Bij de Rijksorganisatie voor Informatiehuishouding (RvIHH) werken we aan een toekomstbestendige informatiehuishouding voor het Rijk. Onze missie is het waarborgen van toegankelijkheid, integriteit en duurzaamheid van overheidsinformatie. Dat doen we in een omgeving die volop in beweging is: van analoog naar digitaal; van modulaire dienstverlening naar integrale oplossingen.
Binnen de Unit Operatie richten we een nieuw Operations Office in. Deze afdeling wordt verantwoordelijk voor regie, implementatie, kwaliteitsborging en compliance binnen de operationele dienstverlening. De structuur staat; de invulling bouwen we samen verder uit. Dat vraagt om professionals die verantwoordelijkheid nemen en niet wachten tot alles perfect is ingericht.
Wat ga je doen:
Als Adviseur Informatiebeveiliging en Privacy ben jij het eerste aanspreekpunt voor IB&P binnen de operationele dienstverlening van de RvIHH. Jij zorgt dat operationele processen, systemen en teams veilig en zorgvuldig werken, conform de BIO, AVG en interne beveiligingsrichtlijnen.
In deze rol werk je nauw samen met de CISO, die verantwoordelijk is voor beleid en kaders. Jij vertaalt deze kaders naar de dagelijkse praktijk in de operatie. Je ondersteunt collega’s, signaleert risico’s, bewaakt naleving en coördineert acties die voortkomen uit audits, DPIA’s of incidentonderzoek.
Je bent daarmee de verbindende schakel tussen strategische informatiebeveiliging en privacy en de uitvoering binnen de operationele dienstverlening.
Een greep uit je werkzaamheden:
• optreden als primair aanspreekpunt voor informatiebeveiliging en privacy binnen de operatie;
• samenwerken met de CISO bij de toepassing van strategische kaders binnen operationele processen;
• signaleren en analyseren van beveiligings- en privacyrisico’s binnen de dienstverlening;
• adviseren over het toepassen van de BIO, AVG en interne IB&P-richtlijnen;
• coördineren van opvolging van bevindingen uit DPIA’s, audits, penetratietesten of incidentonderzoek;
• ondersteunen bij het datalekproces en de afhandeling van IB&P-incidenten;
• uitwerken van praktische IB&P-procedures, werkinstructies en awarenessmateriaal voor de operatie;
• ondersteunen bij trainingen en bewustwordingsactiviteiten rondom informatiebeveiliging en privacy;
• borgen van IB&P-aspecten in nieuwe diensten, pilots en verandertrajecten.