Terwijl iedere Nederlander gebruikmaakt van de grote digitale overheidsportalen als DigiD en Mijn Overheid, is een team van specialisten continu bezig met de security en privacy van alle data. Zin in die spannende uitdaging?
Jouw uitdaging?
Jij houdt de digitale dienstverlening van Nederland veilig en werkt hierin met de modernste technieken. Het terrein waarin je adviseert en opereert is breed. We noemen je belangrijkste werkgebieden.
- Het inrichten en onderhouden van het managementsysteem voor informatiebeveiliging, ook wel ISMS, is je kerntaak. De afdelingen van Logius staan op verschillende volwassenheidsniveaus in informatiebeveiliging. Voor de afdeling in kwestie zal je bezig zijn met de implementatie en het proces verder vormgeven.
- Je voert risicoanalyses uit en het leuke hiervan is dat je vraagstukken vanuit alle hoeken van de organisatie kunt krijgen. Je bent ondersteunend voor de hele Agile Release Train ART en dat geeft je een waardevolle helicopterview en praktisch inzicht die van onschatbare waarde zijn.
- Je bent op de hoogte van alle relevante wet- en regelgeving en normenkaders. Je helpt mee aan de voorbereiding op en de ondersteuning bij audits en onderzoeken, uitgevoerd door zowel interne als externe partijen.
- Ook valt privacy in je takenpakket en je werkt bijvoorbeeld mee aan het uitvoeren van Privacy Impact Assessments voor nieuwe functionaliteiten. Je bent het aanspreekpunt binnen de organisatie voor de ‘Algemene Verordening Gegevensbescherming’ (AVG) en fungeert als een wakend oog, waarbij je wordt geraadpleegd door Juridische Zaken. Je bewaakt het naleven van de AVG en draagt bij aan het waarborgen daarvan.
- Je toetst nieuwe applicaties en houdt oog op gestelde prioriteiten. Niemand heeft de focus op informatiebeveiliging zoals jij. Je bent vasthoudend en tegelijk geduldig, in het besef dat de impact van kleine stappen groot kan zijn.
- Je begeleidt audits en pentesten.
- Jouw blik is altijd gericht op de toekomst en je denkt mee over mogelijk interessante nieuwe technieken en tools om risico's te mitigeren. Tegelijk heb je oog voor de snel veranderende wetgeving en het antwoord dat Logius daarop dient te formuleren.
Specifiek voor een informatiebeveiligingsspecialist in het Productiehuis kan ook de betrokkenheid bij het neerzetten, beheren en gebruiken van systemen rondom vulnerability management, intrusion detection, log analyse en firewalling voorkomen. Verder bestaan jouw werkzaamheden uit het:
- werken met en Jira en Confluence voor het plannen en vastleggen van je werkzaamheden.
- Realiseren van oplossingen in samenwerking met het team: van architectuurplaat tot ingebruikname) hier is technisch inzicht noodzakelijk.