In het kort
Functie omschrijving
Ben jij een verbinder met een passie voor informatiebeveiliging en digitale weerbaarheid en wil je bijdragen aan een rechtvaardige samenleving? Dan zoeken wij jou! Als Integrale Beveiligingsfunctionaris - Information Security Officer (ISO) bij het CJIB speel je eencruciale in het waarborgen van de veiligheid van onze processen en informatiesystemen. Samen met gedreven collega's vertaal je beleid naar praktische processen en oplossingen. Grijp deze kans en werk met ons aan een veilige digitale toekomst!
Wat ga je doen?
Je werkt binnen de kaders van integrale beveiliging en informatiebeveiliging. De werkzaamheden beslaan 3 domeinen: Personele beveiliging (gericht op kwetsbare en vertrouwensfuncties en het uitvoeren van persoonsgerichte onderzoeken), Fysieke beveiliging (gericht op de beveiliging van de gebouwen, locaties, goederen en personen) en Informatiebeveiliging (gericht op de beschikbaarheid, integriteit en vertrouwelijkheid van informatie).
Jouw focus ligt op informatiebeveiliging, maar je werkt ook samen met collega's om integrale beveiliging binnen het CJIB te waarborgen.
Je implementeert risicogestuurde informatiebeveiliging via risicoanalyses, risicomonitoring, incidentenregistratie, rapportages en bewustwordingstrajecten. Je wordt door interne en externe stakeholders beschouwd als de deskundige op het gebied van informatiebeveiliging. Je werkt onder andere nauw samen met de andere IBF’ers, de Chief Information Security Officer (CISO), Beveiligingscoördinator (BVC), de security officers (SO), de privacy officer (PO) medewerkers van het Security Operations Center (SOC) en andere collega's.
Je levert een belangrijke bijdrage aan het CJIB als betrouwbare organisatie door te adviseren over beveiligingsvraagstukken, het uitvoeren van quickscans en risicoanalyses en het implementeren van beveiligingsmaatregelen. Doen zich op deze werkvelden incidenten voor, dan maak je hiervan een gedegen analyse en kom je met advies hoe hiermee om te gaan. Hier sta je natuurlijk niet alleen voor: je maakt deel uit van een functionele security & privacy organisatie met verschillende specialisten op het gebied van integrale veiligheid, informatiebeveiliging en privacy. Ons motto is hierbij dat we Integer & Veilig werken bij het CJIB mogelijk maken.
De werkzaamheden zijn verder onder te verdelen in coördinerende en uitvoerende taken.
Uitvoerende taken:
- Begeleiden van BIV- classificatie, BIA, Quickscans IB, en/of risicoanalyses (voor informatiesystemen, gegevensverzamelingen, processen);
- Ondersteunen en begeleiden proces voor het opstellen van riskletters;
- Informatiebeveiligingsassessments, tests en reviews;
- Voorstellen van verbetertrajecten voor informatiebeveiliging;
- Afhandeling van informatiebeveiligingsincidenten en onderhouden van incidentregelingen;
- Ondersteunen bij de implementatie en verbetering van beveiligingsmaatregelen;
- Ondersteunen bij het aantoonbaar naleven van wet- en regelgeving, waaronder de Baseline Informatiebeveiliging Overheid (BIO);
- Faciliteren van beveiligingsbewustzijn bij lijnmanagement en medewerkers;
- Het hulp bieden bij het opstellen van business continuïteitsplannen.
Coördinerende taken:
- Informeren van de CISO over (beveiligings)risico’s die het belang van het CJIB kunnen aantasten;
- Rapporteren over informatiebeveiliging van het CJIB, ketenpartners en concerndienstverleners aan de CISO;
- Overzicht houden over beveiligingsincidenten en hierover rapporteren aan de BVC en CISO;
- Bijdragen aan de doorontwikkeling van het kwaliteitsmanagementsysteem (zoals Key Control Dashboard en Control Self Assessment methodiek).
Functie-eisen
Wat vraagt deze functie van jou?
Als Integrale Beveiligingsfunctionaris met de specialisatie Informatiebeveiliging ben jij een veelzijdige professional op het gebied van informatiebeveiliging . Je bent proactief en hebt er geen enkele moeite mee om mensen samen te brengen, te motiveren en te betrekken bij vraagstukken op het gebied van informatiebeveiliging . Dankzij jouw organisatiesensitiviteit, inlevend vermogen en sterke communicatieve vaardigheden kun je de boodschap duidelijk en waar nodig stevig over brengen. Je hebt een oplossingsgerichte instelling en bent in staat om creatieve en effectieve oplossingen te bedenken voor complexe vraagstukken.
Je beschikt over een kritische blik en analytisch denk- en werkvermogen. Je bent open en toegankelijk en je bent zichtbaar in de organisatie. Naast het werken in een team ben je ook goed in staat om zelfstandig te werken. Tot slot ben jij, vanuit jouw leergierige houding, bereid om vakinhoudelijke opleidingen te volgen. Verder heb je;
- Aantoonbaar hbo werk- en denkniveau* en hebt bij voorkeur een afgeronde opleiding in de richting van Information Security;
- Aantoonbare kennis van de ontwikkelingen en actuele wet- en regelgeving binnen het vakgebied
- Ervaring met het ontwikkelen en implementeren van risico- en incidentenmanagement;
- Ervaring met informatiebeveiliging en compliance management;
- Certificeringen als CISM, CISSP, S-ISF, CCISO, CEH zijn een pre;
- Certificering in en/of aanvullende kennis van methoden voor risicoanalyse en risk & compliance management is een pre.
