Datacenters en cloudomgevingen van de Rijksoverheid moeten niet alleen draaien, maar ook aantoonbaar veilig en rechtmatig zijn ingericht. Vanuit SSO-Noord werk je op het snijvlak van techniek, risico en regelgeving, met ODC-Noord als jouw primaire domein. In deze rol ben je hét aanspreekpunt voor compliancevraagstukken binnen dit ODC-Noord en zorg je dat kaders niet op papier blijven staan, maar terugkomen in keuzes die dagelijks worden gemaakt. Je werkt dicht op de praktijk en hebt directe invloed op hoe ministeries hun digitale dienstverlening betrouwbaar kunnen leveren.
Dit ga je doen
Als Adviseur Compliance ODC-Noord breng je structuur in een omgeving waar IT-ontwikkelingen en regelgeving continu in beweging zijn. Je werkt in de eerste lijn en zorgt dat compliance onderdeel is van de dagelijkse praktijk, niet iets wat achteraf wordt getoetst.
Je vervult deze rol samen met een collega-adviseur die zich richt op Inkoopuitvoeringscentrum Noord (IUC-Noord). Vanuit jullie eigen domeinen houden jullie overzicht op compliancevraagstukken en zorgen jullie samen voor samenhang op het niveau van SSO-Noord.
Je adviseert management en teams over risico’s, verplichtingen en afwegingen. Daarbij maak je concreet wat er speelt en wat dat betekent voor de dienstverlening. Je zit vroeg aan tafel bij veranderingen in infrastructuur, cloudservices en processen, zodat kaders en risico’s direct worden meegenomen.
Je houdt je onder andere bezig met:
- het vertalen van wet- en regelgeving (zoals AVG, BIO2, NIS2 en Woo) naar toepasbare maatregelen in datacenter- en cloudomgevingen
- het signaleren en bespreekbaar maken van compliance- en integriteitsrisico’s
- het ondersteunen van teams bij privacy-, security- en informatievraagstukken in hun dagelijkse werk
- het begeleiden van audits en het bewaken van de opvolging van bevindingen
- het bijdragen aan rapportages en het aantoonbaar maken van compliance richting interne en externe stakeholders
- het versterken van bewustwording rondom zorgvuldig omgaan met informatie
- het bijdragen aan instrumenten zoals DPIA’s en het verwerkingenregister
Je werkt nauw samen met de Senior Information Security Manager (SISM), securityspecialisten, architecten en servicemanagers. Daarnaast stem je af met specialisten uit de tweede lijn binnen DUO, zodat advies, uitvoering en onafhankelijke toetsing goed op elkaar aansluiten.