(specialisme Compliance regisseur BIO2/ ISO27001)
Ben jij een ambitieuze verbinder met een passie voor informatiebeveiliging? Als je graag complexe concepten eenvoudig uitlegt, veilig werken in je bloed zit en je goed bent in het vertalen van beleid naar processen, dan is dit jouw kans om een verschil te maken en bij te dragen aan een veilige en rechtvaardige samenleving. Deze rol als Integrale Beveiligingsfunctionaris met specialisme regisseur BIO2 biedt jou de mogelijkheid om samen met een dynamisch team bij te dragen aan het veilig houden van informatie binnen het Centraal Justitieel Incassobureau.
Wat ga je doen?
Als Integrale Beveiligingsfunctionaris (IBF) binnen het domein informatiebeveiliging bij het CJIB ben je verantwoordelijk voor het versterken en borgen van informatiebeveiliging binnen de organisatie. Je zorgt op basis van het informatiebeveiligingsbeleid voor risicoanalyses en quickscans Informatiebeveiliging (QS IB), risicomonitoring, incidentenregistratie, rapportages en bewustwordingstrajecten. In jouw dagelijkse werk leg jij je focus op de implementatie van de BIO2 en het verder opzetten en onderhouden van het managementsysteem daarvoor o.b.v. ISO27001. Je ondersteunt bij en adviseert over de borging van beheersmaatregelen vanuit de BIO2 in (nieuwe) CJIB-processen en de implementatie van risico gestuurde informatiebeveiliging binnen het CJIB.
Je wordt door interne en externe stakeholders beschouwd als de deskundige op het gebied van informatiebeveiliging / BIO/CBW/NIS2 en geeft gevraagd en ongevraagd advies. Je werkt onder andere nauw samen met de andere Integraal Beveiligingsfunctionarissen (IBF-ers), de Chief Information Security Officer (CISO), Beveiligingscoördinator (BVC) en de security officers (SO).
De werkzaamheden zijn onder te verdelen in de volgende taken:
- Prioriteren en coördineren van acties en maatregelen die nodig zijn om aan de CBW/NIS2 verplichtingen te voldoen;
- Inzichtelijk maken van voortgang, risico’s en aandachtspunten richting management, bestuur en toezichthouders;
- Verbinden van verschillende organisatieonderdelen, zoals IT, BV, security, HR, inkoop en management en bevorderen beveiligingsbewustzijn bij leidinggevenden en medewerkers;
- Zorgen dat compliance structureel wordt geborgd via een PDCA-cyclus;
- Zorgen dat samen met stakeholders en eigenaren het ISMS is bijgewerkt;
- Begeleiden van risicoanalyses (voor informatiesystemen, applicaties, gegevensverzamelingen, processen);
- Monitoring van en rapportage over informatiebeveiligingsrisico’s en het toetsen van de effectiviteit van genomen beveiligingsmaatregelen;
- Uitwerken van voorstellen voor de implementatie van het CJIB informatiebeveiligingsbeleid.