De Immigratie- en Naturalisatiedienst heeft bij de directie Informatievoorziening (IV) één vacature voor de functie van Information Security Officer (FGR: FGR Adviseur Bedrijfsvoering S11/S12). Het betreft hier een arbeidsovereenkomst voor onbepaalde tijd. Voorafgaand aan een arbeidsovereenkomst voor onbepaalde tijd kan een jaarcontract worden aangeboden.
In deze functie behoort hybride werken tot de mogelijkheden. Daarbij wordt verwacht dat je op locatie in Den Haag aanwezig bent op momenten dat het voor de uitvoering van je functie of om organisatorische redenen gewenst is. Afstemming hierover gaat in overleg met je leidinggevende.
Migratie gaat om mensen. Mensen vragen asiel, willen hier studeren, bieden hier hun kennis aan, willen hier werken, of willen gewoon Nederlander worden. Een belangrijke uitdaging voor de IND is het kunnen omgaan met de continu veranderende migratiestromen en de gevolgen die dit met zich meebrengt voor Nederland. De IND heeft de ambitie om binnen vijf jaar een moderne dienstverlener te zijn die informatie- en datagestuurd werkt voor het gehele proces van dienstverlenen, van aanvragen, naar beslissen en handhaven, inclusief procesvertegenwoordiging, waarbij de klant op ieder moment over de juiste verblijfstitel beschikt. Dit stelt andere en hogere eisen aan de informatievoorziening (IV) van de IND. Het vraagt om verdergaande digitalisering van de processen, de inrichting van een data-organisatie, een wendbare en snel op verandering inspelende IV-organisatie en een robuust en toekomstbestendig IV-landschap.
Ben jij op zoek naar een uitdagende functie waarin je een cruciale rol speelt in de bescherming van gevoelige informatie? Wil je graag je technische vaardigheden combineren met je passie voor Informatiebeveiliging? Dan is deze functie als Information Security Officer (ISO) iets voor jou!
Wat ga je doen?
Bij de IND staan jouw dagelijkse werkzaamheden in het teken van het waarborgen van de veiligheid van onze systemen en data. Je zult een breed scala aan verantwoordelijkheden hebben, variërend van het beantwoorden van complexe vragen over informatiebeveiliging tot het nemen van proactieve maatregelen om risico's te minimaliseren. Je werkt nauw samen met een enthousiast team van Informatiebeveiligingsspecialisten (ISO’s en SOC analisten). Daarnaast heb je overleg met architecten en onze CISO om ervoor te zorgen dat onze systemen en data optimaal beveiligd zijn. Je stemt je werk voortdurend af met de teamleden en rapporteert aan de Operationeel manager.
Je werkdag begint met het afhandelen van de functionele postbus, Topdesk-tickets en het bespreken van prioriteiten tijdens de dagelijkse standup meetings. Geen enkele dag is hetzelfde, en je zult betrokken zijn bij verschillende uitdagende projecten waar je veel van kunt leren. Je hebt een pro-actieve houding om risico’s vroegtijdig te benoemen in de organisatie en de juiste disciplines en verantwoordelijken aan te haken.
Wij bieden een dynamische werkomgeving waarin je dagelijks wordt uitgedaagd en de kans krijgt om je kennis en vaardigheden verder te ontwikkelen.Een groot deel van het werk leunt op de BIO (2.0) / ISO27001, NIS2 en de VIRBI en methodieken die dit vorm geven binnen de organisatie. Verder bestaat het werk uit het beoordelen van risico’s op basis van beschikbaarheid, integriteit en vertrouwelijkheid, dreigingsactoren en inzichten in processen en technologie.
Werkzaamheden:
- Functionele postbus beantwoorden (Advies in in eenvoudige en complexe vraagstukken);
- Het afhandelen van specifieke vragen via Topdesk, waarbij je risico- en impactanalyses uitvoert;
- Uitvoeren van Quick Scans/risicoanalyses, diepgaand risico-onderzoek en het bepalen van passende maatregelen;
- Actieve betrokkenheid bij verbetertrajecten op het gebied van informatiebeveiliging, zowel op technisch als procesmatig vlak;
- Geven van zowel gevraagd als ongevraagd advies;
- Onderzoeken van leveranciers en oplossingen;
- Het proactief en zelfstandig definieren van projecten en trajecten;
- Opvolgen van security meldingen en ad-hoc acties ondernemen;
- Betrokken bij het opstellen van beleid;
- Samenwerken met Privacy Office met betrekking tot privacyvraagstukken;
- Samen met de overige teamleden rapporteren van voortgang aan de Operationeel manager;
- Omdat het IV-landschap – en daarmee de IND – voortdurend wijzigt, organiseer je ook (technische) workshops en/of risico-assessments om de huidige status ten aanzien het door te voeren beleid op informatiesystemen goed in beeld te brengen.