Informatiebeveiliging wordt interessant zodra techniek, wetgeving en praktijk samenkomen. Als Information Security Officer (ISO) bij ODC-Noord werk je niet alleen aan informatiebeveiliging binnen één organisatie, maar adviseer je ruim 50 rijksorganisaties die gebruikmaken van de cloud- en platformdiensten van ODC-Noord.
Dit is geen klassieke ISO-functie waarin de nadruk ligt op intern beleid en controles. Je bent juist het vaste aanspreekpunt voor afnemers van ODC-Noord op het gebied van informatiebeveiliging. Je voert de securitydialoog met uiteenlopende organisaties, adviseert over risico's en compliance en helpt afnemers bij het maken van keuzes die veilig én werkbaar zijn. Door de grote diversiteit aan organisaties, vraagstukken en belangen is geen dag hetzelfde.
Jouw rol
Als Information Security Officer (ISO) ben je het vaste aanspreekpunt voor afnemers van ODC-Noord op het gebied van informatiebeveiliging. Je ondersteunt tientallen rijksorganisaties die gebruikmaken van de cloud- en platformdiensten van ODC-Noord en beweegt je daarbij op het snijvlak van business, security en technologie.
Je helpt organisaties bij het maken van keuzes die passen bij hun risico’s, wettelijke verplichtingen en dienstverlening. Daarbij voer je gesprekken met security officers, projectleiders, architecten en managers over risico’s, maatregelen en nieuwe ontwikkelingen. Je zorgt ervoor dat informatiebeveiliging niet wordt gezien als een verplichting, maar als een vanzelfsprekend onderdeel van goede dienstverlening.
Je houdt je onder andere bezig met:
• het voeren van de securitydialoog met afnemers en stakeholders;
• het adviseren over risico’s bij nieuwe diensten, projecten en veranderingen;
• het uitvoeren en begeleiden van risicoanalyses, BIA’s en PIA’s;
• het vertalen van BIO, ISO 27001 en AVG naar concrete en werkbare maatregelen;
• het beoordelen van cloud- en platformdiensten vanuit security- en complianceperspectief;
• het stimuleren van security by design binnen projecten en dienstverlening.
Soms bespreek je een compliancevraagstuk met een security officer van een ministerie. Even later denk je mee over de inrichting van een nieuwe cloudoplossing of ondersteun je een afnemer bij het maken van een afweging tussen gebruiksgemak, kosten en beveiliging. Juist die combinatie van advies, samenwerking en inhoudelijke diepgang maakt deze functie veelzijdig.
Je werkt nauw samen met de CISO, architecten, servicemanagers en technische teams binnen ODC-Noord. Samen zorgen jullie ervoor dat de dienstverlening veilig blijft en aansluit bij de behoeften van de aangesloten rijksorganisaties.