Het ministerie van Financiën zoekt een Adviseur Informatiebeveiliging (Information Security Officer, ISO) die bijdraagt aan het digitaal veilig en weerbaar houden van het ministerie. Je zit in de frontlinie, geplaatst bij de Concerndirectie Informatievoorziening & Openbaarmaking (CDIO), van waaruit je in het komende jaar primair het Directoraat Generaal Rijksbegroting (DGRB) en de Generale Thesaurie (GT) ondersteunt.
Je werkt intensief samen met de andere adviseurs informatiebeveiliging van CDIO, de collega’s van het Security Operations Centre, de BVA en onze Rijksbrede en private beveiligingspartners. Met elkaar zorgen we voor een robuuste en toekomstbestendige verdedigingslinie tegen cyberdreigingen en-aanvallen.
Met jouw kennis op het gebied van ICT en Informatiebeveiliging, overtuigingskracht en communicatievaardigheden weet je verbinding te leggen tussen de behoeften van de directies en security-eisen. Met de BIO2 als basisnorm breng je de basis verder op orde en werk je aan vernieuwing. Je maakt bijvoorbeeld risicoanalyses voor systemen en processen, legt uitkomsten voor aan het management en bepaalt samen met hen en de CISO van het beleidsdepartement welke verbetermaatregelen nodig zijn en zorgt dat die geïmplementeerd worden. Je initieert met de collega’s van het programma ‘Bewustwordingsessies’ om te zorgen dat medewerkers doordacht blijven omgaan met data, informatie en systemen. En je draait mee in departementsbrede projecten als de Implementatie van de Cyberbeveiligingswet (Cbw; de Nederlandse omzetting van de Europese Network and Information Security directive, of NIS2-richtlijn), GRC-tooling, Identity en Acces management en het optimaliseren van het risicomanagement.
Jij helpt om het zicht op data, informatie en systemen te verbeteren. Hoe eerder mogelijke kwetsbaarheden en incidenten worden opgemerkt, des te doelgerichter de gehele beveiligingsorganisatie kan reageren. Alleen aandacht voor voorkomen is echter ontoereikend: mocht er onverhoopt toch een incident plaatsvinden dan zorg jij ervoor dat we weer zo snel mogelijk kunnen terugkeren naar een stabiele situatie.
De functie van adviseur informatiebeveiliging is een combinatie van denken én doen en daarom ben jij zowel strategisch als praktisch ingesteld. Je bent dé sparringpartner voor zowel de CISO als de directeuren binnen DGRB en de GT als het gaat om onze informatiebeveiliging. Je brengt hen regelmatig op de hoogte van de laatste ontwikkelingen op dit gebied en verzorgt de voorbereiding voor ambtelijke overleggen van de directeuren op dit thema. 
Werkzaamheden
Samengevat zullen je werkzaamheden onder meer bestaan uit het:
•    Uitvoeren van periodieke dreigings- en risicoanalyses op (IT-)systemen in gebruik bij de directies;
•    Toezien op de juiste implementatie en naleving van de eisen voor informatiebeveiliging die voortvloeien uit wet- en regelgeving in de eerste lijn (BIO2, Cbw, NIS2-richtlijn, VIRBI); 
•    Leveren van een bijdrage aan de ontwikkeling van voor het ministerie van Financiën van belang zijnde kaders- en richtlijnen; 
•    Zorgen voor het bevorderen van het informatiebeveiligingsbewustzijn  (in samenwerking met de Beveiligingsautoriteit (BVA) en de Beveiligingsdienst);
•    Initiëren en coördineren van informatiebeveiligingsactiviteiten en –projecten voor de directies;.
•    Adviseren van de directies (gevraagd en ongevraagd) ten aanzien van actuele vragen en ontwikkelingen waarin informatiebeveiliging een rol speelt;
•    Signaleren, analyseren en anticiperen op algemene politieke en maatschappelijke ontwikkelingen zowel binnen als buiten het vakgebied; 
•    Actief deelnemen aan activiteiten, zowel binnen als buiten het ministerie, om de samenwerking met andere ISO’s op te zoeken;
•    Het actief oppakken, uitzetten en coördineren van noodzakelijke werkzaamheden en mitigerende maatregelen in geval van informatiebeveiligingsincidenten.