- Bij voorkeur twee à drie jaar relevante werkervaring in een soortgelijke rol;;
- Kennis van de ISO27001 en/of de Baseline Informatiebeveiliging Overheid en de Cyberbeveiligingswet (Cbw);
* een (online) assessment kan onderdeel uitmaken van de procedure.
Arbeidsvoorwaarden
Salaris: €4024,- tot €6110,- bruto per maand
Dienstverband: Tijdelijke aanstelling / Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Uren per week: 32 tot 36 uur per week
Overige arbeidsvoorwaarden
Naast het salaris ontvang je een individueel keuzebudget (IKB). Het IKB bestaat uit geld (16,5% van je brutojaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaalvriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je ov-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.
Bijzonderheden
- Om je sollicitatie in behandeling te kunnen nemen, ontvangen we graag je cv en motivatiebrief.
- Ben je in dienst van het Rijk en heb je een aanwijzing als Van-Werk-Naar-Werk- of (medisch) herplaatsingskandidaat? Voeg dan een voordracht van je leidinggevende of trajectmanager en een kopie van de aanwijzingsbrief bij je sollicitatie.
- Voor deze functie is een Verklaring Omtrent het Gedrag (VOG) vereist.
- Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.
- In de toekomst wordt deze functie mogelijk aangemerkt als vertrouwensfunctie. In dat geval worden hogere eisen gesteld aan jouw betrouwbaarheid en integriteit. Via een aanvullend veiligheidsonderzoek zal dit dan worden bevraagd.
- Deze vacature staat gelijktijdig open in fase 0 t/m 3 van het vacaturebeleid. Dit betekent dat zowel interne, uitzendkrachten, extern ingehuurde medewerkers, Rijksambtenaren als externe kandidaten kunnen reageren. Medewerkers in dienst van het CJIB hebben voorrang op alle andere categorieën. Uitzendkrachten, gedetacheerden en medewerkers in dienst bij een andere Rijksorganisatie hebben voorrang op externe kandidaten.
Centraal Justitieel Incassobureau
Wie zijn wij?
Het Centraal Justitieel Incassobureau (CJIB) is een dynamische en ambitieuze uitvoeringsorganisatie binnen het ministerie van Justitie en Veiligheid. Het is gevestigd in Leeuwarden en er werken momenteel ruim 1600 medewerkers. Het CJIB is bij de meeste Nederlanders bekend als verwerker van de verkeersboetes. Minder bekend is dat het CJIB daarnaast ook regisseur in de executieketen is voor alle strafrechtelijke beslissingen. Hiermee zorgen we, door het voeren van de operationele regie, voor meer grip en zicht binnen de executieketen.
Hoogwaardige en persoonsgerichte dienstverlening staat centraal in alles wat we doen; richting de burger en richting (keten)partners waarmee we samenwerken. Altijd in verbinding met hen en de samenleving. Het CJIB staat daarbij bekend om het innovatief vermogen, hands-on mentaliteit en het zijn van een lerende organisatie waarin ontwikkeling van medewerkers een belangrijk uitgangspunt is. Gedreven medewerkers zorgen ervoor dat onze taken, ondersteund door adequate ICT, binnen de beschikbare middelen op juiste wijze worden uitgevoerd.
Over het CJIB en jouw nieuwe directe collega’s
Jouw rol valt onder de directie IT & Bedrijfsvoering. De directie Bedrijfsvoering ondersteunt het primaire proces van het CJIB. We doen dit multidisciplinair met de teams HR, Communicatie, Facilities & DIV, Risk & Compliance, Finance, Control & Inkoop en Bedrijfscontinuïteit & Ontwikkeling. Zo zorgen we voor de organisatie, sturing en uitvoering van primaire en ondersteunende processen met als doel zoveel mogelijk waarde toe te voegen. Als lerende organisatie stellen we onszelf dagelijks de vraag hoe we dit nog beter kunnen doen. Hierin denken we out-of-the-box en staan de competenties durf, initiatief, klantgericht en samenwerken centraal.
Als Integrale Beveiligingsfunctionaris maak je deel uit van het team Risk & Compliance (R&C) en word je op het gebied van informatiebeveiliging functioneel aangestuurd door de CISO. Het team draagt bij aan de interne beheersing en sturing van de bedrijfsvoering vanuit het vakgebied integrale beveiliging, informatiebeveiliging, privacy, procesmanagement en interne audit. Dit doen zij door het opstellen van- en toezicht houden op kaders en beleid, het ondersteunen en adviseren van het management. Het team Risk & Compliance en maakt deel uit van de CJIB-brede Integrale Beveiliging en Privacy organisatie.
“Informatiebeveiliging staat iedere dag volop in de schijnwerpers en heeft daarmee de continue aandacht. Zeker bij een organisatie als Justitie en Veiligheid, vanuit haar maatschappelijke positie.” – Christel Andringa (Manager Risk & Compliance)