Standplaats: 'S-GRAVENHAGE
Duur: 07-07-2025 - 31-12-2025
Optie tot verlenging: Ja
Reageren voor: 09-07-2025
We zoeken specialistische advisering op het terrein van informatiebeveiliging en privacybescherming. Met de nadruk op informatiebeveiliging. Dit onder aansturing van en in samenwerking met de CISO en Privacy officer van OBP. Er vindt functionele samenwerking plaats binnen het VWS-concern (zoals CIBG, RIVM en IGJ).
Het kerndepartement is geen ICT-bedrijf. Het is daarom extra belangrijk om in verbinding te kunnen staan met de business, die in dit geval bestaat uit beleidsfunctionarissen, wetenschappelijke medewerkers en specialistische uitvoerders.
Het kerndepartement staat regelmatig in de publieke en politieke schijnwerpers. Dit vraagt goede bestuur sensitiviteit en
- uiteraard
- goede kwaliteit van werken. Met goede dossiervorming zodat verantwoording kan plaatsvinden aan controlerende instanties (Audit Dienst Rijk en Algemene Rekenkamer).
Je werkt plezierig en collegiaal samen met CISO/PO, CIO-office en andere stakeholders binnen OBP.
Onderstaand is illustratief, het werkpakket is dynamisch.
• Incidentafhandeling rondom informatiebeveiliging;
• Behandelen van vragen van directies m.b.t. informatiebeveiliging;
• Bijdragen aan en meedenken bij het opstellen van nieuw en verbeteren van bestaand beleid.
• Ondersteunen van directies bij het maken van risicoanalyses, mede in het kader van het IB-beeld (uitvoeren quickscans IB, BIO-analyses, etc);
• Het kerndepartement helpen met het verhogen van IB;
• Bijdragen aan de jaarlijkse P&C;
• Met CISO/PO opstellen en uitvoering geven aan IB-plan zoals het verhogen van i-bewustzijn bij medewerkers, schrijven van procedures, beleid etc.;
• Checks op compliance, mede naar aanleiding van ADR- en AR-bevindingen;
• De CISO ondersteunen bij gesprekken met directies en zaken voorleggen aan de bestuursraad;
• Zo nodig werken aan procesverbetering o.b.v. evaluaties.
Functie-eisen:
Kandidaat beschikt over minimaal WO werk- en denkniveau
Kandidaat beschikt over minimaal vier jaar kennis en werkervaring op het terrein van Informatiebeveiliging
Wensen:
Mate waarin de kandidaat ervaring heeft met voeren van complexe gesprekken met verschillende belangen op hoog bestuurlijk niveau.
Mate waarin de kandidaat beschikt over relevante certificeringen zoals CISSP, CISM, CISA, CRISC, C/CISO in het kader van informatiebeveiliging en CIPM, CIPP/e voor privacy.
Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).
Mate van ervaring en/of affiniteit met de organisatie van de opdrachtgever.