Het RIVM staat midden in de maatschappij, de beveiliging van onze IT-systemen is daarom top prioriteit. Als CISO zorg je ervoor dat informatiebeveiliging binnen het RIVM structureel op orde is en blijft. Je zorgt dat informatiebeveiliging stevig is verankerd in de hele organisatie: van de operationele processen binnen de verschillende domeinen tot de besluitvorming in MT en directieraad. Daarmee draag je direct bij aan een weerbaar en toekomstbestendig RIVM.
Ben jij de gedreven en ervaren CISO die een belangrijke rol wil spelen in de betrouwbaarheid van de informatie van het RIVM? Dan zoeken we jou!
Wat ga je doen
Als CISO stel je beleid op, breng je risico’s in kaart, adviseer je bestuur- en management en zie je erop toe dat afgesproken maatregelen daadwerkelijk worden uitgevoerd. Daarmee zorg je dat de organisatie aantoonbaar voldoet aan wet- en regelgeving en dat het IV- en IT-landschap van het RIVM goed beschermd is. Je opereert onafhankelijk vanuit de CIO-office en beweegt soepel tussen strategie, beleid en praktijk. Je overziet risico’s, stelt prioriteiten en vertaalt complexe wet- en regelgeving naar werkbare keuzes. Je rapporteert aan de directieraad over het gevoerde IB-beleid, de implementatie van maatregelen, opgetreden incidenten en ondernomen acties. Je adviseert de directieraad en de verschillende MT’s gevraagd en ongevraagd op het gebied van informatiebeveiliging. Je vervult een onafhankelijke rol bij het escaleren/signaleren van IB vraagstukken. In het geval van een serieus incident ben je een belangrijke adviseur van de directie om hen te ondersteunen bij de afhandeling.
Je bent een echte verbinder: bij het bedenken van maatregelen en beleid neem je meteen de organisatie mee. Je kan goed door een deur met zowel de wetenschappers en onderzoekers in de primaire processen als de techneuten binnen de IV-organisatie. Je legt net zo makkelijk aan de Directeur-Generaal als aan een managementondersteuner uit wat in hun werk belangrijk is om het RIVM digitaal veilig te houden. Je staat sterk in je schoenen en gaat de uitdaging aan om volgens de protocollen en procedures van het rijk te werken.
Je kerntaken
Een van je belangrijkste taken is om voor het RIVM goed informatiebeveiligingsbeleid op te stellen en daar draagvlak voor te creëren. Het RIVM is een grote organisatie waarbij de IV en de IT niet allemaal centraal aangestuurd en beheerd worden. Aan jou de taak om beleid op te stellen waarbij de impact en uitvoerbaarheid overal aan de voorkant duidelijk is en waarbij applicatie eigenaren, leidinggevenden en medewerkers weten wat er van ze verwacht wordt.
De geopolitieke situatie en het groeiende belang van soevereiniteit zorgen voor uitdagingen voor het RIVM waar je als CISO een belangrijke rol in vervult. Een van jouw belangrijkste opgaven is nu om het belang van goede informatiebeveiliging duidelijk te maken aan de organisatie. Goede informatiebeveiliging is immers de verantwoordelijkheid van iedereen die bij het RIVM werkt. Je gaat in de organisatie aan de slag om IB bij collega's op de kaart te zetten en hen te begeleiden bij de invoering van maatregelen en beleid.
Je werkt hierin nauw samen met de afdeling informatiebeveiliging (IB). Hier werken onder anderen de Information Security Officers (ISO'S), de security manager en hier zit het security operations center (SOC). De ISO's gebruiken jouw beleid om de domeinen te ondersteunen bij het uitvoeren van IB plannen, het oplossen van incidenten en de risico managment cyclus voor nieuwe dienst verlening begeleiden. De security manager is het technische geweten voor informatiebeveiliging en ondersteunt jou in het opstellen van beleid, en het SOC voert de bewaking van de on-premise en cloud infrastructuur uit.
De afdeling
De CIO-office maakt onderdeel uit van de IV-organisatie van het RIVM en valt samen met twee andere afdelingen binnen de stafeenheid CKS (CIO-office, Kwaliteit en Support). Bij de CIO-office werken 11 mensen die het RIVM adviseren op het gebied van architectuur, portfoliomanagement, data, security en techniek. We merken dat het steeds belangrijker wordt om de digitaliseringsvraagstukken bij het RIVM integraal aan te vliegen; we moeten vanuit de verschillende disciplines onze adviezen goed afstemmen en bundelen. Dat doen we in het gezamenlijke teamoverleg op maandag, dan zijn we allemaal op kantoor. De CIO zit letterlijk een deur verderop en daar lopen we zo naar binnen. Daarnaast zoeken we elkaar op wanneer dat nodig is, op kantoor of via online overleggen in Teams. Het contact onderling en naar buiten toe is laagdrempelig; we vinden het als adviseurs belangrijk om makkelijk benaderbaar te zijn voor iedereen binnen het RIVM.