De Chief Information Security Officer (CISO) is onderdeel van de CIO Office van de Dienst Publiek en Communicatie (DPC). De Chief Information Officer (CIO), Chief Privacy Officer (CPO) en Chief Data Officer (CDO) maken ook onderdeel uit van onze CIO Office.
DPC levert met een compacte bezetting en een hoog kennisniveau, kwalitatief hoogwaardige dienstverlening. Dit geldt ook voor de CIO-Office en de inrichting daarvan.
In lijn met het CIO Stelsel Rijk heeft DPC een eigen CIO-Office, toegespitst op de specifieke kennis, materie en dynamiek van het agentschap en haar plaats binnen het ministerie van Algemene Zaken en de Rijksoverheid.
Deze is ingericht om de organisatie te ondersteunen bij haar primaire taken, met een minimum aan procedures en administratieve lasten. Een voorwaarde om dit te mogelijk te maken is dat de CIO-Office kennis heeft van de verschillende vakgebieden en branche specifieke variabelen.
De belangen (IB, privacy, data driven werken en technologische ondersteuning) vormen een vier-eenheid, met zowel gedeelde belangen als tegenstrijdige belangen, waarbij de onderlinge afstemming en coördinatie een grote rol speelt. Het combineren en coördineren van de aspecten rechtmatigheid, wet en regelgeving, benutten van data van geheel DPC en een solide functionele technische ondersteuning voorzien in toekomstbestendige dienstverlening van hoge kwaliteit.
De primaire taak van de CISO is de uitvoering van het risicomanagement, op basis van de actuele wet- en regelgeving. Dagelijkse taken zijn hierbij:
- Wetgeving en beleid: je vertaalt nieuwe richtlijnen van het kerndepartement en
nationale- en internationale wetgevende instantie (bijv. NIS2) naar haalbare plannen. Je houdt zicht op de impact van cybersecurity op technologieën zoals AI en cloud; - Monitoring en risicoanalyse: je werkt samen in het team en met het kerndepartement om kwetsbaarheden te signaleren en houdt toezicht op implementatie en naleving van informatiebeveiligingsbeleid, inclusief risicoanalyses, gesprekken en het toepassen van het principe 'security by design';
- Incident response: je biedt ondersteuning aan de CIO bij incidenten op het gebied van informatiebeveiliging;
- Beveiligingsbewustzijn vergroten: Jij maakt collega’s bewust van het belang van informatiebeveiliging. Dit doe je door het geven van voorlichting en opleidingen die onze hele organisatie veiliger maken;
- Strategische advisering: je ontwikkelt een heldere strategische visie op informatiebeveiliging en zet deze om in praktische, duidelijke beleidskaders, (gevraagde en ongevraagde) adviezen en verbetervoorstellen;
- Het uitvoeren van risicoanalyses om risico’s inzichtelijk te maken, advies te geven over passende maatregelen en signalerend op te treden ten aanzien van informatiebeveiliging.
In onze organisatie betekent dit dat je, in een tijd van oplopende dreigingen, de verschillende afdelingen helpt bij hun compliance. Het gaat hierbij om een aantal verschillende vakgebieden vertegenwoordigd in aparte afdelingen, uiteenlopend van een een opleidingscentrum, visuele communicatie en communicatieonderzoek tot Rijksbrede online diensten en producten.