Bij de IND staan jouw dagelijkse werkzaamheden in het teken van het waarborgen van de veiligheid van onze systemen en data. Je zult een breed scala aan verantwoordelijkheden hebben, variërend van het beantwoorden van complexe vragen over informatiebeveiliging tot het nemen van proactieve maatregelen om risico's te minimaliseren. Je werkt nauw samen met een enthousiast team van Informatiebeveiligingsspecialisten (ISO’s en SOC analisten). Daarnaast heb je overleg met architecten en onze CISO om ervoor te zorgen dat onze systemen en data optimaal beveiligd zijn. Je stemt je werk voortdurend af met de teamleden en rapporteert aan de Operationeel manager.
Je werkdag begint met het afhandelen van de functionele postbus, Topdesk-tickets en het bespreken van prioriteiten tijdens de dagelijkse standup meetings. Geen enkele dag is hetzelfde, en je zult betrokken zijn bij verschillende uitdagende projecten – waaronder de Vernieuwing van het primaire systeem– waar je veel van kunt leren en aan bijdragen. Je hebt een pro-actieve houding om risico’s vroegtijdig te benoemen in de organisatie en de juiste disciplines en verantwoordelijken aan te haken.
Wij bieden een dynamische werkomgeving waarin je dagelijks wordt uitgedaagd en de kans krijgt om je kennis en vaardigheden verder te ontwikkelen. Een groot deel van het werk leunt op de BIO2 / ISO27001, NIS2 (Cbw) en de VIRBI en methodieken die dit vorm geven binnen de organisatie. Verder bestaat het werk uit het beoordelen van risico’s op basis van beschikbaarheid, integriteit en vertrouwelijkheid, dreigingsactoren en inzichten in processen en technologie.
De voornaamste elementen in jouw rol zijn:
- Security gerelateerde algemene vragen van medewerkers beantwoorden (Advies over eenvoudige en complexe vraagstukken).
- Het afhandelen van specifieke vragen via Topdesk, waarbij je risico- en impactanalyses uitvoert.
- Uitvoeren van Quick Scans/risicoanalyses, diepgaand risico-onderzoek en het bepalen van passende maatregelen.
- Actieve betrokkenheid bij verbetertrajecten op het gebied van informatiebeveiliging, zowel op technisch als procesmatig vlak.
- Geven van zowel gevraagd als ongevraagd advies op het vlak van security.
- Onderzoeken van leveranciers en oplossingen.
- Het proactief en zelfstandig definiëren van projecten en trajecten.
- Opvolgen van security meldingen en ad-hoc acties ondernemen.
- Betrokkenheid bij het opstellen van securitybeleid(kaders).
- Bijdragen aan Secure Software Development.
- Samen met de overige teamleden rapporteren van voortgang aan de Operationeel manager.
- Omdat het IV-landschap – en daarmee de IND – voortdurend wijzigt, organiseer je ook (technische) workshops en/of risico-assessments om de huidige status ten aanzien het door te voeren beleid op informatiesystemen goed in beeld te brengen.