Functieomschrijving
Voor de Politie zoeken wij een Security Officer Digital Intrusion.Het Digital Intrusion Team (DIGIT) voert sinds maart 2019 de binnendringbevoegdheid uit en is het enige team in Nederland waarin experts van politie, Koninklijke Marechaussee en de Fiscale Inlichtingen- en Opsporingsdienst uitvoering geven aan de wettelijke hackbevoegdheid. Je werkt op aanvraag van opsporingsteams in binnen- en buitenland en maakt deel uit van de Eenheid Landelijke Expertise en Operaties.
Bij DIGIT kom je terecht in een team van diverse specialisten die, binnen de grenzen van de wet, heimelijk en op afstand binnendringen in computersystemen en apparaten van verdachten, zoals telefoons, servers of computers. Naast legal hackers zijn er security researchers, softwareontwikkelaars en engineers actief.
Je draagt met je werkzaamheden direct bij aan de opsporing van verdachten van zware misdrijven. Door het heimelijke karakter van deze bevoegdheid zijn vertrouwelijkheid en het afschermen van methodieken essentieel binnen DIGIT.
In de afgelopen vijf jaar is de binnendringbevoegdheid onderhevig geweest aan veel belangstelling en toezicht. De Inspectie van Justitie en Veiligheid houdt toezicht op het functioneren van het wettelijke systeem rond de uitvoering van de binnendringbevoegdheid en rapporteert jaarlijks over de resultaten. Ook het Wetenschappelijk Onderzoek en Documentatie Centrum (WODC) en de Procureur-Generaal bij de Hoge Raad hebben rapporten en evaluaties uitgebracht.
Naar aanleiding van deze rapportages heeft de minister van Justitie en Veiligheid opdracht gegeven om een visie te formuleren op passende kwaliteitszorg binnen DIGIT, waarbij informatiebeveiliging een essentieel onderdeel vormt.
De Inspectie en de politie hebben gezamenlijk een procesplan opgesteld voor het realiseren van een kwaliteitssysteem. Voor de uitvoering hiervan is een projectgroep gestart; jij vervult hierin de rol van security officer.
Je voert je werkzaamheden voornamelijk op kantoor uit in overleg met het projectteam.
Als security officer werk je samen met het projectteam aan de uitvoering van het procesplan, met een focus op informatiebeveiliging. Het projectteam is reeds begonnen met de ontwikkeling en implementatie van een kwaliteitssysteem voor de primaire operationele processen. Er wordt veel zelfstandigheid van je verwacht.
Je doel is om strategie, beleid en maatregelen op het gebied van informatiebeveiliging op te stellen en te implementeren.
Jouw verantwoordelijkheden zijn:
- Risicoanalyses uitvoeren
- Ontwikkelen en implementeren van informatieveiligheidsbeleid dat aansluit bij de unieke doelstellingen van DIGIT
- Opstellen en adviseren over maatregelen voor techniek, processen en gedrag
- Toetsen van beveiligingsmaatregelen aan wet- en regelgeving op basis van het ‘comply or explain’-principe
- Ontwerpen van informatiebeveiligingsprocessen
Gezien de bijzondere aard en taken van het team wordt van je verwacht dat je jouw kennis over informatiebeveiliging inzet om tot een samenhangend geheel van processen, beleid en maatregelen te komen dat past bij het team. Standaardoplossingen toepassen is hierbij niet mogelijk.
Jouw profiel
- Je werkt accuraat, nauwkeurig en zorgvuldig, met oog voor detail en maakt weinig fouten.
- Je stelt hoge eisen aan de kwaliteit van je werk en zoekt continu naar mogelijkheden om deze te verbeteren.
- Je hebt oog voor het groepsbelang en levert actief een bijdrage aan gezamenlijke resultaten.
- Je kunt feiten, meningen en ideeën helder mondeling en schriftelijk overbrengen in begrijpelijk Nederlands.
- Je bent in staat om zelfstandig verantwoordelijkheid te nemen, en je kunt je werk goed plannen en organiseren.
Functie eisen
- Je hebt een HBO- of WO-niveau.
- Je beschikt over kennis van securitystandaarden zoals ISO 27001/2, BIR/BIO en VIRBI.
- Je hebt relevante securitycertificeringen, bijvoorbeeld CISSP, CISM, CRISC, CISA of ISO 27001.
- Je hebt minimaal 4 jaar aantoonbare ervaring binnen het vakgebied Informatiebeveiliging en in complexe ICT-omgevingen.
- Je hebt minimaal 4 jaar aantoonbare ervaring binnen de rijksoverheid op zowel operationeel als strategisch niveau op het gebied van informatiebeveiliging.
- Je hebt minimaal 2 jaar ervaring met risicoanalyses en beleidsontwikkeling.
- Je hebt minimaal één project uitgevoerd waarin je een kwaliteitssysteem voor informatiebeveiliging hebt ontwikkeld.
Functie wensen
- Je hebt ervaring met het vertalen van informatiebeveiligingsstandaarden naar specifieke behoeften binnen een organisatie
- Je hebt aantoonbare ervaring met het interpreteren van wet- en regelgeving ter vertaling naar beleid en maatregelen
- Je hebt aantoonbare ervaring met opsporing en strafvordering
- Je hebt werkervaring in een organisatie waar gewerkt wordt met gevoelige informatie
