Functieomschrijving
Voor Kadaster zoeken wij een Adviseur CISO Office. Je werkt mee aan het verder professionaliseren van de informatiebeveiliging bij het Kadaster. Je draagt bij aan zowel de inhoudelijke ontwikkeling als het verhogen van de organisatievolwassenheid. Je zet je in voor de uitrol van awareness programma’s gericht op gedragsverandering, maakt instrumenten rondom risicomanagement en besluitvorming effectiever (bijvoorbeeld het BIA-proces), versterkt de werking van het ISMS en richt bedrijfscontinuïteit in vanuit processen en alle relevante factoren, niet alleen vanuit IT-perspectief.Je werkt binnen het CISO office, dat verantwoordelijk is voor deze activiteiten. Het team bestaat uit de CISO, plaatsvervangend CISO en drie senior adviseurs. Samen met hen denk je mee over inrichting en implementatie van professionaliseringsinitiatieven en draag je actief bij aan de realisatie daarvan.
Je hebt minimaal vijf jaar relevante werkervaring in het vakgebied en jouw expertise gaat verder dan uitsluitend technische informatiebeveiliging. Je hebt ervaring met organisatieverandering en weet hoe dit in de praktijk werkt. Je bent in staat samen te werken met disciplines als recordsmanagement en privacy en draagt bij aan verdere integratie van informatiebeveiliging binnen de processen van het Kadaster.
Belangrijkste technieken, methoden en tools:
- Riskmanagement;
- BIA’s;
- ISO27001, BIO en NIS2;
- Workshops;
- Audits;
- Reviews.
Verantwoordelijkheden
- Je ondersteunt bij de ontwikkeling van nieuwe werkwijzen en technieken zoals BIA's en CSA's;
- Je bereidt workshops voor en werkt deze uit, onder andere BCM in continuïteitsplannen;
- Je ondersteunt senior adviseurs bij lopende trajecten en werkt deelresultaten uit;
- Je voert zelfstandig gesprekken binnen de organisatie over informatiebeveiliging;
- Je voert gap analyses uit;
- Je documenteert bevindingen en resultaten en bewaakt de voortgang van implementaties.
Competenties
- Resultaatgericht;
- Besluitvaardig en vasthoudend; je kunt je eigen pad trekken in een complex krachtenveld;
- In staat om zelfstandig binnen een organisatie te bewegen en omgevingssensitief;
- Communicatief sterk, zowel schriftelijk als mondeling;
- Proactief en initiatiefrijk;
- Analytisch vermogen.
Organisatie
Het Kadaster registreert van al het vastgoed (grond en gebouwen) in Nederland wie welke rechten heeft. Zij beschikken over uitgebreide data over alles onder, op en boven de grond en streven naar maximale waarde uit deze data. Naast hun wettelijke taken beheren zij ook voorzieningen van andere organisaties, de Landelijke Voorzieningen. Zo beheren zij onder andere de WOZ Landelijke Voorziening en de Basisregistratie Adressen en gebouwen (BAG): alle adressen en gebouwen in Nederland, zoals bouwjaar, oppervlakte, gebruiksdoel en locatie op de kaart.
De uitvoering van de interne bedrijfsprocessen van het Kadaster wordt in grote mate ondersteund door geautomatiseerde informatiesystemen en gegevensbestanden. Ook de dienstverlening aan klanten wordt grotendeels ondersteund door systemen die digitale producten en diensten leveren. Goed ingerichte toegangscontrole speelt hierbij een grote rol: wie mag gebruik maken van welke informatiesystemen, diensten en gegevens en om welke reden, en hoe dit goed beheerd wordt zijn belangrijke thema’s. Deze thema’s bepalen mede in welke mate de belangen van het Kadaster en hun klanten worden geborgd en vormen de basis voor het voldoen aan wettelijke eisen.
Goede beheersing van de Nederlandse taal in woord en geschrift is vereist voor deze functie.
Functie eisen
- Je hebt minimaal 5 jaar relevante werkervaring binnen informatiebeveiliging.
- Je beschikt over HBO werk- en denkniveau, aangetoond met relevante werkervaring of diploma’s. Heb je geen relevant HBO-diploma of hoger? Dan compenseer je dit met 5 jaar extra relevante werkervaring waaruit jouw niveau blijkt.
- Je hebt ervaring met organisatieverandering, bijvoorbeeld doordat je actief betrokken bent geweest bij minimaal twee verandertrajecten.
- Je hebt ervaring met BIA’s, DPIA’s en ISMS en hebt deze instrumenten uitgevoerd en herzien.
- Je bent bekend met relevante normen zoals ISO 27001 en de BIO en hebt deze normen doorlopend meegenomen in je werkervaring.
- Je hebt ervaring met het documenteren van resultaten van je werkzaamheden en het ontsluiten hiervan voor de organisatie.
- Je kunt gelijktijdig aan diverse onderwerpen werken en behoudt hierbij het overzicht, met minimaal 2 jaar ervaring in diversiteit aan werkzaamheden en eigen rol.
- Je beheerst de Nederlandse taal vloeiend, zowel in woord als geschrift.
Functie wensen
- Het is een pre als je ervaring hebt met risicomanagement en hierin flexibel verschillende werkwijzen kunt toepassen, afgestemd op de context. Graag onderbouw je dit met concrete voorbeelden in je CV of motivatiebrief.