Wat ga je allemaal doen?
De Information Security Officer is verantwoordelijk voor het ontwikkelen, implementeren en onderhouden van het informatiebeveiligingsbeleid binnen onze organisatie. Het beschermen van de vertrouwelijkheid, integriteit en beschikbaarheid van onze processen, gegevens en systemen staat daarbij centraal. De Nationale ombudsman past de Baseline Informatiebeveiliging Overheid toe.
Je houdt je bezig met risicomanagement. Je identificeert, analyseert en beoordeelt informatiebeveiligingsrisico's met betrekken tot processen en applicaties. Je adviseert over passende maatregelen om geïdentificeerde risico's te mitigeren en je voert regelmatig risicoanalyses (BIA's) uit. Daarnaast ben je verantwoordelijk voor het GRC onderhoud wat inhoud dat je het Information Security Management System (ISMS) in de GRC tool beheert en actualiseert. Je ondersteunt interne en externe audits op naleving van de beveiligingsnormen en je stelt beveiligingsbeleid en -procedures op en werkt deze bij. Ook ben je verantwoordelijk voor de communicatie van informatiebeveiligingsincidenten en -risico's aan het management en bevorder je de cultuur van informatiebeveiliging binnen de organisatie. Je werkt veel samen met de Privacy Offier om te zorgen dat de AVG wordt nageleefd. Je ondersteunt de Chief Information Security Officer (CISO) in de strategische planning en de implementatie van informatiebeveiligingsplannen. Ook werk je samen met de strategische IB partner van de Nationale ombudsman.
Namens de teammanager coördineer je de respons op beveiligingsincidenten en laat je forensisch onderzoek doen naar beveiligingsincidenten. Aan je teammanager rapporteer je regelmatig over de voortgang en resultaten van informatiebeveiligingsinitiatieven.
Wat heb je hiervoor nodig?
Wij zoeken iemand met:
- Kennis en ervaring met informatiebeveiligingsstandaarden (in ieder geval ISO 27001)
- Sterke analytische en probleemoplossende vaardigheden
- Goede communicatieve vaardigheden, zowel schriftelijke als mondeling
- Goede beheersing van de Nederlandse taal in woord en geschrift
- Ervaring met risicomanagement en indicentbeheer
- Kennis op het gebied van relevante wet- en regelgeving op het gebied van informatiebeveiliging