Functieomschrijving
Voor UWV zoeken wij een Information Security Officer I. Als Information Security Officer (ISO) ben jij waarnemend Business Security Officer (BSO) en het aanspreekpunt voor Informatiebeveiliging en Privacy (IB&P) binnen het cluster Dienst Inkomensondersteuning Arbeids(on)geschikt.Je bent gepositioneerd onder een Vakgroepleider binnen de Vakgroep Security & Privacy en werkt inzetgericht in het genoemde cluster.
Je werkt nauw samen met de BSO van het cluster Inkomensondersteuning Ziek & Verlof en met andere vakgroepleden.
Als ISO adviseer je over informatiebeveiliging en privacy, onderzoek je in hoeverre systemen en processen aan de gestelde eisen voldoen en begeleid je IB&P-coördinatoren binnen het cluster.
Je organiseert en coördineert werkzaamheden vanuit de vakgroep in het cluster, implementeert beleid en borgt samen met de vakgroep en Vakgroepleider een uniformere aanpak; inhoudelijk ben jij het aanspreekpunt op het vakgebied.
Je vertaalt beleid naar toekomstgerichte operationele oplossingen (processen, procedures, maatregelen en richtlijnen) en implementeert deze gefaseerd, beheerst en gericht met de teams.
Je neemt het initiatief om inhoudelijk af te stemmen met stakeholders zoals mede-vakgroepleden, 2e-lijns vakgroep, de CISO/CPO, Functionaris Gegevensbescherming, Juridische Zaken en het Senior Management.
Je werkt in een omgeving waarin bij UWV respect, openheid, eigen verantwoordelijkheid en professionaliteit centraal staan; dit zijn de kernwaarden van de organisatie. De ROEP-waarden brengen zij in de praktijk door deze mee te laten wegen in besluiten en te laten zien in gedrag naar cliënten en naar elkaar. De missie van UWV is: 'UWV werkt voor iedereen'.
Werkzaamheden
- Je geeft advies over vraagstukken rond informatiebeveiliging en privacy.
- Je onderzoekt in hoeverre systemen en processen aan de gestelde eisen voldoen.
- Je begeleidt IB&P-coördinatoren binnen het cluster.
- Je organiseert en coördineert werkzaamheden vanuit de vakgroep in het cluster.
- Je implementeert beleid en borgt samen met de vakgroep en Vakgroepleider een uniformere aanpak.
- Je vertaalt beleid naar toekomstgerichte operationele oplossingen, zoals processen, procedures, maatregelen en richtlijnen.
- Je implementeert oplossingen en maatregelen gefaseerd en beheerst met de teams.
- Je stemt af met stakeholders zoals mede-vakgroepleden, 2e-lijns vakgroep, de CISO/CPO, Functionaris Gegevensbescherming, Juridische Zaken en het Senior Management.
Jouw profiel
- Je bent klantgericht: je denkt actief mee met interne klanten en komt op eigen initiatief met passende voorstellen; je maakt helder wat de organisatie wel en niet kan betekenen.
- Je werkt samen: je initieert samenwerking met anderen om gezamenlijke resultaten te behalen; je wisselt informatie en kennis uit en ondersteunt collega’s.
- Je bent resultaatgericht: je stelt ambitieuze doelen en grijpt tijdig in bij tegenvallende resultaten; je hanteert de UWV WoW en agile-werkwijzen.
- Je plant en organiseert: je stelt prioriteiten, communiceert tijdig over voortgang en impediments; je houdt overzicht en verdeelt aandacht over activiteiten.
- Je hebt organisatiesensitiviteit: je houdt rekening met belangen en verhoudingen binnen de organisatie en stemt acties af met de juiste partijen.
- Je hebt visie: je toetst korte-termijndoelen aan lange-termijn-doelstellingen en komt met deelstrategieën voor de komende jaren, rekening houdend met externe ontwikkelingen.
- Je beschikt over overtuigingskracht: je brengt logische en relevante argumenten op het juiste moment, anticipeert op tegenargumenten en sluit aan op standpunten van anderen.
- Je hebt aanpassingsvermogen: je past je werkwijze tijdig aan bij veranderde omstandigheden en onderneemt acties om snel te schakelen naar nieuwe situaties.
Functie eisen
- Je bent in het bezit van een of meer certificeringen: CISM, CISA, CISSP of CRISC; een combinatie van certificeringen is een pré
- Je hebt minimaal 5 jaar werkervaring in het vakgebied
- Je hebt kennis van de BIO en NIS2 (Cbw)
- Je hebt een uitstekende beheersing van de Nederlandse taal, zowel mondeling als schriftelijk
- Je hebt minimaal 3 jaar aantoonbare ervaring op het gebied van informatiebeveiliging
- Je hebt minimaal 2 jaar ervaring op het gebied van privacybescherming
Functie wensen
- Bij voorkeur heb je als BSO een CISSP en CIPP/E (of een vergelijkbare AVG-gerelateerde) certificering.
- Je hebt het agile werken onder de knie en past de werkwijze praktisch toe.
- Je hebt kennis van en ervaring met risicomanagement.
- Je hebt ervaring in het coachen van medewerkers.
- Je hebt kennis van en ervaring met de BIO (Baseline Informatiebeveiliging Overheid).
- Je hebt ervaring met het opzetten en structureren van processen.
- Je bent communicatief sterk en hebt advieservaring richting het management.
- Je hebt kennis en ervaring met agile werken, bij voorkeur met SAFe.
- Je hebt ervaring met het leiden en coachen van teams.
