De senior adviseur (informatie)beveiliging richt zich primair op het vertalen van relevante (beleids)kaders, wet- en regelgeving (zoals bijvoorbeeld vanuit de NIS2/Cbw of NATO) naar tactisch/operationeel beleid en de hieruit vloeiende informatiebeveiligingsmaatregelen op zowel technisch (bijv. beveiliging IT systemen) als organisatorisch (bijv. beveiligingsbewustzijn) vlak.
Voor de rol zijn we bij voorkeur op zoek naar een analytisch sterk persoon, die koppelvlakken kan identificeren en die een breed netwerk heeft. We verwachten dat de functionaris alle betrokkenen kan enthousiasmeren, deze meeneemt in de ontwikkelingen om uiteindelijk te komen tot integrale- en afgestemde producten. Gelet op de dynamiek en politiek-bestuurlijke sensitieve aspecten, wordt er de nodige flexibiliteit verwacht bij het uitvoeren van de functie.
Binnen het cluster Beveiliging voor je de volgende werkzaamheden uit:
- Zorgdragen voor Identificeren van noodzakelijke beveiligingsmaatregelen o.b.v. beleid, kaders en risicoanalyses
- Adviseren en begeleiden in de implementatie van deze beveiligingsmaatregelen
- Toetsen effectiviteit van beveiligingsmaatregelen en adviseren over verbetering
- Rapporteren naar verantwoordelijk management over de status en voortgang van verbetering van beveiligingsmaatregelen
- Zorgdragen voor vertaling van relevante wet- en regelgeving en kader, zoals de NIS2/Cbw (informatiebeveiliging)
- naar tactisch/operationeel beveiligingsbeleid en noodzakelijke technische (bijv. logische toegangsbeveiliging, encryptie), organisatorische (bijv. security awareness) en fysieke beveiligingsmaatregelen
- leveren bijdrage aan uitvoering van informatiebeveiliging risicoanalyses en identificeren van belangrijke risico’s voor te beschermen belangen (bijv. IT systemen)
- leveren bijdrage aan adviezen over het beveiligen van te beschermen belangen (TBB’s), zoals IT systemen of gevoelige kennis, in de context van samenwerking met ketenpartijen.
- Adviseren en begeleiden van dienstenonderdelen bij de implementatie van noodzakelijke (informatie)beveiligingsmaatregelen
- Leveren bijdrage aan verhogen van bewustwording over het belang van informatiebeveiliging, bijvoorbeeld door deelname aan overleggen en trainen van Defensiemedewerkers
- (Coördineren) onderzoeken effectiviteit van technische, fysieke en organisatorische beveiligingsmaatregelen (bijvoorbeeld fysieke en logische toegang tot informatie), rapporteren hierover en adviseren over verbetering hiervan
Draagt zorg voor evaluatie en -monitoring van de operationele gereedheid, door:
- het voorbereiden en uitvoeren van (evaluatie)onderzoek naar effectiviteit van adviesproducten;
- het doen van voorstellen voor verbetering en bijstelling van (aanpalend) beleid;
- het monitoren van adviesprocessen;
- het beheren en bijstellen van adviesproducten en aanpassing adviesprocessen.
Bij advisering gaat het om het vanuit een expertise en/of brede blik te ontwikkelen en te implementeren van adviesproducten in het primaire proces (beleid, uitvoering, toezicht). Een adviseur ontwikkelt en realiseert inhoudelijk complexe adviesproducten en draagt bij aan de bijbehorende adviesprocessen. De functionaris is belast met de ontwikkeling en realisatie van adviesproducten op meerdere complexe multidisciplinaire aandachtsgebieden