Functieomschrijving

Voor Ministerie van Justitie en Veiligheid zoeken wij een Information Security Officer. Je helpt het ISMS actueel te houden door procedures en procesbeschrijvingen te actualiseren en draagt bij aan het 'In Control' zijn op het gebied van informatiebeveiliging door het toetsen en monitoren van controls conform de Baseline Informatiebeveiliging Overheid (BIO) 2.0, het behandelen van excepties en het verwerken daarvan.

Je ondersteunt de (her)inrichting en uitvoering van periodieke IB-risicoanalyses, adviseert de directie gevraagd en soms ongevraagd over IB-gerelateerde onderwerpen en werkt mee aan de doorontwikkeling van periodieke risicoanalyses en de systematische monitoring van de voortgang op gestelde beheersmaatregelen.

De Justitiële ICT Organisatie levert ICT- en IV-dienstverlening binnen het ministerie van Justitie en Veiligheid en opereert in een context waarin geopolitieke, technologische en beveiligingsontwikkelingen elkaar snel opvolgen. Dit vraagt om inhoudelijk gedreven professionals die informatiebeveiliging effectief kunnen toepassen binnen een dynamische overheidsomgeving. Je versterkt tijdelijk het team Informatiebeveiliging en Privacy met jouw expertise.

Werkzaamheden
  • Je actualiseert procedures en procesbeschrijvingen binnen het ISMS.
  • Je toetst en monitort controls op het gebied van de BIO 2.0, behandelt excepties en verwerkt deze.
  • Je draagt bij aan de (her)inrichting en uitvoering van periodieke IB-risicoanalyses.
  • Je adviseert de directie gevraagd en soms ongevraagd over informatiebeveiligingsvraagstukken.
  • Je werkt mee aan de doorontwikkeling van periodieke risicoanalyses en de systematische monitoring van de voortgang op beheersmaatregelen.

Jouw profiel
  • Je denkt en handelt strategisch.
  • Je hebt verandervermogen en kennis van organisatieontwikkeling.
  • Je bent samenwerkingsgericht en netwerkvaardig (interdepartementaal).
  • Je hebt politiek-bestuurlijke sensitiviteit.
  • Je bent communicatief sterk, zowel mondeling als schriftelijk.
  • Je beschikt over overtuigingskracht.

Functie eisen

  • Je beschikt over een CISM- of CISP-certificering.
  • Je hebt kennis van ISO 27001/27002 en van de Baseline Informatiebeveiliging Overheid (BIO 2.0).
  • Je hebt minimaal 5 jaar relevante werkervaring in een soortgelijke functie.
  • Je hebt minimaal 4 jaar ervaring binnen de rijksoverheid, bij voorkeur in de context van JenV.

Functie wensen

  • Je hebt minimaal 5 jaar ervaring in een soortgelijke functie als Information Security Officer
  • Je hebt kennis van wet- en regelgeving op het gebied van informatiebeveiliging (o.a. BIO 2.0 en NIS2) en van de normen ISO 27001/27002; bij voorkeur heb je praktijkervaring met toepassing en certificeringsaudits
  • Je hebt kennis van privacywetgeving (AVG) en ISO 27701
  • Je hebt ervaring met strategisch denken en handelen, met veranderprocessen en met complexe bestuurlijke/politieke besluitvorming
  • Je hebt gevoel voor verhoudingen in een politiek-ambtelijke omgeving; je communiceert uitstekend mondeling en schriftelijk en hebt overtuigingskracht
  • Je hebt aantoonbare ervaring in (inter)departementale samenwerking, organisatieontwikkeling en in het vervullen van een boegbeeldrol
  • Je kunt de dagelijkse praktijk in het grotere geheel plaatsen en op basis daarvan een strategie formuleren

Extra informatie

  • Plaats The Hague
  • Aantal uur 24 uur per week
  • Startdatum 08-10-2026
  • Geschikt voor ZZP? Nee
  • Thuiswerken mogelijk? N.t.b.