Adviseur Informatiebeveiliging (Information Security Officer/ISO)

Vacaturenummer:  80393

Vacature kenmerken

Standplaats Den Haag
Contractduur 1 jaar
Uren per week 32 - 36
Maandsalaris €4.132,00 - €7.094,00
Salarisniveau Schaal 11 - Schaal 12
Niveau Master/doctoraal; Universitair Master
Vakgebied ICT; ICT / Beheer; ICT / Development en testing; ICT / Informatiebeveiliging en audit; ICT / Security
Vacaturenummer 80393
Dienstverband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd​
Functiegroep (Senior) Adviseur​

 

Functieomschrijving

Het ministerie van Financiën zoekt een Adviseur Informatiebeveiliging (ISO) die een sleutelrol speelt in de verdere versteviging van de digitale weerbaarheid. Jij opereert dichtbij de uitvoering, binnen de Concerndirectie Informatievoorziening & Openbaarmaking (CDIO), en zorgt voor borging van informatiebeveiliging, risicobeheer en NIS2-compliance. Je bent de verbindende schakel tussen het centrale CISO-team, de Dienst Financiële-Economische Integriteit (DFEI) en DG Fiscale Zaken. In deze rol adviseer je aan het management van DFEI en FZ, heb je veel contacten met medewerkers en externe partners. De nadruk van deze rol ligt op DFEI, dat als zelfstandige directie bij het ministerie per 1 januari 2026 opereert (voorheen bij de Belastingdienst), maar qua workflow systemen en IT nog verbonden is met de Belastingdienst. 

Als ISO werk je samen met informatiebeveiligingsadviseurs van CDIO het Security Operations Centre, en partners binnen en buiten de Rijksoverheid. Je pakt uiteenlopende taken op binnen informatiebeveiliging en Business Continuity Management (BCM), gericht op een robuuste verdediging tegen cyberdreigingen. In samenwerking met de ISO en BSO van de Belastingdienst richt je samen governance en processen in rondom onder meer autorisatiebeheer voor DFEI (o.b.v. Role Based Access Control).

Je verantwoordelijkheden zijn divers en tactisch én praktisch van aard:
Je voert voor zowel DFEI als FZ dreigings- en risicoanalyses uit op (IT-)systemen en processen, stelt en actualiseert Business Impact Analyses (BIA’s) op, en optimaliseert processen rondom continuïteit en herstel (BCM). Je werkt aan de implementatie, naleving en doorontwikkeling van informatiebeveiligingskaders als BIO2, NIS2, Cbw en ISO 27001/27002. Je voert controles en assessments uit, signaleert kwetsbaarheden tijdig en doet voorstellen ter verbetering van het beleid. Ook help je bij de uitvoering van deze verbeteringen waar nodig. Daarnaast coördineer je awareness-activiteiten, begeleidt je audits en manage je het contact met interne en externe partners.

Bij DFEI rapporteer je aan het afdelingshoofd Vaktechniek, Bedrijfsvoering en Strategie (VBS) en je bouwt mee aan de verdere professionalisering van de directie. De nieuwe functie biedt binnen DFEI veel ruimte voor eigen invulling en initiatief; je past goed in deze rol als je gedijt in een dynamische, ontwikkelende organisatie. Je signaleert relevante politieke en maatschappelijke ontwikkelingen binnen je vakgebied en adviseert de directie van DFEI (gevraagd en ongevraagd) over actuele informatiebeveiligingsvraagstukken. Je ondersteunt de ontvlechting van DFEI uit de Belastingdienst, inclusief een veilige overdracht van informatie en medewerkers. Verder denk je binnen DFEI proactief mee over ICT-vernieuwing en specifiek de veiligheidsissues, de keuzes en implementatie van nieuwe workflowsystemen, dataplatformen en koppelingen met externe bronnen als de Kamer van Koophandel. 

Belangrijkste werkzaamheden op een rij:

  • Dreigings- en risicoanalyses en actualisatie van BIA’s
  • Ontwikkelen, testen en verbeteren van BCM-plannen
  • Implementeren en naleven van relevante kaders/normen (BIO2, NIS2, Cbw en ISO 27001/27002).
  • Uitvoeren van controles en impactanalyses
  • Coördineren van awareness en audits.
  • Proactief onderhouden van contact met partners
  • Signaleren en adviseren over informatiebeveiliging richting directie
  • Ondersteunen ontvlechting DFEI uit de Belastingdienst
  • Adviseren bij ICT- en gegevensvraagstukken voor de toekomst van DFEI

Deze functie vraagt een stevige, samenwerkingsgerichte professional met strategisch en uitvoerend vermogen die graag bouwt aan een toekomstbestendige informatiebeveiligingsaanpak. 

