Information Security Officer (ISO)

Vacaturenummer:  76103

Vacature kenmerken


Standplaats    Den Haag
Contractduur    12 maanden
Uren per week    32 - 36
Maandsalaris    €4.691,00 - €6.907,00
Salarisniveau    Schaal 12 - Schaal 12
Niveau    WO Bachelor; Master/doctoraal
Vakgebied    ICT; ICT / Architectuur en infrastructuur
Vacaturenummer    76103
Dienstverband    Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Functiegroep    Senior Adviseur Bedrijfsvoering​

Functieomschrijving

Informatiebeveiliging bij de overheid is geen bijzaak. Het is de basis. Bij Justis werken we met gevoelige persoonsgegevens en vertrouwelijke screeningsinformatie. Dat vraagt om mensen die risico's zien voordat ze problemen worden. Als Information Security Officer (ISO) ben jij die persoon. Je werkt aan de kern van hoe Justis zichzelf beschermt, nu en in de toekomst. En je doet dat in een organisatie die volop in beweging is.

Wat ga je doen?

Je vertaalt het informatiebeveiligingsbeleid van Justis naar de praktijk. Dat betekent risico's in kaart brengen, maatregelen adviseren en zorgen dat de uitvoering ook echt gebeurt. Je werkt nauw samen met de Chief Information Security Officer (CISO) en rapporteert direct aan hem of haar.

Je adviseert collega's, directie en projectteams over informatiebeveiliging en cyberveiligheid. Dat doe je gevraagd én uit eigen beweging. Je signaleert knelpunten, benoemt risico's concreet en helpt de organisatie om goede keuzes te maken. Je draagt ook bij aan bewustwording. Samen met de Information Security Awareness Officer (ISAO) werk je aan een beveiligingscultuur binnen Justis.

Bij een incident ben jij er om de aanpak te ondersteunen. Je zorgt voor evaluaties en concrete verbeteringen, zodat hetzelfde incident niet nog een keer voorkomt.

Jouw kerntaken:

  • Je identificeert en analyseert informatierisico's en onderhoudt het risicoregister;
  • Je bewaakt de naleving van wet- en regelgeving zoals de Baseline Informatiebeveiliging Overheid (BIO) en Network and Information Security directive 2 (NIS2), inclusief audits en verantwoordingstrajecten zoals ENSIA;
  • Je adviseert de directie proactief over risico's en maatregelen, onder leiding van de CISO;
  • Je ondersteunt de aanpak bij ernstige beveiligingsincidenten en vertaalt lessen naar structurele verbeteringen;
  • Je draagt bij aan bewustwording en gedragsverandering op het gebied van informatiebeveiliging.

Over de afdeling

Je werkt binnen de nieuwe directie Informatievoorziening, Data & Compliance (IVD&C), specifiek in het CIO Office. Deze directie is volledig in opbouw. Dat betekent dat jij vanaf het begin meewerkt aan de structuur, de werkwijzen en de cultuur van informatiebeveiliging bij Justis.

Het CIO Office is verantwoordelijk voor informatiebeleid, architectuur, risicomanagement en tweedelijnsdisciplines zoals informatiebeveiliging, privacy en continuïteit. Je werkt samen met collega's zoals de CISO, de Privacy Officer en de beveiligingscoördinator. Daarnaast heb je contact met interne aandachtsfunctionarissen en externe auditors.

IVD&C groeit de komende tijd stap voor stap. Jij bent er bij vanaf het begin!

Functie-eisen

Wat vragen wij?

Je bent iemand die informatiebeveiliging begrijpt in al zijn lagen: van beleid tot uitvoering, van techniek tot bestuur. Je weet hoe je complexe risico's vertaalt naar heldere adviezen. En je vindt het geen probleem om te opereren in een organisatie die nog vorm krijgt.

Je communiceert duidelijk, ook naar mensen zonder technische achtergrond. Je weet draagvlak te creëren en bent niet bang om een ongemakkelijke boodschap te brengen als dat nodig is.

Harde eisen:

  • Academisch werk- en denkniveau;
  • Minimaal vijf jaar ervaring in een vergelijkbare (C)ISO-rol;
  • Aantoonbare kennis van de BIO, ISO 27001/27002 en relevante wet- en regelgeving zoals de Algemene Verordening Gegevensbescherming (AVG);
  • Ervaring met governance en de implementatie van een Information Security Management System (ISMS);
  • Een erkend certificaat op het gebied van informatiebeveiliging, zoals CISSP, CISM of CISA;
  • Ervaring met audits, zoals voor DIGID, SUWINET, ENSIA en in-controle vraagstukken.

Competenties

  • Analyseren.
  • Overtuigingskracht.
  • Omgevingsbewustzijn.
  • Besluitvaardigheid.
  • Organisatiesensitiviteit.

Arbeidsvoorwaarden

Salarisniveau    Schaal 12 - Schaal 12
Salarisomschrijving    
Maandsalaris    €4.691,00 - €6.907,00
Dienstverband    Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Contractduur        12 maanden
Minimaal aantal uren per week    32
Maximaal aantal uren per week    36

Overige arbeidsvoorwaarden

De arbeidsvoorwaarden bij Justis zijn uitstekend. Naast je salaris volgens de CAO Rijk krijg je een Individueel Keuzebudget (IKB), 16,5% van jouw bruto jaarsalaris. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen. Justis hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden.

