Wil jij meewerken aan het bieden van transparante en vooral veilige en betrouwbare data en informatie in zorg en welzijn? Dan is werken als Information security officer bij het CIBG iets voor jou!
Wij zijn het CIBG, een uitvoeringsorganisatie van het ministerie van VWS. In het hart van de zorg, met hart voor de zorg. Wij verbinden de werelden van zorgverlener, zorgaanbieder en mensen met een zorgvraag door gegevens te beoordelen, te registreren en te verstrekken. In de vorm van informatie, registratie of vergunning. Zodat iedereen kan beschikken over de juiste zorginformatie. Waar je ook bent, op elk moment. Jij als information security officer bent hier een cruciaal onderdeel van, zonder goede informatiebeveiliging kan er geen goede zorg mogelijk gemaakt worden.
Je komt terecht in een team van 6 gepassioneerde specialisten op het gebied van informatiebeveiliging. Het zwaartepunt van dit team ligt op de 2e lijn, zij schrijven het beleid en toetsen daarop. Dit team is naar iemand op zoek die energie krijgt van procesverbetering en graag samenwerkingen verbetert. Ze zijn op zoek naar iemand die energie krijgt van het neerzetten en eigenaarschap neemt op de complexe processen en projecten die er lopen. Dit is een brugfunctie waar jij als information security officer de projectmanagers direct gaat begeleiden en mee neemt in de wereld van informatiebeveiliging en daardoor ervoor zorgt dat het CIBG goede en betrouwbare zorg mogelijk kan maken.
Dit ga je doen:
- Je hebt een belangrijke adviesrol op het gebied van informatiebeveiliging in projecten, hierbij fungeer je als materiedeskundige in het project, en borg je dat het juiste proces doorlopen wordt en help je bij het vormgeven van de juiste documentatie.
- Je adviseert projecten bij het procesmatig toepassen van Secure Software Development Lifecycle (SSDLC)-principes, met specifieke aandacht voor CI/CD-processen en DevOps-werkwijzen, en borgt samen met collega’s dat informatiebeveiliging structureel is verankerd in ontwerp-, ontwikkel-, test- en opleveringsprocessen
- Opstellen, actualiseren, beheren, borgen en promoten van beleid op het gebeid van informatiebeveiliging.
- Vakinhoudelijke ondersteuning bij de uitvoering van de jaarlijkse Digid-assessments en ETSI audits en andere van toepassing zijnde audits.
- Gevraagd en ongevraagd sturing geven aan opvolging van beveiligingsincidenten.
- Gevraagd en ongevraagd adviseren van de CISO, de Privacy Officier (PO), architecten, producteigenaren, applicatiemanagers, IV-adviseurs, ontwikkelaars en projectleiders op het gebied van informatieveiligheid.