Informatiebeveiliging bij de overheid is geen bijzaak. Het is de basis. Bij Justis werken we met gevoelige persoonsgegevens en vertrouwelijke screeningsinformatie. Dat vraagt om mensen die risico's zien voordat ze problemen worden. Als Information Security Officer (ISO) ben jij die persoon. Je werkt aan de kern van hoe Justis zichzelf beschermt, nu en in de toekomst. En je doet dat in een organisatie die volop in beweging is.
Wat ga je doen?
Je vertaalt het informatiebeveiligingsbeleid van Justis naar de praktijk. Dat betekent risico's in kaart brengen, maatregelen adviseren en zorgen dat de uitvoering ook echt gebeurt. Je werkt nauw samen met de Chief Information Security Officer (CISO) en rapporteert direct aan hem of haar.
Je adviseert collega's, directie en projectteams over informatiebeveiliging en cyberveiligheid. Dat doe je gevraagd én uit eigen beweging. Je signaleert knelpunten, benoemt risico's concreet en helpt de organisatie om goede keuzes te maken. Je draagt ook bij aan bewustwording. Samen met de Information Security Awareness Officer (ISAO) werk je aan een beveiligingscultuur binnen Justis.
Bij een incident ben jij er om de aanpak te ondersteunen. Je zorgt voor evaluaties en concrete verbeteringen, zodat hetzelfde incident niet nog een keer voorkomt.
Jouw kerntaken:
- Je identificeert en analyseert informatierisico's en onderhoudt het risicoregister;
- Je bewaakt de naleving van wet- en regelgeving zoals de Baseline Informatiebeveiliging Overheid (BIO) en Network and Information Security directive 2 (NIS2), inclusief audits en verantwoordingstrajecten zoals ENSIA;
- Je adviseert de directie proactief over risico's en maatregelen, onder leiding van de CISO;
- Je ondersteunt de aanpak bij ernstige beveiligingsincidenten en vertaalt lessen naar structurele verbeteringen;
- Je draagt bij aan bewustwording en gedragsverandering op het gebied van informatiebeveiliging.
Over de afdeling
Je werkt binnen de nieuwe directie Informatievoorziening, Data & Compliance (IVD&C), specifiek in het CIO Office. Deze directie is volledig in opbouw. Dat betekent dat jij vanaf het begin meewerkt aan de structuur, de werkwijzen en de cultuur van informatiebeveiliging bij Justis.
Het CIO Office is verantwoordelijk voor informatiebeleid, architectuur, risicomanagement en tweedelijnsdisciplines zoals informatiebeveiliging, privacy en continuïteit. Je werkt samen met collega's zoals de CISO, de Privacy Officer en de beveiligingscoördinator. Daarnaast heb je contact met interne aandachtsfunctionarissen en externe auditors.
IVD&C groeit de komende tijd stap voor stap. Jij bent er bij vanaf het begin!