Iedere dag vertrouwen miljoenen Nederlanders op digitale overheidsdiensten zoals DigiD en MijnOverheid. Achter de schermen zorgt een team van gedreven informatiebeveiligingsspecialisten ervoor dat deze data veilig, beschikbaar en betrouwbaar blijft. Wil jij werken aan security op nationaal niveau, met echte impact? Dan is dit jouw uitdaging.
Als informatiebeveiligingsspecialist zorg jij ervoor dat de digitale dienstverlening van Nederland veilig blijft — vandaag én morgen. Je werkt met moderne technieken, hebt een brede adviesrol en beweegt je soepel door de hele organisatie.
Wat ga je doen?
- Uitvoeren van security- en privacy risicoanalyses: Je voert uit of ondersteunt in risicoanalyses en DPIA’s op (terugkerende) vraagstukken en applicaties binnen de afdeling;
- Praktische ondersteuning bij audits en pentesten: Je verzamelt de benodigde bewijsstukken voor audits, helpt bij het uitzetten van de actiepunten in Jira/Confluence en bewaakt de opvolging hiervan;
- Operationaliseren van IT-processen: Je ondersteunt in het verbeteren van IT processen en het schrijven van procedures en handleidingen, die rekening houden met best practices en het beleid omtrent informatiebeveiliging en privacy;
- Vertaling van beleid naar praktische handvatten (Afdeling IV): Je vertaalt Logiusbrede informatiebeveiligingsbeleid en -kaders inclusief relevante wet- en regelgeving naar praktische richtlijnen en procedures, waar de medewerkers van IV echt iets mee kunnen;
- Leveranciers- en SaaS-toetsing: Je zet de standaard security-vragenlijsten (zoals TPM's of ISO-verklaringen) uit bij leveranciers en adviseert of deze voldoen aan de rijksbrede gestelde eisen;
- Awareness en communicatie: Je speelt een rol in het scherp op de agenda houden van informatiebeveiliging door het organiseren van bewustwordingssessies;
- Registratie en planning: Het actueel houden van de backlog, risico-registers en plannen in Jira en Confluence valt onder jouw verantwoordelijkheid.