Justis neemt dagelijks besluiten die mensen en organisaties direct raken. Vergunningen, integriteitstoetsen, nalatenschappen, het vraagt om een informatievoorziening die je volledig kunt vertrouwen. Als Chief Information Security Officer (CISO) ben jij de bewaker van die vertrouwelijkheid, integriteit en beschikbaarheid. Je bent de strategisch adviseur en regisseur op het gebied van informatiebeveiliging en cyberveiligheid. Je bouwt het beveiligingsbeleid van Justis op, je adviseert de directie en je zorgt dat de hele organisatie begrijpt waarom veilig werken geen keuze is, maar een vanzelfsprekendheid. De directie Informatievoorziening, Data & Compliance (IVD&C) wordt nu opgebouwd en jij bent een van de sleutelfiguren die dat fundament legt. Met de Digitale Transformatie Strategie 2030 wordt nu toegewerkt naar een wendbare informatievoorziening voor de toekomst waarbij informatiebeveiliging één van de belangrijkste pijlers is waarvoor jij aan de lat staat.
Als CISO ontwikkel, implementeer en handhaaf je het informatiebeveiligingsbeleid van Justis. Dat doe je op basis van de Baseline Informatiebeveiliging Overheid 2.0 en de Network and Information Security directive 2 (NIS2). Je vertaalt dreigingsbeelden en wet- en regelgeving naar concreet beleid en prioriteiten, en je stelt een strategische roadmap op die de hele organisatie richting geeft.
Je opereert als onafhankelijke tweedelijns functie en rapporteert direct aan de directie en de Chief Information Officer (CIO). Vanuit die positie adviseer je gevraagd en ongevraagd over risico's, maatregelen en risicoacceptatie. Je hebt daarbij een bijzondere bevoegdheid: als de informatiebeveiliging onvoldoende is gewaarborgd, heb je een blokkeringsrecht. Dat geeft aan hoe serieus Justis deze rol neemt.Daarnaast geef je functioneel leiding aan de Information Security Officers en de Information Security Awareness Officer. Je bouwt een cultuur van veilig werken op door de hele organisatie en je coördineert de aanpak bij ernstige beveiligingsincidenten.
Een wezenlijk deel van je rol speelt zich buiten Justis af. Je vertegenwoordigt Justis in de Justitie en Veiligheid (JenV)-brede beveiligingsgremia en onderhoudt rechtstreekse contacten met de CISO's van onze ICT-leveranciers en informatieleveranciers. Beleidsmatig schakel je binnen JenV en met audit- en adviesbureaus. Daarnaast maak je gebruik van de generieke ICT-veiligheidsdiensten van JenV, zoals de Security Operations Centers, en ben je het aanspreekpunt voor die voorzieningen namens Justis.
Jouw kerntaken:
- Ontwikkelen van een organisatiebreed informatiebeveiligingsbeleid en strategische roadmap op basis van BIO 2.0 en NIS2;
- Identificeren, analyseren en rapporteren van informatierisico's aan de directie;
- Gevraagd en ongevraagd adviseren van de directie over informatiebeveiliging en risicoacceptatie;
- Coördineren van de aanpak bij ernstige beveiligingsincidenten en bevorderen van security awareness;
- Vertegenwoordigen van Justis in JenV-brede beveiligingsgremia en onderhouden van contacten met CISO's van ICT-leveranciers, informatieleveranciers, audit- en adviespartijen en JenV-veiligheidsvoorzieningen.