Adviseur informatiebeveiliging & privacy
Vanuit het CIO-Office pakken wij het voortouw om samen met de i-Kolom kaders te ontwikkelen rond portfoliomanagement en projectbeheersing. Wil jij in een nieuw, dynamisch team het verschil maken? Lees snel verder!
Functieomschrijving
Als adviseur informatiebeveiliging & privacy speel jij een sleutelrol in het waarborgen van de digitale veiligheid en bescherming van persoonsgegevens van de Algemene Rekenkamer. Je werkt vanuit het CIO-Office nauw samen met o.a. de Chief Information Security Officer (CISO), maar staat ook in nauwe verbinding met het bredere security-& privacy-netwerk binnen de Algemene Rekenkamer, waaronder de beveiliging specialisten bij IV, de functionaris voor gegevensbescherming (FG) en je collega privacy-officer.
Je gebruikt de BIO & AVG als leidraden om de basisbeveiliging en bescherming van persoonsgegevens verder te optimaliseren en jij zorgt ervoor dat de maatregelen worden uitgevoerd. Je adviseert bij risicoanalyses en data protection impact assessments (DPIA) als onderdeel van de projectbeheersingsmaatregelen voor nieuwe i-initiatieven.Ook speel je een actieve rol in de jaarlijkse IB-Audits en de eventueel daaruit volgende opvolgwerkzaamheden. Daarnaast coördineer jij de reactie op informatiebeveiligingsincidenten en datalekken en doet aanbevelingen aan de CISO, CIO en FG.
Je draagt vanuit jouw expertise en passie bij aan de totstandkoming en verdere bijschaving van het digitaliserings-, privacy- en informatisering beleid met name bij de vraagstukken rond privacy en beveiliging.
Andere uitdagingen waar jij je mee bezig gaat houden:
- je ondersteunt primair de CISO in zijn werkzaamheden en ondersteunt de FG in haar werkzaamheden;
- je draagt bij aan de totstandkoming en actualisatie van relevant beleid en kaderstelling;
- je adviseert gevraagd en ongevraagd over informatiebeveiliging & privacy vraagstukken;
- je blijft op de hoogte van Europese en nationale regelingen, afspraken en standaarden op het gebied van privacy & informatiebeveiliging, vertaalt deze naar concrete initiatieven en zorgt voor opname van deze in het meerjarig Informatieplan;
- je adviseert over projecten gedurende opstartfase (startvoorwaarden) en gedurende de looptijd tot en met decharge;
- je voert dreigings- en risicoanalyses uit op AR-informatiesystemen en hebt hierbij ook aandacht voor Business Continuïty Management-aspecten;
- je voelt je prettig in multidisciplinaire omgevingen en kunt effectief samenwerken met collega's op diverse niveaus en binnen de verschillende directies binnen de Algemene Rekenkamer.
Hoe kan een week eruit zien?
Maandag
Weekstart met de rest van CIO-Office. Jij informeert je teamleden over relevante zaken van de afgelopen en aankomende week. Je geeft aan dat je voor het voltooien van de risicoanalyse voor een nieuw programma nog even wil schakelen met de CISO.
IB & Privacy controlIn de middag stel je jezelf op de hoogte van de stand van zaken binnen de grotere projecten. Je verifieert dat er nog binnen de kaders van het beveiligings- en privacy beleid wordt gewerkt. Bij het tweede project wordt je in een interessante inhoudelijke discussie getrokken waarmee je het ontwikkelteam weer op de goede weg hebt weten te zetten om te komen tot een veilige implementatie.
Dinsdag
Dinsdag werk je vanaf huis
Je ben de hele ochtend bezig met het verder brengen van de actualisatie van het gedragsregeling. In de middag heb je afstemming met de CDO over de risico’s van zijn programma. Je stemt meteen (het advies t.a.v.) de BIV-labeling van de informatieobjecten met hem af.
Aan het einde van de dag heb je een meeting via Teams met de FG om gezamenlijk met haar te sparren of de door jou voorgestelde lijn ten aanzien van merking van informatie om efficiënter invulling te kunnen geven aan de Wet Open Overheid.
WoensdagToetsing beleidskaders
Vanuit een werkgroep onder het regie-overleg zijn de beleidskaders omtrent gebruik AI aangescherpt. Jij hebt je dit keer bewust niet aangesloten bij de werkgroep om meer objectief de beleidskaders te kunnen toetsen. Je besluit na een combinatie van gedegen research dat je het beleidsvoorstel te ruim vind waardoor je risico’s ziet voor de Rekenkamer.
Je schiet een overleg in binnen het CIO-Office om je bevindingen te bespreken.
Donderdag
In de ochtend heb je een werksessie met een externe softwareleverancier. In dit project wordt Agile gewerkt. Jij zorgt dat het principe van ‘privacy-by-design’ verankerd is in het realisatie traject. Hiervoor realiseer je een ‘privacy compliance user story’ waarmee je compliance met jouw Data Privacy beleid wordt getoetst.
In de middag heb je een reflectie-sessie met het CIO-office. Er wordt gereflecteerd of we nog de goede dingen doen en waar we meer winst kunnen behalen. We zorgen er gezamenlijk voor dat we in de waan van de dag niet de focus verliezen op onze kerntaken.
VrijdagJe kiest ervoor om 4*9 te werken, dus vrijdag ben je lekker vrij!
Functie-eisen- je hebt minimaal een relevante afgeronde hbo- of universitaire opleiding en ervaring op het gebied van informatiebeveiliging en privacy;
- je hebt ervaring met projectmanagement en zo mogelijk riskmanagement en met het uitvoeren van risicoanalyses;
- verder heb jij ervaring met incident management op het gebied van informatiebeveiliging en privacy;
- je bent oplossingsgericht en je weet mensen te enthousiasmeren en te overtuigen;
- je bent je bewust van de politiek-bestuurlijke omgeving waarin de Algemene Rekenkamer opereert;
- je bent in staat als expert gevraagd en ongevraagd te adviseren bij vraagstukken op het gebied van compliance, bedrijfscontinuïteit en veiligheid.
- Salarisniveau schaal 12
- Maandsalaris Min €4.691 – Max. €6.907 (bruto)
- Dienstverband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
- Contractduur Jaarcontract met uitzicht op vast dienstverband
- Minimaal aantal uren per week 32
- Maximaal aantal uren per week 36
Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden.
Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je ov-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof. Voor de ondersteuning van je professionele vorming kun je diverse opleidingsprogramma’s volgen.Deelname aan internationale projecten, zowel binnen als buiten Europa, geeft het werk bij de Algemene Rekenkamer een extra dimensie. Wij streven naar een gezonde balans tussen werk en privé.
Daarnaast verzorgen wij een intensief introductietraject en een interne leerkring met andere nieuwe collega’s. De leerkring zal gedurende het eerste jaar na indiensttreding meerdere dagen bijeenkomen om jouw kennis over de Algemene Rekenkamer te vergroten en wordt gegeven door meer ervaren collega’s.
Je solliciteert op een vertrouwensfunctie; een veiligheidsonderzoek van de AIVD is dan ook onderdeel van het sollicitatieproces, zie voor meer informatie: https://www.aivd.nl/onderwerpen/veiligheidsonderzoek
Een toets aan de hand van een casus kunnen deel uitmaken van de sollicitatieprocedure.