blijvend te voldoen aan de belangrijkste veiligheidsnormen voor Informatieveiligheid en privacy, zowel intern als bij onze klanten. Je helpt structuur te brengen in de privacy impact assessments en bij securitytesten en -audits. Daarbij controleer je ook op de opvolging van bevindingen op strategisch en tactisch niveau.
Advies
Je speelt een begeleidende rol bij de implementatie van privacy- en veiligheidsnormen en kaders hiervoor en geeft daarin je advies. Ook zorg je ervoor dat die adviezen naadloos passen in het security- en privacybeleid van onze klanten. Je stelt daarbij altijd de vraag: ‘Wanneer je deze beslissing neemt, wil je dan dit risico nemen, ja of nee?´ Je overziet hierin het grote plaatje en signaleert mogelijke complicaties. Dat advies kan gevraagd en ongevraagd zijn.
Bewustwording
In het verlengde hiervan past het creëren van bewustwording. Security en privacy is jouw vak en je hebt altijd je antenne uitstaan. Het is jouw passie om elke kans aan te grijpen om bij collega’s binnen de organisatie, en ook onze klanten en stakeholders, het security- en privacybewustzijn te verhogen.
Je hoeft niet op alle deeltaken volledige kennis en kunde op senior niveau te hebben. Sterker nog: je hoeft het niet eens allemaal leuk te vinden. Aan jou de keuze om te bepalen welke deeltaken het beste bij jou passen. Deze mag je naar je toe trekken. We bieden je eveneens alle gelegenheid om je kennis in de loop der tijd te verbreden en/of te verdiepen. De bal ligt bij jou!
Jouw werkzaamheden sluiten aan op het KWIV-profiel 4.1.1 SECURITY MANAGEMENT
Meer informatie over KWIV-profielen vind je op:Kwaliteitsraamwerk Informatievoorziening (KWIV)