Zorg jij dat DUO in control blijft?
Wet- en regelgeving verandert continu. Dat geldt ook voor onze digitale omgeving. Daarom zoeken we een adviseur compliance die collega’s helpt om binnen de kaders van informatiebeveiliging te werken, zonder innovatie en dienstverlening uit het oog te verliezen.
Krijg jij energie van risicomanagement, adviseren en verbeteren? En weet jij bewustwording rondom informatiebeveiliging te vergroten? Dan is deze functie iets voor jou.
Als adviseur compliance IT Risk werk je in de eerste lijn binnen de directie Onderwijsinstellingen (OI). Je bent het eerste aanspreekpunt voor informatiebeveiliging en zorgt ervoor dat relevante normen en wet- en regelgeving goed worden ingebed in het dagelijkse werk van de directie.
Je vertaalt de Baseline Informatiebeveiliging Overheid (BIO) en interne voorschriften naar concrete werkzaamheden en werkpakketten voor de business. Vervolgens monitor je de voortgang en kwaliteit van de uitvoering. Daarbij werk je nauw samen met IB-specialisten uit de tweede lijn en met collega’s in de derde lijn.
Je belangrijkste werkzaamheden zijn:
• uitvoeren van risicoanalyses met betrekking tot de BIO, zowel zelfstandig als samen met de DevOps-teams;
• vertalen van risico’s en knelpunten naar passende beheersmaatregelen en verbetervoorstellen en monitoren van de uitvoering daarvan;
• vertalen van DUO-brede voorschriften en normen uit de BIO naar werkzaamheden en werkpakketten binnen de Agile SAFe-werkwijze;
• uitvoeren van periodieke controles en reviews op autorisatiematrices en controles van kritische functies en autorisaties;
• vertalen van de uitkomsten van controles en reviews naar concrete verbeterpunten;
• gevraagd en ongevraagd adviseren van het management en collega’s op de werkvloer over IT-risicomanagement op onderdelen uit de BIO;
• signaleren, monitoren en rapporteren van de mate van compliance aan de BIO en de Cbw;
• vergroten van bewustwording rondom informatiebeveiliging binnen de directie;
• bijdragen aan kennisverbreding en verzorgen van trainingen en informatiesessies over IT-beheersing en IT-risicomanagement;
• ondersteunen van kennisontwikkeling van onder anderen functioneel beheerders, product owners, DevOps-teams en junior adviseurs compliance;
• afstemmen met vakgenoten binnen DUO om uniformiteit en kennisdeling te bevorderen.