Bijzonderheden

Solliciteren

Ben je nieuwsgierig geworden? Reageer dan vóór 12 juni om 23.59 uur via de sollicitatieknop op deze pagina.

Heb je vragen over de functie? Neem dan contact op met recruitmentvia werken@justis.nl, wij zorgen ervoor dat er contact met je wordt opgenomen.

Het selectieproces bestaat uit twee gesprekken. We streven ernaar je binnen twee weken na de sluitingsdatum een reactie te sturen.

In week van 22 juni vinden de selectiegesprekken plaats in Den Haag.

Zo ziet de selectieprocedure eruit

Deze vacature wordt gelijktijdig intern en extern opengesteld. Dit doen we vanwege de omvang van de werving binnen IVD&C en de schaarste van de gezochte profielen op de arbeidsmarkt.

De volgorde van de beoordeling van de binnengekomen brieven is als volgt:

  1. Interne kandidaten binnen Justis;
  2. Juridische voorrangskandidaten (Van Werk naar Werk) binnen de Rijksoverheid;
  3. Overige kandidaten binnen het Rijk en externe kandidaten. Bij gelijke geschiktheid gaat een rijksmedewerker voor.

Let op: bij genoeg goede reacties sluiten we de vacature eerder. Wacht dus niet met solliciteren.

Het sollicitatieproces kan ook een voorselectietest, assessment of casus bevatten. Daarnaast kunnen we referenties opvragen of een online screening uitvoeren.

Reageer via de solliciteer-button en voeg je cv en motivatiebrief toe. Sollicitaties zonder deze documenten nemen we niet in behandeling. Na de sluitingsdatum is reageren niet meer mogelijk. Houd rekening met mogelijke technische problemen en wacht niet tot het laatste moment.

Bij je eerste sollicitatie maak je eenmalig een account aan. Daarmee volg je de status van je sollicitatie.

Werken met een arbeidsbeperking

Justis zet zich in voor de banenafspraak. Wij creëren zoveel mogelijk banen voor mensen met een arbeidsbeperking. Val jij in deze doelgroep? Dan ondersteunen we je zodat je goed kunt functioneren. Denk aan aanpassingen op je werkplek, vervoersvoorzieningen of vergoedingen van het UWV. Samen met jou, je leidinggevende en een jobcoach kijken we naar een passend werkpakket. Wil je weten of dit voor jou geldt? Lees meer over werken met een arbeidsbeperking.

Meer over de functiegroep

Organisatienaam


Justis

Organisatieomschrijving

Werken bij Justis betekent werken aan een veilige en rechtvaardige samenleving. Justis is de screeningsautoriteit van het ministerie van Justitie en Veiligheid. Justis screent personen en organisaties op betrouwbaarheid en bevordert zo een veilige en rechtvaardige samenleving. Heb je een Verklaring Omtrent het Gedrag (VOG) nodig voor bijvoorbeeld een nieuwe baan, dan ontvang je die via Justis. Dient er een integriteitsbeoordeling plaats te vinden van een organisatie of rechtspersoon: Justis is het loket. Werkgevers van buitengewoon opsporingsambtenaren (boa’s) vragen een akte van opsporingsbevoegdheid voor hen aan bij Justis. En ook gratieverzoeken, aanvragen voor een naamswijziging en screening van toekomstige werknemers zijn het werkterrein van Justis.

Bij Justis werken ruim 400 betrokken mensen: ICT’ers, juristen in bestuursrecht, strafrecht en criminologie, administratief medewerkers, business- en data-analisten en projectleiders. Ze werken allemaal samen aan onze taak. We zijn niet de grootste organisatie, maar wel een met veel invloed.

Justis ontwikkelt zich naar een zelfbewuste en deskundige uitvoeringsorganisatie die flexibel en wendbaar is; een organisatie die midden in de samenleving staat en betrouwbaar en integer de nodige en afgesproken screeningsproducten levert. We weten wat er leeft in de samenleving en welke rol screenen daarbij speelt. We investeren veel in het vak screenen en in de opleiding en begeleiding van de medewerkers. Speerpunten hierbij zijn de permanente ontwikkeling van medewerkers binnen hun vakgebied en nieuwsgierigheid naar ontwikkelingen in de samenleving. Innovatie en vernieuwing en contact met de samenleving zijn dan ook onderwerpen die voortdurend op onze agenda staan.

Organisatie-URL

Afdelingsnaam


Afdelingsomschrijving

Over de afdeling

Het CIO Office valt onder de nieuwe directie IVD&C en is verantwoordelijk voor IV-beleid, architectuur, risicomanagement en IV-rapportages. Je werkt samen met 16 collega's op de gebieden informatiebeveiliging, privacy, continuïteit en compliance. Bij Justis werken we hybride, je werkt de helft van je tijd op kantoor en de helft thuis. IVD&C is een directie in opbouw, dat betekent dat je meedenkt over hoe de samenwerking eruitziet, welke werkwijzen passen en hoe de directie zich verder ontwikkelt.

Afdeling-URL


Contactpersonen

​Voor meer informatie over deze vacature:

Murat Meulenbelt
werken@justis.nl


werken@justis.nl

Voor meer informatie over de sollicitatieprocedure:

Murat Meulenbelt
werken@justis.nl


werken@justis.nl