Chief Information Security Officer
Vacature kenmerken
| Standplaats | Den Haag |
| Contractduur | 1 jaar |
| Uren per week | 32 - 36 |
| Maandsalaris | €6.022,00 - €8.781,00 |
| Salarisniveau | Schaal 14 - Schaal 14 |
| Niveau | Universitair oude stijl |
| Vakgebied | ICT |
| Vacaturenummer | 80023 |
| Dienstverband | Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd |
| Functiegroep | Coördinerend / Specialistisch Adviseur |
Functieomschrijving
Het Nationaal Cyber Security Centrum (NCSC) heeft een missie: de Nederlandse samenleving weerbaar maken tegen digitale dreigingen. Het NCSC zoekt een Chief Information Security Officer (CISO). Als Chief Information Security Officer (CISO) ben jij verantwoordelijk voor onze interne informatiebeveiliging. Zo zorg je ervoor dat de informatieverwerking van het NCSC veilig en ongestoord kan verlopen en lever je een bijdrage aan de digitale veiligheid van Nederland. Geïnteresseerd? Lees dan vooral verder!
Wat ga je doen?
Als Chief Information Security Officer lever jij een belangrijke bijdrage aan onze eigen interne informatiebeveiliging en risicomanagement. Als ervaren informatiebeveiligingsadviseur heb je een breed, afwisselend takenpakket waarin adviserende, coördinerende, organiserende en beleidsmatige aspecten worden gecombineerd. Jij kijkt hierbij ook naar onze omgeving, partners en leveranciers. Jij begrijpt dat regels belangrijk zijn, maar vooral bedoeld om echt grip te houden op veiligheid. Ook zorg jij ervoor dat informatiebeveiliging niet alleen een beleidsstuk blijft, maar daadwerkelijk wordt en kan worden doorgevoerd in de organisatie. Je werkt nauw samen met verschillende afdelingen om strategische plannen om te zetten in concrete maatregelen en draagt zo direct bij aan een veilige digitaal weerbare organisatie.
In deze rol draag je bij aan visieontwikkeling op informatiebeveiliging voor het NCSC, IT continuity en risicomanagement, adviseer je bij prioriteitstelling en de uitwerking in beveiligingsplannen en roadmaps. Vervolgens coördineer je ook de realisatie daarvan en hiermee borg je dat de stappen die rondom informatiebeveiliging gezet worden, nauw aansluiten bij de strategische ambities, doelstellingen en positie van de organisatie. Je zorgt ervoor dat het risicomanagementproces op het gebied van informatiebeveiliging goed werkt. Kortgezegd geef je niet alleen richting en focus aan de interne informatiebeveiligingsaanpak van het NCSC maar zorg je er ook met onze interne verantwoordelijken voor dat het in de praktijk ook echt effectief werkt.
Taken en verantwoordelijkheden:
- Het ontwikkelen van een toekomstgerichte visie op informatiebeveiliging en doorvertalen naar effectief beleid.
- Het beheren van het volledige risicomanagementproces voor informatiebeveiligingsrisico’s, het uitvoeren van risicoanalyses en het borgen van effectieve beschermd van beveiligingsbelangen.
- Het beheren en doorontwikkelen van het risicomanagementproces voor informatiebeveiliging, inclusief het ISM-proces en ISMS, en het uitvoeren van risicoanalyses.
- Het waarborgen van alle wettelijke en beleidsmatige eisen en coördineren van interne security monitoring en incidentrespons.
- Ook zorg je voor het stimuleren en aanmoedigen van innovatieve initiatieven zoals Shift-Left Security, DevSecOps, cloudsecurity en toepassingen van AI en ML.
- Sparringspartner voor de Chief Information Officer (CIO) en het management op security vraagstukken. Samen met het security team bereid je goede adviezen en besluitvormingsstukken voor.
Bij het NCSC draag je actief bij aan de digitale weerbaarheid van Nederland in een omgeving die continu verandert en innoveert. Je organiseert trainingen, maakt complexe informatie duidelijk en geeft regelmatig ook presentaties buiten het NCSC. Dit doe je bijvoorbeeld door het (laten) ontwikkelen van leermaterialen, publicaties en voorlichtingsbijeenkomsten. Verder draag je bij aan de verdere doorontwikkeling van een groeiend security team dat momenteel bestaat uit 5 fte. In nauwe samenwerking binnen het CIO office help je kaders en richtlijnen ontwikkelen en draag je deze uit binnen de organisatie. Als onderdeel hiervan zorgen jullie samen voor een digitale transformatie binnen de organisatie en adviseren jullie hierin hoe het NCSC de transformatie op een veilige manier kunnen realiseren.
Functie-eisen
Je kunt je kennis van en ervaring in integrale informatiebeveiliging toepassen op en vertalen naar passende en duurzame oplossingen voor de organisatie. Je hebt het vermogen om het grote geheel te overzien, kansen en risico’s in te schatten en te adviseren over de meest haalbare en effectieve strategieën. Ook kun je praktische risicobeheersingstaken oppakken naast je strategische lange termijn werkzaamheden en behoud je de regie op prioriteiten en planning.
Je beschikt over:
- Wo- werk- en -denkniveau.
