[ref. d851120] Senior Security Adviseur Informatiebeveiliging

apartmentSSC-ICT (Ministerie van BZK) placeDen Haag calendar_month 
Bij SSC-ICT verzorgen we de digitale werkplekken van de Rijksoverheid voor ruim 57.000 rijksambtenaren, werkzaam bij 7 ministeries. Het behoeft geen toelichting dat security belangrijk is bij letterlijk alles wat we doen. Als senior security adviseur informatiebeveiliging heb je overal een vinger in de pap.

Kleine aanpassingen, grote veranderingen, incidenten of nieuw beleid; jij bent erbij. We nodigen je uit om de functie in te vullen zoals die bij jou past. Maakt dat nieuwsgierig genoeg?

Je helpt onze organisatieonderdelen met kunde en advies om onze security te implementeren en naar een hoger niveau te brengen. Zowel technisch als organisatorisch. Daar horen de volgende deeltaken bij.

Kaders

Voor alles wat we doen op het gebied van informatie- en fysieke beveiliging zijn kaders nodig. Jij zoekt dit uit, denkt erover na en stemt met de betrokken partijen af wat die kaders horen te zijn, passend binnen het beleid van het de ministeries van BZK en VRO.

Als adviseur op seniorniveau houd je je vooral bezig met de strategische beleidskaders. Ook zet je de lijnen uit voor de medewerkers die daar op tactisch en operationeel niveau mee aan de slag kunnen gaan.

Risicoanalyses en DPIA

Je helpt de organisatie inzicht te krijgen in de belangrijkste security- en privacyrisico’s en zorgt ervoor dat deze onder de aandacht blijven. Je helpt de leiding van SSC-ICT met het nemen van besluiten op het gebied van risicomanagement, zowel op strategisch als tactisch niveau.

Ook help je de business units van SSC-ICT met het opstellen van privacy impact analyses en ondersteun je op verzoek ook onze klanten hierin.

Controle

Je helpt onze organisatie om blijvend te voldoen aan de belangrijkste veiligheidsnormen voor Informatieveiligheid en privacy, zowel intern als bij onze klanten. Je helpt structuur te brengen in de privacy impact assessments en bij securitytesten en -audits.

Daarbij controleer je ook op de opvolging van bevindingen op strategisch en tactisch niveau.

Advies

Je speelt een begeleidende rol bij de implementatie van privacy- en veiligheidsnormen en kaders hiervoor en geeft daarin je advies. Ook zorg je ervoor dat die adviezen naadloos passen in het security- en privacybeleid van onze klanten. Je stelt daarbij altijd de vraag: ‘Wanneer je deze beslissing neemt, wil je dan dit risico nemen, ja of nee?´ Je overziet hierin het grote plaatje en signaleert mogelijke complicaties.

Dat advies kan gevraagd en ongevraagd zijn.

Bewustwording

In het verlengde hiervan past het creëren van bewustwording. Security en privacy is jouw vak en je hebt altijd je antenne uitstaan. Het is jouw passie om elke kans aan te grijpen om bij collega’s binnen de organisatie, en ook onze klanten en stakeholders, het security- en privacybewustzijn te verhogen.

Je hoeft niet op alle deeltaken volledige kennis en kunde op senior niveau te hebben. Sterker nog: je hoeft het niet eens allemaal leuk te vinden. Aan jou de keuze om te bepalen welke deeltaken het beste bij jou passen. Deze mag je naar je toe trekken. We bieden je eveneens alle gelegenheid om je kennis in de loop der tijd te verbreden en/of te verdiepen.

De bal ligt bij jou!

Jouw werkzaamheden sluiten aan op het KWIV-profiel 4.1.1 SECURITY MANAGEMENT

Meer informatie over KWIV-profielen vind je op:Kwaliteitsraamwerk Informatievoorziening (KWIV)
  • Een hbo-plus werk- en -denkniveau past bij deze functie. Denk aan een achtergrond in security, een technische of exacte opleiding. De plus zit hem in je ontwikkeling en ervaring als security adviseur. Eigenlijk willen we de uitnodiging doen: laat zien wat je gedaan en geleerd hebt!
  • Je hebt duidelijk gevoel voor zaken als privacy, informatie- en fysieke beveiliging, cloud security, compliance en (cyber)weerbaarheid.
  • Je bent bekend met CCSP, CISSP, CISM, CIPP-E, CISA of CRISC. Dat geldt ook voor nationale en internationale standaarden in informatiebeveiliging en cybersecurity, zoals BIO, VIRBI, NIS2, CIS, NIST, STIG en OWASP. Je hoeft ze niet allemaal te kennen, te hebben of te willen hebben, het zijn voorbeelden.
Competenties
  • Vanuit je ervaring en verworven senioriteit in je vakgebied, kun je anderen meenemen in jouw visie en manier van werken.
  • Met gezond verstand pak je zaken op en krijg je het voor elkaar. Je bent oplossingsgericht.
  • Mensen bij elkaar brengen, schijnbaar tegengestelde belangen verenigen: dat maakt jou blij.
  • Controleren en handhaven doe je met veel verantwoordelijkheidsgevoel.
  • Salarisniveau schaal 13
  • Maandsalaris Min €5.212 – Max. €7.747 (bruto)
  • Dienstverband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
  • Contractduur 1 jaar
  • Minimaal aantal uren per week 36
  • Maximaal aantal uren per week 36
Naast het salaris ontvang je een Individueel Keuzebudget (IKB). Het IKB bestaat uit geld (16,50% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen.
Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden.

Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.

De einddatum van de vacature is niet leidend. De selectie start wanneer geschikte kandidaten solliciteren. De vacature kan dus vóór de vermelde einddatum sluiten. Wees er daarom op tijd bij en reageer snel!

Het kan voorkomen dat jouw ervaring niet volledig aansluit bij het schaalniveau van deze vacature, maar dat we wel de motivatie en potentie in jou zien. In dat geval kijken we of er mogelijkheden zijn om een schaal lager in te stromen zodat je op termijn alsnog kan doorstromen naar de schaal van deze vacature.

Een AIVD B-veiligheidsonderzoek is onderdeel van de procedure.

De wederzijdse kennismaking en selectieprocedure bestaat uit twee gesprekken en mogelijk een assessment. Bij een positief verloop volgt een afrondend arbeidsvoorwaardengesprek.

apartmentMinisterie van Volksgezondheid, Welzijn en SportplaceDen Haag
als senior adviseur informatiebeveiliging. Bij VWS in Den Haag heb je een belangrijke baan, omdat VWS met veel gegevens van inwoners van Nederland werkt. Met een gedreven team werk je aan onderwerpen die VWS en daarmee het land, veilig en betrouwbaar houden...
apartmentSSC-ICT (Ministerie van BZK)placeDen Haag
Wil jij impact maken op informatiebeveiliging in een dynamische en complexe werkomgeving? Ga dan aan de slag als security adviseur bij SSC-ICT en werk aan uiteenlopende security-uitdagingen, zowel op technisch als organisatorisch vlak. Met jouw...
electric_boltDirect beginnen

Coördinator informatiebeveiliging

apartmentMinisterie van Justitie en Veiligheid, Justitiële ICT Organisatie (JIO)placeGouda, 29 km van Den Haag
Goede en veilige dienstverlening aan onze opdrachtgevers. Dat is waar wij als Justitiële ICT Organisatie voor aan de lat staan. Dit doen wij in een wereld waarin ontwikkelingen op het gebied van informatiebeveiliging zich in een hoog tempo opvolgen...