Word de drijvende kracht achter digitale weerbaarheid bij vijf unieke organisaties van OCW
In een wereld waarin onderwijs, cultuur en wetenschap steeds digitaler worden, groeit ook de noodzaak om informatie veilig te houden. Als Information Security Officer bij OCW zorg jij dat vijf onafhankelijke adviesorganen veilig, bewust en toekomstgericht werken. Van examenontwikkeling tot cultuurbeleid, jij draagt bij aan een betrouwbaar en zorgvuldig digitaal fundament voor Nederland.
Een week in jouw werk
Je start de week vanuit huis. Nog voor de koffie is doorgelopen, komt er een melding binnen: een extern toetsontwikkelbedrijf heeft een proefexamen gedeeld via een onbeveiligde cloudmap. Binnen een uur zit je in overleg met het College voor Toetsen en Examens. Jij leidt de analyse, brengt risico’s in kaart en stemt af met alle betrokkenen. Voor de lunch ligt er een plan van aanpak én een leerpunt voor de toekomst, een goed begin van de week.
Later die dag reis je naar Den Haag, waar de Adviesraad voor wetenschap, technologie en innovatie (AWTI) een interview voorbereidt met een internationale expert. Jij controleert de risico’s rond het delen van onderzoeksdata en zorgt voor een veilige verbinding. Kleine aanpassingen maken hier een groot verschil.
De volgende ochtend werk je aan een presentatie voor de Onderwijsraad over digitale weerbaarheid in een hybride werkomgeving. Je laat zien hoe bewustwordingscampagnes en phishing-simulaties kunnen helpen om risico’s te beperken. Steeds meer medewerkers weten je te vinden voor advies, een teken dat de organisatie groeit in digitale volwassenheid.
Later in de week ondersteun je de Raad voor Cultuur bij het veilig delen van interviewdata en controleer je of leveranciers voldoen aan de BIO-normen. Bij de Nederlandse Unesco Commissie bespreek je de resultaten van een risico-assessment en help je AVG-checks structureel op te nemen in hun projecten.
Aan het eind van de week bundel je je bevindingen in een kwartaalrapport voor de vijf MT’s en het OCW-CISO-netwerk. Daarin geef je niet alleen een overzicht van risico’s, maar ook van verbeteringen: groeiend bewustzijn, heldere rapportages en minder incidenten. Jij bent de verbindende factor die deze organisaties ondersteunt in hun digitale weerbaarheid.
Jouw rol in het kort
- Adviseren over de inrichting van informatiebeveiliging en het opstellen van jaarplannen op basis van risicoanalyses en dreigingsbeelden.
- Toepassen en implementeren van beleid en richtlijnen (zoals BIO en NIS2).
- Uitvoeren van risicoanalyses, pentests, reviews en audits — en adviseren over de resultaten.
- Coördineren van monitoring, rapporteren over risico’s en opvolging van maatregelen.
- Versterken van bewustzijn rondom informatiebeveiliging via trainingen, communicatie en verbetertrajecten.
- Aanspreekpunt voor incidentmanagement en beheer van het ISMS.
- Ondersteunen bij incidentrespons, samen met OCW en andere overheidsinstanties.
Klinkt dit als jouw ideale werk? Dan is dit jouw kans.