- Aantoonbare ervaring als CISO of (senior) informatiebeveiligingsadviseur, bij voorkeur opgedaan binnen een (middel)grote organisatie in de private sector of bij een uitvoeringsorganisatie bij de overheid.
- Diepgaande kennis van informatiebeveiligingsnormen (ISO 27001, Bio2, Cbw) en risicomanagement.
- Ervaring met security governance, compliance en het implementeren van ISMS.
- Uitstekende communicatieve vaardigheden in Nederlands en Engels.
- Ervaring met innovatieve securityoplossingen zoals DevSecOps en AI/ML-gebaseerde beveiliging.
Arbeidsvoorwaarden
| Salarisniveau | Schaal 14 - Schaal 14 |
| Salarisomschrijving | |
| Maandsalaris | €6.022,00 - €8.781,00 |
| Dienstverband | Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd |
| Contractduur | 1 jaar |
| Minimaal aantal uren per week | 32 |
| Maximaal aantal uren per week | 36 |
Overige arbeidsvoorwaarden
Naast het salaris ontvang je een individueel keuzebudget (IKB). Het IKB bestaat uit geld (16,5% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaalvriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je ov-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.
Bijzonderheden
Het Nationaal Cyber Security Centrum (NCSC) is een groeiende organisatie in transitie met uiteenlopende vraagstukken waarbij flexibiliteit gewenst is om ook in de toekomst wendbaar te blijven tegen cyberdreigingen. Interesse? Graag ontvangen wij jouw cv en motivatie als word- of pdf-bestand via onderstaande sollicitatiebutton. Werken bij een crisisorganisatie vraagt om flexibiliteit van onze medewerkers. Via een piket- en-of bereikbaarheid dienst (bepaalde functie) kan er in het geval van acute dreigingen en incidenten, ook buiten kantooruren een beroep op je worden gedaan. Als we goede sollicitaties binnenkrijgen kan het zijn dat we de sluitingstermijn niet afwachten. Heb je interesse, reageer dan snel!
Wat mag je van ons verwachten? Wanneer we een match zien nemen we contact met je op om een eerste sollicitatiegesprek in te plannen. De sollicitatieprocedure bestaat uit twee sollicitatiegesprekken gevolgd door een arbeidsvoorwaardengesprek. Een casus, opdracht, assessment en/of vaardigheidstest kan deel uitmaken van het sollicitatieproces, net als het opvragen van referenties en het inzetten van een (online) screening.
Het toetsen van de integriteit van onze nieuwe collega’s is voor het Nationaal Cyber Security Centrum van groot belang. Om die reden maakt een veiligheidsonderzoek op niveau A of B deel uit van het sollicitatieproces. Dit onderzoek wordt uitgevoerd door de Algemene Inlichtingen- en Veiligheidsdienst en neemt doorgaans acht weken in beslag. Meer informatie over het onderzoek vind je op https://www.aivd.nl/onderwerpen/veiligheidsonderzoek. Jouw werklocatie zal thuis en op kantoor zijn. Meer informatie hierover kun je terugvinden op CAO Rijk.
Meer over de functiegroep
Organisatienaam
Nationaal Cyber Security Centrum
Organisatieomschrijving
Het NCSC werkt aan een digitaal veilig Nederland. Door het tempo waarin het cybersecuritydomein zich ontwikkelt en de rol van het NCSC daarin, ligt er een flinke uitdaging voor de toekomst. Het is voor ons als hét kennisinstituut van cybersecurity in Nederland essentieel dat wij Nederland van kwalitatief hoogwaardige en actuele informatie voorzien, in crisistijd en daarbuiten. Deze kennis en kunde halen wij mede uit en delen wij ook weer met ons netwerk (overheden, bedrijfsleven en andere nationale en internationale partners). Op deze wijze proberen we tijdig in te springen op nieuw ontdekte kwetsbaarheden, aanvalscampagnes en ernstige ICT-verstoringen om deze te voorkomen en op te lossen. Als het toch misgaat beperken we op deze manier de impact.
Afdelingsnaam
Afdelingsomschrijving
De CISO rapporteert aan de CIO NCSC. De CISO geeft als product owner richting en sturing aan een team van security experts. Dit team is met de CISO organisatorisch ondergebracht bij het CIO Office NCSC. Het CIO Office NCSC is onderdeel van de directie Digital, Tech & Data en is verantwoordelijk voor strategieontwikkeling, kaderstelling en de organisatiebrede besturing (governance) van het I-domein.
De andere teams in het CIO office zijn Informatie Strategie en Compliance, Tech Kaders Advies en Regie (onder leiding van de CTO), en Data Kaders Advies en regie (onder leiding van de CDO). Samen met deze collega’s en andere binnen de organisatie borg je een integrale aanpak en versterking van onze digitale weerbaarheid. Het NCSC werkt als een matrixorganisatie, waardoor de mensen in het team inhoudelijk door jou worden aangestuurd, maar onder p-verantwoordelijkheid van een competentiemanager vallen.
Afdeling-URL
Contactpersonen
Voor meer informatie over deze vacature:
Stef Gerritsen
s.d.gerritsen@minjenv.nl
Voor meer informatie over de sollicitatieprocedure:
Team Recruitment
recruitment.ncsc@minjenv.nl