Cybersecurity is geen papieren exercitie. Het gaat over echte risico’s, echte dreigingen en echte oplossingen in een complexe context. Daarom zoeken we bij de Rijksinspectie Digitale Infrastructuur (RDI) een ervaren professional die niet alleen de theorie over governance en risicomanagement beheerst, maar ook weet hoe je cybersecurity in de praktijk organiseert en verbetert. Kortom: je denkt en werkt op het niveau van een CISO, of je die titel al hebt gehad of niet.
We zoeken we een professional die de complexiteit van het cybersecuritylandschap begrijpt en hier ook op kan acteren. Iemand die organisaties doorgrond, zwakke plekken herkent en weet welke maatregelen het verschil maken. En iemand die dat vanuit een unieke positie wil gaan doen: als onafhankelijk toezichthouder die meedenkt over de digitale veiligheid van Nederland.
Wat ga je doen?
Als coordinerend specialistisch inspecteur bij de directie Digitale Weerbaarheid ben je een serieuze gesprekspartner voor CISO's, security-architecten en bestuurders van organisaties in de digitale infrastructuur én van overheidsinstanties. Denk aan clouddienstverleners, telecomaanbieders, vertrouwensdienstverleners, DNS-providers, datacenters, internet exchanges, maar ook aan ministeries, uitvoeringsorganisaties, gemeenten en andere overheidsorganen die onder toezicht staan. Je beoordeelt of zij hun cybersecurity op orde hebben.
Een belangrijk deel van je werk ligt op het snijvlak van systeemtoezicht en toezicht op overheidsinstanties. Je geeft mede invulling aan het toezicht op de NIS2-richtlijn (de Europese norm voor netwerk- en informatiebeveiliging), de Cyberbeveiligingswet (Cbw), eIDAS 2.0 (vertrouwensdiensten en de EU Wallet), de Cyber Security Act en de Cyber Resilience Act. De Cbw is daarbij bijzonder relevant: deze wet stelt eisen aan de beveiliging van netwerk- en informatiesystemen van overheidsinstanties en raakt daarmee direct aan het werk dat jij gaat doen. Jij bent één van de mensen die dat toezicht in de praktijk brengt en mede verder vormgeeft.
Je werkt nauw samen met collega-inspecteurs op domeinen als NIS2, DigiD, eHerkenning, Telecom Security en cybersecurity-certificering. Geen dag is hetzelfde: de ene dag ben je bij een clouddienstverlener voor een inspectie, de volgende dag zit je bij een overheidsinstantie aan tafel, en de week erna werk je mee aan het verder ontwikkelen van de toezichtaanpak binnen RDI.
Daarnaast ben je inzetbaar als sparringspartner voor beleidsvorming bij diverse ministeries en werk je mee aan de visie en werkwijze van RDI als toezichthouder op de digitale infrastructuur van Nederland.