Digitale dreigingen worden steeds complexer. Daarom zoeken wij een Integrale Beveiligingsfunctionaris die technische expertise combineert met een scherpe risicoafweging. In deze rol draag je direct bij aan de beveiliging van kritische informatie en informatiesystemen binnen het CJIB.
Wat ga je doen?
Integrale beveiliging binnen het CJIB omvat drie domeinen: personele beveiliging, fysieke beveiliging en informatiebeveiliging. Voor het domein informatiebeveiliging zoeken wij een nieuwe collega die bijdraagt aan het beschermen van de beschikbaarheid, integriteit en vertrouwelijkheid van informatie en informatiesystemen.
In deze rol vertaal je ons informatiebeveiligingsbeleid naar de praktijk door het uitvoeren van risicoanalyses, quickscans en bewustwordingstrajecten. Jouw dagelijkse focus ligt op de technische beveiligingsmaatregelen. Hierbij weegt je de risico's af, beoordeelt plannen en adviseert en rapporteert hierover.
Als inhoudelijk expert op het gebied van informatiebeveiliging geef je gevraagd en ongevraagd advies aan interne en externe stakeholders. Daarbij werk je nauw samen met andere Integrale Beveiligingsfunctionarissen, de Chief Information Security Officer, Beveiligingscoördinator en Security Officers.
De werkzaamheden bestaan onder andere uit het:
- Ondersteunen van IT- en informatievoorzieningsprojecten om beveiliging vanaf de start te integreren;
- Adviseren over en toetsen van maatregelen zoals IAM, RBAC, hardening en cloud policies;
- Uitvoeren en begeleiden van risicoanalyses op informatiesystemen, applicaties en gegevensstromen. Je doorgrondt de techniek achter kwetsbaarheden en vertaalt deze naar concrete risico's;
- Monitoren van informatiebeveiligingsrisico's en beoordelen van de effectiviteit van genomen maatregelen;
- Verbinden van stakeholders binnen afdelingen zoals IT, Bedrijfsvoering, Security, HR en Inkoop;
- Vergroten van het security-bewustzijn onder leidinggevenden en medewerkers.