1. Functionaris heeft de rol van (uitvoerend) Beveiligingscoördinator (BC) van het DCC;
A - Is verantwoordelijk voor de coördinatie met het lijnmanagement en staffunctionarissen van het DCC bij de uitvoering van het Defensie Beveiligingsbeleid.
B. Ondersteunt het lijnmanagement bij de verantwoordelijkheid en (wettelijke) aansprakelijkheid voor Beveiliging en Veiligheid
2. Functionaris heeft de gedelegeerde rol van CISO (Chief Information Security Officer) / CSO (Chief Security Officer);
A. Is verantwoordelijk voor het ontwikkelen van een visie en beleid mbt eigen Cyber Security DCC en ontwikkelt plannen voor het inrichten en toepassen van Cyber Security binnen het DCC en bij het verhogen van de weerstand binnen het DCC tegen Cyber dreiging en SSST (Spionage, Subversie, Sabotage en Terrorisme) dreiging:
- Laat richtlijnen, `best practices' en nieuwe inzichten vertalen naar werkwijzen (instructies,
SOP's, etc) m.b.t. Cyber security voor de eenheid en onderliggende subeenheden.
- Doet voorstellen voor doelstellingen en uitvoeringsprogramma's zodat deze in de lijn kunnen
worden uitgevoerd en/of worden opgenomen in bedrijfsplannen en begrotingen.
- Ondersteunt het lijnmanagement bij het vaststellen van het gewenste niveau van Cyber Security en stimuleert de Cyber Security Awareness en het toepassen van risicomanagement.
B. Ondersteunt het lijnmanagement bij de verantwoordelijkheid en (wettelijke) aansprakelijkheid voor Cyber security om door preventieve maatregelen tot een aanvaardbaar niveau van veiligheid
te komen:
- Initieert en coördineert de uitvoering en actualisatie van risicoanalyses/operationeel
risicomanagement om risico's en scenario's vast te stellen die een bedreiging vormen voor de
inzetbaarheid, het personeel, het materieel en de omgeving.
- Adviseert over beheersmaatregelen en ondersteunt bij het invoeren daarvan binnen de reguliere bedrijfsvoering.
- Zorgt voor relevante informatie ten behoeve van overleg en communicatie.
- Laat documentatie onderhouden voor de toepassing en borging van cyber security.
- Geeft advies en voorlichting aan lijnmanagement, overige stafafdelingen en aan
deskundigen van eenheden en subeenheden.
- Adviseert het lijnmanagement over kwantiteit en kwaliteit van de (staf)deskundigheid voor
Cyber security binnen de eenheid.
C. Informeert het lijnmanagement over de kwaliteit en het niveau van cyber security:
- Laat mede de toepassing bewaken van de beheersmaatregelen en de voortgang van
uitvoeringsplannen aan de hand van rapportages en/of meetgegevens, door onderzoeken interne
beheersing en/of audits.
- Laat audits uitvoeren op de besturing en werking van cyber security.
- Laat onderzoeken trends, werkwijzen, situaties, incidenten en ongevallen om
(achterliggende) oorzaken en afwijkingen te achterhalen.
- Doet voorstellen ter verbetering n.a.v. geconstateerde afwijkingen en/of trends.
D. Geeft advies aan het lijnmanagement met betrekking tot aanpassing van kaders, procedures en uitvoeringsplannen
- Rapporteert aan het management over de status van Cyber Security.
- Doet voorstellen voor rapportages en verantwoordingsdocumenten op voor het lijnmanagement
ten behoeve van management control.
- Levert gevraagd en ongevraagd advies over de aanpassing en/of bijsturing van doelstellingen
en/of plannen met betrekking tot Cyber Security en risicomanagement.
3. Functionaris is de gedelegeerde Data Protectie Officier / AVG functionaris van het DCC.
4. Functionaris neemt op verzoek deel in projecten en planningsopdrachten.
5. Geeft leiding aan het bureau Integrale Veiligheid.