Functie-eisen

  • Je hebt minimaal 5 jaar werkervaring als Information Security Officer of vergelijkbare functies;
  • Je hebt aantoonbare kennis en ervaring op het gebied van informatiebeveiliging. Bij voorkeur ben je gecertificeerd in CISM, CompTIA Security+,CISSP, CISA of CRISC of bent bereid dit te willen halen;
  • Je kent actuele wet- en regelgeving en inzichten ten aanzien van risicomanagement, Rijksoverheid, compliance (modellen, methodes en technieken) en andere normenkaders (zoals ISO 27001 en 27002);
  • Je beschikt over kennis van methodieken als BIA, risicoanalyse en BCM
  • Je analyseert en doorziet processen snel en komt proactief met initiatieven ter verbetering van de informatieveiligheid. Het schakelen tussen operationeel en tactisch gaat je hierbij gemakkelijk af;
  • Je bent in staat om effectief samen te werken in complexe omgevingen en te schakelen met de CISO, het CISO-team (2de lijn), directie en collega’s in de uitvoering (1ste lijn); je legt snel verbinding en stemt af met uiteenlopende stakeholders binnen de organisatie

Arbeidsvoorwaarden

Salarisniveau Schaal 11 - Schaal 12
Salarisomschrijving
Maandsalaris €4.132,00 - €7.094,00
Dienstverband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd​
Contractduur 1 jaar
Minimaal aantal uren per week 32
Maximaal aantal uren per week 36

 

Overige arbeidsvoorwaarden

Naast het salaris ontvang je een individueel keuzebudget (IKB). Het IKB bestaat uit geld (16,5% van je brutojaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaalvriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je ov-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.
 

Bijzonderheden

  • Draag jij graag bij aan een financieel gezond Nederland? Je bent van harte welkom. Solliciteren kan door je cv en motivatie in te sturen. Maar we staan ook open voor andere vormen, zoals een video- (met bijgevoegd je cv) of presentatie-sollicitatie (in PowerPoint). In het laatste geval plak je de link van je sollicitatie in een pdf- of word-bestand. Zo kunnen we je sollicitatie goed verwerken.
  • De inschaling voor deze functie vindt plaats op basis van kennis en ervaring.
  • Je krijgt binnen deze functie mogelijk te maken met vertrouwelijke informatie. Het is belangrijk dat je hier integer mee omgaat. Een veiligheidsonderzoek maakt daarom deel uit van de procedure.
  • De keuze voor een nieuwe baan kan best spannend zijn. We richten jouw overstap daarom zo persoonlijk mogelijk in. Via een introductiebijeenkomst en een onboarding app helpen we je om je weg te vinden en leer je hoe alles werkt binnen Financiën. Heb je nog vragen over de vacature of het selectieproces? Neem dan vooral contact met ons op. We helpen je graag in je overweging.
  • Wanneer je solliciteert op een functie maak je eenmalig een account aan. Met je account kan je de status van je sollicitatie inzien.
  • Wanneer de inschrijving van de vacature is gesloten zal de vacaturetekst online niet meer zichtbaar zijn. Mocht je deze op een later moment terug willen lezen dan adviseren wij je een kopie van de vacaturetekst op te slaan.
  • Heb je een studieschuld? Dan kun je vanaf 2025 maximaal € 2.000 per jaar aflossen met je Individueel Keuze Budget (IKB‐budget). Het aflossen van je studieschuld is een fiscaalvriendelijk doel. Dit betekent dat je over het bedrag wat je aan dit doel besteedt, geen belasting hoeft te betalen.

Meer over de functiegroep

(Senior) Adviseur​

Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.

Meer informatie op Functiegebouw Rijksoverheid

Organisatienaam

Ministerie van Financiën

Organisatieomschrijving

Samen werken aan een financieel gezond Nederland
Het werk van het ministerie van Financiën gaat over meer dan cijfers en geld alleen. Het gaat over mensen zoals jij en ik. Mensen met verwachtingen, zorgen, vragen, dromen en plannen. We rekenen bijvoorbeeld allemaal op financiering voor goede zorg en goed onderwijs. Op duidelijkheid over belastingtarieven en op betrouwbare banken en verzekeraars, in Nederland en daarbuiten. En we rekenen allemaal op duidelijkheid over exportregels en wat we wel en niet mee mogen nemen vanuit de vakantiebestemming.

