Functieomschrijving
Voor UWV zoeken wij een Information Security Officer I. Als Information Security Officer (ISO) fungeer je als waarnemend Business Security Officer (BSO) en ben je het aanspreekpunt voor informatiebeveiliging en privacy binnen een cluster van de opdrachtgever.Je adviseert over vraagstukken rond informatiebeveiliging en privacy, onderzoekt in hoeverre systemen en processen aan de gestelde eisen voldoen en begeleidt IB&P-coördinatoren in het cluster.
Je organiseert en coördineert werkzaamheden vanuit de centrale security- en privacyfunctie, implementeert beleid en draagt bij aan een uniforme aanpak samen met vakgroepleiders en vakgroepleden.
Je vertaalt beleidslijnen naar toekomstgerichte operationele oplossingen (processen, procedures, maatregelen en richtlijnen) en implementeert deze gefaseerd en beheerst met de teams.
Waar nodig initieer en stem je inhoudelijk af met stakeholders zoals vakgroepleden, 2e-lijnsteams, CISO/CPO, Functionaris Gegevensbescherming, Juridische Zaken en het senior management.
Bij voorkeur beschik je over certificeringen zoals CISSP en CIPP/E (of vergelijkbare AVG-gerelateerde certificeringen).
Je hebt technisch inzicht, ervaring met informatiebeveiligingsprincipes en kennis van privacywetgeving.
De opdrachtgever hanteert kernwaarden als respect, openheid, eigen verantwoordelijkheid en professionaliteit en laat deze meewegen in besluiten en in de omgang met cliënten en collega’s.
Jouw profiel
- Academisch werk- en denkniveau of minimaal een afgeronde hbo-opleiding, bij voorkeur richting informatiebeveiliging of vergelijkbaar
- In het bezit van certificeringen zoals CISM, CISA, CISSP of CRISC; een combinatie van certificeringen is een pré
- Kennis van en ervaring met BIO en NIS2
- Communicatief vaardig; je maakt complexe beveiligingskwesties begrijpelijk voor niet-technische collega’s
- Ervaring met agile werken
- Kennis en ervaring met risicomanagement
- Ervaring in het coachen en begeleiden van medewerkers
- Uitstekende beheersing van de Nederlandse taal, zowel mondeling als schriftelijk
- Minimaal 5 jaar relevante werkervaring in het vakgebied
Voorkeurscriteria
- Relevante vakopleidingen en certificeringen, bijvoorbeeld CIPP/E, CIPM, CISM, CISSP
- Aantoonbare ervaring (meerdere jaren) op het gebied van informatiebeveiliging
- Aantoonbare ervaring op het gebied van privacybescherming
- Ervaring met het opzetten en structureren van processen
- Ervaring met advisering richting management en sterke adviesvaardigheden
- Kennis en ervaring met agile methodieken, bij voorkeur SAFe
- Aantoonbare ervaring in het leiden en coachen van teams
Functie eisen
- Je beschikt over een relevante vakopleiding of certificering, bijvoorbeeld CIPP/E, CIPM, CISM of CISSP
- Je hebt minimaal 2 jaar ervaring op het gebied van privacy
- Je hebt minimaal 3 jaar ervaring met informatiebeveiliging
- Je hebt kennis van en ervaring met de BIO (Baseline Informatiebeveiliging Overheid)
- Je hebt ervaring met het opzetten en structureren van processen
- Je bent communicatief sterk en hebt ervaring met adviseren van het management
- Je hebt kennis van en ervaring met agile werken, bij voorkeur SAFe
- Je hebt ervaring met het leiden en coachen van teams
