Cyberdreigingen wachten niet – en jij ook niet. Als Security Officer bij het CJIB zorg jij dat informatiebeveiliging niet alleen goed op papier staat, maar organisatiebreed werkt. Vanuit een onafhankelijke tweedelijns rol breng je scherpte, richting en samenhang in hoe wij onze security inrichten, toetsen en continu verbeteren.
Wat ga je doen?
Als Security Officer vertaal je de securitystrategie en het -beleid naar heldere, organisatiebrede kaders, procesvereisten en beheersmaatregelen. Je ziet er niet alleen op toe dat de organisatie de beheersmaatregelen inricht, maar ook dat de naleving ervan aantoonbaar wordt gemaakt. Daarbij houd je overzicht op kwaliteit, samenhang en effectiviteit.
Je opereert als onafhankelijk adviseur en toezichthouder en ondersteunt management en directie bij het maken van onderbouwde keuzes rondom risico’s, prioriteiten en investeringen. Dit doe je onder andere bij complexe securityvraagstukken zoals, digitale transformaties, nieuwe IT-structuren en veranderende wet- en regelgeving.
Je werkt intensief samen met de IT teams, de CISO, SOC analisten, Privacy, Risk en Compliance, maar ook met externe stakeholders als leveranciers en ketenpartners. Vanuit jouw rol versterk je niet alleen de inhoud, maar ook het securitybewustzijn binnen de organisatie.
Jouw werkzaamheden:
- Bijdragen aan en toezien op continue verbetering van processen rondom informatiebeveiliging en compliancy;
- Bijdragen aan het opstellen en uitwerken van beveiligingseisen, contractuele verplichtingen en compliance-richtlijnen richting leveranciers en monitoren van de naleving;
- Vertalen van wet- en regelgeving en best practices naar concrete richtlijnen;
- Signaleren van risico’s en structurele verbeterpunten en deze vertalen naar acties;
- Initiëren en begeleiden van interne en externe audits;
- Ondersteunen bij strategische besluitvorming op het gebied van informatiebeveiliging en optreden als plaatsvervanger van de CISO bij diens afwezigheid.