Het ministerie van Financiën luistert naar wat er speelt in de samenleving van vandaag en heeft aandacht voor hoe Nederlanders hun toekomst zien. Met die kennis en inzichten leggen we samen met andere ministeries en binnen ons internationale netwerk de juiste verbindingen en brengen we Nederland verder. We zorgen ervoor dat Nederland en onze economie klaar zijn voor de steeds sneller veranderende wereld van morgen. Op alle fronten. Dat gaat niet vanzelf. En natuurlijk is daar ook geld voor nodig. Dat geld brengen burgers en bedrijven via belastingen bijeen, en verdeelt de overheid over zaken die we als samenleving belangrijk vinden. Daarvoor moeten er keuzes worden gemaakt en worden ingegrepen als dat nodig is. Om ons land financieel gezond te houden, moet onze economie namelijk in balans blijven en tegelijk ook ruimte krijgen om te groeien.

Samen zorgen we ervoor dat er in Nederland kansen zijn voor welvaart en groei voor iedereen, vandaag, morgen en daarna. Samen werken we aan een financieel gezond Nederland.

Onze kernwaarden: integer, deskundig, duidelijk, durf en samenwerken zijn leidend voor ons gedrag en geven ons een gezamenlijke taal, waarmee we onderling bespreekbaar maken wat we doen en hoe we dat doen.

Lees meer over het ministerie van Financiën: https://www.rijksoverheid.nl/ministeries/ministerie-van-financien/organisatie
 

Organisatie-URL

Afdelingsnaam

Informatiebeveiliging, Business Continuity & Privacy 

Afdelingsomschrijving

Concerndirectie Informatievoorziening & Openbaarmaking
Concerndirectie Informatievoorziening en Openbaarmaking De concerndirectie Informatievoorziening en Openbaarmaking (CDIO) valt rechtstreeks onder de (Plv.) secretaris-generaal. Deze directie voert de integrale dienstverlening (kaderstelling, monitoring en uitvoering) op het gebied van digitalisering en informatisering uit voor het beleidsdepartement uit. Op het gebied van kaderstelling op digitalisering, Informatiehuishouding en het openbaar maken van informatie acteert de directie departementaal. CDIO (± 223 fte’s) wordt bemenst vanuit de huidige Directie Digitalisering en Informatisering, de afdeling Wet Openbaarheid van Bestuur van DJZ en actieve openbaarmaking van de Programmadirectie Informatie op Orde. De concerndirecteur Informatievoorziening en Openbaarmaking vervult tevens de rol van plaatsvervangend Chief information Officer (CIO) van het departement. De hoofdtaken van CDIO zijn enerzijds het invulling geven aan IV-beleid, -kaderstelling en - monitoring en anderzijds het realiseren van de best mogelijke informatievoorziening voor medewerkers van het beleidsdepartement van Financiën. Organisatorisch zijn de hoofdtaken vertaalt naar vier afdelingen: Afdeling Informatiebeleid, de afdeling Dienstverlening, de afdeling Openbaarmaking en Transparantie en de afdeling Informatiehuishouding.

Afdeling Informatiebeleid
De afdeling waar deze functie hangt op richt zich op de kaderstelling en beheersing van de informatievoorziening (IV) en technologie (ICT) van het Beleidsdepartement van het ministerie van Financiën en stuurt strategisch op de beheersing van de IV/ ICT van het beleidsdepartement. De afdeling ontwikkelt, onderhoudt en monitort de implementatie van o.a. stelsels, processen, kaders en dashboards en geeft adviezen die de (departementale) beheersing van IV/ ICT ondersteunen. 
De rol van CIO van het beleidsdepartement is belegd bij het hoofd Informatiebeleid. 
De afdeling bestaat uit twee teams: CIO Office en Team Informatiebeveiliging, Business Continuïteit en kwaliteitsbewaking en Privacy (IBP).

Team IBP
Het IBP-team (Informatiebeveiliging, Business Continuity en Privacy), van waaruit de adviseurs informatiebeveiliging werken, zorgt ervoor dat (gevoelige) informatie wordt beschermd, de continuïteit van belangrijke processen gewaarborgd blijft en privacyregels worden nageleefd. Dit doen wij vanuit een 2de lijns positie waarbij wij gevraagd en ongevraagd adviseren, kaders stellen en monitoren op naleving. Denk hierbij aan het opstellen van beleidskaders, het in kaart brengen van risico’s rondom digitale veiligheid en continuïteit en het adviseren over privacyvraagstukken. We anticiperen op wetgeving zoals NIS-2, behandelen datalekken, zorgen voor planvorming om te kunnen reageren op beveiligingsincidenten en beoordelen analyses zoals DPIA’s, QIS en BIA’s. 

Afdeling-URL

Contactpersonen

Voor meer informatie over deze vacature:

Torsten Noack
t.noack@minfin.nl
0621564359

Alex Hageman
a.hageman@minfin.nl
0621595965

Voor meer informatie over de sollicitatieprocedure:

Ikrame el Bouzidi
i.bouzidi@minfin.nl
0611199892