Als Strategisch adviseur informatiebeveiliging & privacy van de Nederlandse Arbeidsinspectie ben je het strategische aanspreekpunt voor informatiebeveiliging en privacy. Je adviseert het management over risico’s, kaders en prioriteiten. Ook zorg je voor samenhang in beleid, governance en verantwoording.
Je werkt op het snijvlak van informatiebeveiliging, privacy, risicomanagement en compliance. Daarbij kijk je niet alleen naar systemen en techniek, maar juist ook naar processen, rollen, gedrag en bestuurlijke keuzes.
Je ontwikkelt het strategisch informatiebeveiligings- en privacybeleid, coördineert rapportages, stelt de kaders voor risicoanalyses op. Ook borg je de toepassing van relevante wetgeving zoals de Cyberbeveiligingswet (Cbw). Dit verloopt in nauwe samenwerking met het cluster informatiebeveiliging en privacy (IB&P) van afdeling Informatievoorziening en Data (IVD). Daarnaast werk je nauw samen met de Senior Adviseur Compliance en Auditing binnen i-regie voor wat betreft interne en externe controles op de primaire processen, de borging en het primaire interne toezicht daarop.
De functie heeft een organisatiebrede reikwijdte. Je vervult een rol die voor de Arbeidsinspectie vergelijkbaar is met die van een CISO en CPO, binnen de kaders van het ministerie van SZW en de rijksoverheid. Met de CISO/CPO van het ministerie heb je periodiek contact over de Rijksbrede ontwikkelingen en de werkzaamheden van de Arbeidsinspectie en eventuele verschillende / aanvullende vereisten die hieruit voortkomen ten aanzien van het strategisch informatiebeveiligings- en privacybeleid van de Arbeidsinspectie.
Jouw functie concreet
Je:
- ontwikkelt en onderhoudt de strategische kaders voor informatiebeveiliging en privacy binnen de Arbeidsinspectie, voor zowel de Toezicht- als Opsporingstaak van de inspectie;
- adviseert directie en management over risico’s, maatregelen en prioriteiten;
- vertaalt rijksbrede en departementale kaders naar de uitvoeringspraktijk van de Arbeidsinspectie;
- bewaakt de toepassing van relevante wet- en regelgeving en kaders, zoals de AVG, Cbw en de BIO; De toepassing van de Wpg is grotendeels buiten scope van jouw rol. De toepassing van de Wpg is belegd bij de privacyfunctionaris Wpg en de FG Wpg;
- zorgt voor samenhang tussen informatiebeveiliging, privacy, compliance, risicomanagement en informatievoorziening;
- initieert risicoanalyses, DPIA’s, verbetertrajecten en interne en externe verantwoording en je monitort de bijbehorende processen;
- coördineert het opstellen van procedures voor afhandeling van incidenten, calamiteiten, datalekken en inzageverzoeken en je adviseert waar nodig het management en de directie over deze onderwerpen;
- bereidt besluitvorming voor en stelt nota’s, adviezen en managementrapportages op;
- volgt ontwikkelingen in beleid, wetgeving en dreigingen en vertaalt die naar gevolgen voor de organisatie;
- stimuleert bewustwording en professioneel handelen op het gebied van security en privacy;
- Je monitort de uitvoering van organisatiebrede jaarplannen op het gebied van informatiebeveiliging en privacy en je bewaakt het beheersen van (rest)risico’s en maatregelen zoals benoemd in risico-analyses en DPIA’s;
- werkt nauw samen met collega’s van IV en met name het cluster Informatiebeveiliging en Privacy (IB&P), de senior adviseur compliance en audits en overige adviseurs binnen i-Regie, Handhaving, Planning, control en financiën (PC&F) en met deskundigen binnen het kerndepartement SZW.
In deze rol geef je zelf niet primair uitvoering aan beveiligingsmaatregelen en adviezen. Je zet vooral de lijn uit, verbindt partijen, houdt overzicht en zorgt dat de juiste onderwerpen op het juiste niveau worden besproken.