Gedrag veranderen is moeilijker dan een systeem beveiligen. Technische maatregelen alleen zijn niet genoeg om Justis digitaal weerbaar te maken. Mensen maken dagelijks keuzes die de beveiliging sterker of kwetsbaarder maken. Als Information Security Awareness Officer (ISAO) zorg jij ervoor dat medewerkers die keuzes bewust maken. Je bouwt aan een cultuur waarin informatiebeveiliging vanzelfsprekend is. Dat doe je met campagnes, trainingen en data, maar vooral met inzicht in menselijk gedrag.
Wat ga je doen?
Je ontwikkelt en voert een organisatiebrede awarenesstrategie uit. Die strategie richt zich op aantoonbare gedragsverandering en het verhogen van de digitale weerbaarheid van Justis. Je vertaalt informatiebeveiligingsbeleid naar begrijpelijke communicatie die medewerkers raakt en aanzet tot actie.
Je ontwerpt bewustwordingsprogramma's en voert ze uit. Denk aan phishingsimulaties, e-learningmodules en gerichte campagnes. Je werkt daarvoor samen met de CISO en de ISO voor inhoudelijke prioritering. Met HR en de Justis academy stem je af over trainingen en onboarding. Met de communicatieafdeling werk je aan campagnes die intern landen.
Je meet ook wat je doet. Met dashboards en KPI's breng je in beeld of de aanpak werkt en waar verbetering nodig is. Die inzichten gebruik je om de strategie bij te stellen en te rapporteren aan de CISO en CIO.
Jouw kerntaken:
- Je ontwikkelt en implementeert een organisatiebrede awarenesstrategie gericht op gedragsverandering;
- Je ontwerpt en voert bewustwordingsprogramma's uit, waaronder phishingsimulaties, trainingen en campagnes;
- Je adviseert de CISO en de directie over effectieve interventies op het gebied van security awareness;
- Je monitort de effectiviteit van de aanpak via KPI's en rapportages en verbetert de strategie op basis van de uitkomsten;
- Je ondersteunt compliance door bewustwording en gedragsverandering te stimuleren rondom informatiebeveiliging.
Over de afdeling
Je werkt binnen de nieuwe directie Informatievoorziening, Data & Compliance (IVD&C), specifiek in het CIO Office. IVD&C is volledig in opbouw. Jij bent er dus bij vanaf het begin en hebt ruimte om de aanpak op security awareness bij Justis mede vorm te geven.
Het CIO Office is verantwoordelijk voor informatiebeleid, architectuur, risicomanagement en tweedelijnsdisciplines zoals informatiebeveiliging, privacy en continuïteit. Je werkt nauw samen met de CISO, de ISO, de Privacy Officer en de beveiligingscoördinator. Samen vormen jullie een samenhangende aanpak op het gebied van informatiebeveiliging.
IVD&C groeit de komende tijd stap voor stap. Wat jij nu opzet, legt de basis voor de jaren daarna.