Een baan als Information Security Officer (ISO) bij de RCE is niet zomaar een verantwoordelijkheid. Jij helpt mee om de veiligheid van de gegevens van onze organisatie en culturele instellingen te versterken. Een afwisselende rol vol uitdaging, waarin je onze processen rond informatiebeveiliging naar een hoger niveau tilt.
Wat ga je doen?
Als Information Security Officer (ISO) werk je samen met de Information Security Officers van de verschillende onderdelen van OCW: het bestuursdepartement, DUO, Inspectie van het Onderwijs, en het Nationaal Archief, en draag je bij aan de informatiebeveiliging van het hele concern. In een netwerk van security specialisten werk je samen aan het verbeteren van de informatiebeveiliging van het concern naar een hoger volwassenheidsniveau.
Voor de RCE vervul je de rol van ISO. Samen met de CISO van de RCE ben je verantwoordelijk voor de beveiliging van de informatievoorziening/IV van de RCE. De focus ligt op het tactisch en operationeel beveiligen van de informatievoorziening/IV wat betreft de vertrouwelijkheid, de integriteit en de beschikbaarheid van informatie. Privacy is belegd bij de adviseur Integriteit & Veiligheid..
Interne teams en externe leveranciers zijn verantwoordelijk voor het voldoen aan de gestelde normen en de uitvoering van maatregelen op het gebied van informatiebeveiliging als ook het uitvoeren van life cycle management en het beheren van het applicatieregister.
Je geeft /werkt aan:
- Je initieert en voert werkzaamheden uit t.a.v. risicomanagement, security incident management, business continuity management en security awareness.
- Met collega-adviseurs toets je of de procedures op orde zijn om de veiligheid van gegevens te waarborgen.
- Als ISO ben jij dé sparringpartner voor de diverse securityspecialisten, management, ICT specialisten, ICT-leveranciers en auditors.
- Je bent medeauteur van informatiebeveiligingsbeleid en jaarplan. Je monitort de invoering van security maatregelen.
- Je onderhoud het ISMS.
- Je initieert, coördineert en evalueert security audits, waaronder DigiD assessments.
- Je stelt securityprocessen op en/of stuur je bij, inclusief de implementatie en communicatie in de organisatie(s).
- Je coördineert, monitort en administreert de afwikkeling van beveiligingsincidenten en de te nemen maatregelen door interne teams of externe leveranciers.
Je bent onderdeel van het taakgebied Continuïteit binnen de afdeling Informatie Voorziening (IV). Je werkt binnen dit taakgebied nauw samen met de CISO van de RCE. Je werkt tevens samen met andere taakgebieden binnen IV en met andere afdelingen om je bovenstaande taken te kunnen uitvoeren.
Je werkt samen met andere OCW dienstonderdelen als Nationaal Archief (NA), Inspectie van het Onderwijs (IvhO), Bestuursdienst (BD) en Leveranciers als DUO (service integrator) en ODCN (Rijks datacenter).