Information Security officer

BSK
  • Den Haag, Nederland
  • Detachering
  • HBO
  • 36 uur
  • Thuiswerken mogelijk

BSK is de bestuurskern van het ministerie van Infrastructuur en Waterstaat en bestaat uit zeven landelijke en zeven regionale organisatieonderdelen. Al meer dan 200 jaar werken we dagelijks aan een veilig, leefbaar en bereikbaar Nederland. We beheren en ontwikkelen de rijkswegen, -vaarwegen en -wateren en zetten in op een duurzame leefomgeving. Samen met anderen werken we aan een land dat beschermd is tegen overstromingen. Waar voldoende groen is, en voldoende en schoon water. En waar je vlot en veilig van A naar B kunt. Samenwerken aan een veilig, leefbaar en bereikbaar Nederland. Dat is BSK. 

Voor het BSK zijn wij op zoek naar 2 Information Security Officers.

De werkzaamheden zijn gericht om in beheerzijnde systemen aan de Baseline Informatiebeveiliging Overheid 2 (BIO 2.0) compliant te krijgen. Hiervoor moeten de volgende activiteiten worden uitgevoerd:

  • Herijking van BIO-scans

De BIO-scan is een instrument om te bepalen of de risico’s voor een proces met ondersteunende systemen voldoende door de BIO2 worden afgedekt. De BIO-scan moet één keer in de drie jaar of bij grote wijzingen worden herijkt.

  • Uitwerken van cloud-advies

Voor elke cloud-oplossing moet een ‘Cloudadvies IenW’ template worden uitgewerkt. Door de template in te vullen kom je erachter of een oplossing zich wel of niet conformeert aan het cloudbeleid en kan een advies worden gegeven over de inzet.

  • Uitvoeren van BIO2 Fit/Gap-analyse

Aan de hand van een BIO Fit/Gap-analyse stellen we vast of een dienstleverancier voldoet aan de BIO-normen. Maatregelen die niet zijn genomen vormen een zogenaamd gat (‘gap’ in het Engels) en kunnen daarmee een risico vormen. Het is dus van belang om de gaps inzichtelijk te maken zodat er op kan worden geacteerd.

  • Pentesten begeleiden

Bij een penetratietest, oftewel ‘pentest’, wordt een computersysteem door een onafhankelijke partij getoetst op kwetsbaarheden, waarbij de

kwetsbaarheden ook werkelijk gebruikt worden om in deze systemen “in te breken”. De bevindingen uit het onderzoek kunnen vervolgens

worden gebruikt om het systeem nog beter te beveiligen. De pentest wordt door een derde partij uitgevoerd, maar moet wel van start tot

oplevering worden begeleid.

  • Opstellen IB-beheerplan

De bevindingen en vervolgacties uit bovenstaande activiteiten moeten in een beheerplan worden openomen, zodat de voortgang kan worden bewaakt.

  • Acitiviteiten registeren en afhandelen

Alle bovengenoemde activiteiten moeten in een meldingsysteem (TOPdesk) worden geregistreerd en bijgehouden.

Achtergrond opdracht

i.v.m. te lage bezetting in combinatie met uitval medewerkers door ziekte kan niet meer worden voldaan aan de basis dienstverlening

Functie-eisen

Harde eisen (must haves)

  • Informatiebeveiliging - HBO werk- en denkniveau, Je hebt ruime kennis van informatiebeveiliging op het gebied van wet- en regelgeving (zoals VIRBI, BIO en ISO27001); Certificeringen zoals CISM, CISSP of ISO 27001 zijn een pre
  • Cyber Securitymanagement - Tenminste 1 van de volgende certificeringen: CISSP, CISM, CISA, CRISP, CEH, OSCP
  • Hbo - niveau - 3jr
  • Je hebt ruime kennis en ervaring binnen de (Rijk) overheid met informatiebeveiliging op het gebied van wet- en regelgeving (zoals de BIO, AVG, NIS2) Daarnaast heb je aantoonbaar ervaring met het zelfstandig uitvoeren, opstellen en begeleiden van BIO-scans en FIT-Gap analyses binnen de context van de (Rijks) overheid - 1jr
  • Je hebt een relevante studieachtergrond op het gebied van bijvoorbeeld informatiekunde, bestuurskunde of data security - 1jr
  • Je hebt ervaring met werkhouding die een ministerie van een Information Security Officer vraagt. Zo heb je ervaring met de bureaucratie; het hebben van geduld; én het actief opvolgen en bijsturen van medewerkers om tijdige input te waarborgen. - 1jr

Wensen (nice to haves)

  • Je hebt kennis van de BIO2, NIS2, Cbw, CIS controls.
  • Ondersteuning BIO2 implementatie Ondersteunen bij de BIO2 implementatie (o.a. herijken/beoordelen van bestaande processen, uitwerken van nieuwe processen, acties uitvoeren uit BIO2 self-assessment).

Competenties

  • je komt goed tot je recht binnen de omgeving van de Rijksoverheid. Je bent geduldig, bereid om door te vragen, bereid om medewerkers te motiveren om input te leveren, bereid om medewerkers op een vriendelijke manier aan te spreken op hun openstaande acties, en bereid om je manier van werken aan te passen aan de bestaande werkcultuur.
  • je hebt uitstekende communicatieve vaardigheden zowel mondeling als schriftelijk. Binnen deze functie kom je in een dynamische werkomgeving terecht waar communicatie naar collega’s en vooral de klant centraal staat;
  • samenwerken, verbinden en relaties opbouwen zijn zaken waar je energie van krijgt;
  • bij problemen en/of escalaties ben je in staat betrokkenen te overtuigen en tot een adequate aanpak te komen die wordt gedragen;
  • je bent vaardig in het voeren van overleg met verschillende partijen, waarbij een diversiteit aan politieke, economische en commerciële belangen een belangrijke rol spelen;
  • naast het behalen van resultaat vind je het fijn om planmatig en gestructureerd te werken;
  • je bent in staat om de vertaalslag te maken naar de bedrijfsvoering over waarom informatiebeveiliging en privacy belangrijk zijn

Solliciteren

Inclusiviteit en diversiteit

Uiteraard staat deze vacature open voor iedereen die zich hierin herkent. We geloven dat diverse teams van belang zijn voor ons als lerende organisatie, die voorop wil blijven lopen in de wereld van werk. Want juist verschillen tussen mensen zorgen voor groei. Van collega's, klanten, kandidaten en daarmee van Randstad Professional. Heb jij een uniek talent? We ontmoeten je graag.

Vragen?

recruiter Neslihan Sari

Neslihan Sari

senior recruiter

Het sollicitatieproces

1  van 5

Je sollicitatie en cv worden doorgenomen door Neslihan Sari

2  van 5

Binnen 5 werkdagen ontvang je een reactie

3  van 5

Is er een match, dan plannen we een persoonlijke kennismaking

We onderzoeken samen jouw ambitie en mogelijkheden

4  van 5

Daarna word je (eventueel) voorgesteld bij onze opdrachtgever

Wanneer de klik er is, ga je starten bij je nieuwe uitdaging!

5  van 5

Afhankelijk van het soort dienstverband (interim of vast), ontvang je van ons een aanbod