[ref. d851120] Senior Security Adviseur Informatiebeveiliging
Kleine aanpassingen, grote veranderingen, incidenten of nieuw beleid; jij bent erbij. We nodigen je uit om de functie in te vullen zoals die bij jou past. Maakt dat nieuwsgierig genoeg?
Je helpt onze organisatieonderdelen met kunde en advies om onze security te implementeren en naar een hoger niveau te brengen. Zowel technisch als organisatorisch. Daar horen de volgende deeltaken bij.
Kaders
Voor alles wat we doen op het gebied van informatie- en fysieke beveiliging zijn kaders nodig. Jij zoekt dit uit, denkt erover na en stemt met de betrokken partijen af wat die kaders horen te zijn, passend binnen het beleid van het de ministeries van BZK en VRO.Als adviseur op seniorniveau houd je je vooral bezig met de strategische beleidskaders. Ook zet je de lijnen uit voor de medewerkers die daar op tactisch en operationeel niveau mee aan de slag kunnen gaan.
Risicoanalyses en DPIA
Je helpt de organisatie inzicht te krijgen in de belangrijkste security- en privacyrisico’s en zorgt ervoor dat deze onder de aandacht blijven. Je helpt de leiding van SSC-ICT met het nemen van besluiten op het gebied van risicomanagement, zowel op strategisch als tactisch niveau.Ook help je de business units van SSC-ICT met het opstellen van privacy impact analyses en ondersteun je op verzoek ook onze klanten hierin.
Controle
Je helpt onze organisatie om blijvend te voldoen aan de belangrijkste veiligheidsnormen voor Informatieveiligheid en privacy, zowel intern als bij onze klanten. Je helpt structuur te brengen in de privacy impact assessments en bij securitytesten en -audits.Daarbij controleer je ook op de opvolging van bevindingen op strategisch en tactisch niveau.
Advies
Je speelt een begeleidende rol bij de implementatie van privacy- en veiligheidsnormen en kaders hiervoor en geeft daarin je advies. Ook zorg je ervoor dat die adviezen naadloos passen in het security- en privacybeleid van onze klanten. Je stelt daarbij altijd de vraag: ‘Wanneer je deze beslissing neemt, wil je dan dit risico nemen, ja of nee?´ Je overziet hierin het grote plaatje en signaleert mogelijke complicaties.Dat advies kan gevraagd en ongevraagd zijn.
Bewustwording
In het verlengde hiervan past het creëren van bewustwording. Security en privacy is jouw vak en je hebt altijd je antenne uitstaan. Het is jouw passie om elke kans aan te grijpen om bij collega’s binnen de organisatie, en ook onze klanten en stakeholders, het security- en privacybewustzijn te verhogen.
Je hoeft niet op alle deeltaken volledige kennis en kunde op senior niveau te hebben. Sterker nog: je hoeft het niet eens allemaal leuk te vinden. Aan jou de keuze om te bepalen welke deeltaken het beste bij jou passen. Deze mag je naar je toe trekken. We bieden je eveneens alle gelegenheid om je kennis in de loop der tijd te verbreden en/of te verdiepen.De bal ligt bij jou!
Jouw werkzaamheden sluiten aan op het KWIV-profiel 4.1.1 SECURITY MANAGEMENT
Meer informatie over KWIV-profielen vind je op:Kwaliteitsraamwerk Informatievoorziening (KWIV)- Een hbo-plus werk- en -denkniveau past bij deze functie. Denk aan een achtergrond in security, een technische of exacte opleiding. De plus zit hem in je ontwikkeling en ervaring als security adviseur. Eigenlijk willen we de uitnodiging doen: laat zien wat je gedaan en geleerd hebt!
- Je hebt duidelijk gevoel voor zaken als privacy, informatie- en fysieke beveiliging, cloud security, compliance en (cyber)weerbaarheid.
- Je bent bekend met CCSP, CISSP, CISM, CIPP-E, CISA of CRISC. Dat geldt ook voor nationale en internationale standaarden in informatiebeveiliging en cybersecurity, zoals BIO, VIRBI, NIS2, CIS, NIST, STIG en OWASP. Je hoeft ze niet allemaal te kennen, te hebben of te willen hebben, het zijn voorbeelden.
- Vanuit je ervaring en verworven senioriteit in je vakgebied, kun je anderen meenemen in jouw visie en manier van werken.
- Met gezond verstand pak je zaken op en krijg je het voor elkaar. Je bent oplossingsgericht.
- Mensen bij elkaar brengen, schijnbaar tegengestelde belangen verenigen: dat maakt jou blij.
- Controleren en handhaven doe je met veel verantwoordelijkheidsgevoel.
- Salarisniveau schaal 13
- Maandsalaris Min €5.212 – Max. €7.747 (bruto)
- Dienstverband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
- Contractduur 1 jaar
- Minimaal aantal uren per week 36
- Maximaal aantal uren per week 36
Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden.
Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.
De einddatum van de vacature is niet leidend. De selectie start wanneer geschikte kandidaten solliciteren. De vacature kan dus vóór de vermelde einddatum sluiten. Wees er daarom op tijd bij en reageer snel!
Het kan voorkomen dat jouw ervaring niet volledig aansluit bij het schaalniveau van deze vacature, maar dat we wel de motivatie en potentie in jou zien. In dat geval kijken we of er mogelijkheden zijn om een schaal lager in te stromen zodat je op termijn alsnog kan doorstromen naar de schaal van deze vacature.
Een AIVD B-veiligheidsonderzoek is onderdeel van de procedure.
De wederzijdse kennismaking en selectieprocedure bestaat uit twee gesprekken en mogelijk een assessment. Bij een positief verloop volgt een afrondend arbeidsvoorwaardengesprek.