Wat ga je doen?
Als ISO binnen de Kansspelautoriteit heb je een veelzijdige baan. Je gaat je voornamelijk richten op de proces- en beleidsmatige kant van de informatiebeveiliging.
Je helpt bij het actualiseren van ons huidige Informatiebeveiligingsbeleid en ziet toe op naleving. Je werkt samen met de TISO om het beleid om te zetten in concrete activiteiten. Of met onze ICT-afdeling als het gaat om de implementatie en borging van de technische maatregelen. Je speelt verder een belangrijke rol bij het vergroten van de bewustzijn over de informatieveiligheid binnen de Ksa. Je ondersteunt bij de lopende bewustwordingscampagnes en trainingen om medewerkers te informeren over de risico’s op het gebied van informatiebeveiliging. Je adviseert de business over de risico’s, maatregelen en beleidszaken. Wat de beste manier is om dat te doen mag jij bepalen. Dit kan doormiddel van workshops, of een duidelijke memo. Als ISO volgt jij de laatste ontwikkelingen op het gebied van IB. Hiervoor woon je relevante seminars, workshops en congressen bij. Lastige IB onderwerpen kan jij eenvoudig en begrijpelijk overbrengen naar stakeholders.
Door jouw ervaring en tactvolle aanpak weet je binnen de organisatie mensen in beweging te krijgen. Daarnaast werk je nauw samen met de TISO en de Operational Security Manager.
Concreet:
- Gevraagd en ongevraagd advies uitbrengen aan de CISO of de Operational Security Manager.
- Bijdragen aan de strategie en het beleid op het gebied van informatieveiligheid binnen de Ksa.
- Ondersteunen bij het evalueren en laten vaststellen van de IB-strategische en tactische documentatie.
- Ondersteunen van de OSM bij het onderhouden en prioriteren van de activiteiten op de IB-kalender.
- Meedenken en gevraagd en ongevraagd voorstellen doen voor het IB-beoordelingskader.
- Uitvoeren van risico-scans en fit-gap analyses; je analyseert risico’s in onze systemen en draagt oplossingen aan die de digitale veiligheid verbeteren.
- Bijdrage leveren aan de jaarlijkse DigiD en ISO audits en de daaruit vloeiende verbeteracties.
- Bijdrage leveren aan het oplossen van (grote) cyber security incidenten en kwetsbaarheden. Hierbij werk je nauw samen met de TISO.
- Voortgangscontrole en status updates op incidentafhandeling, hierbij werk je nauw samen met ICT-beheerders en de TISO.
- Onderhouden van contacten en uitwisselen van informatie met interne en externe belanghebbenden in het cyber security domein.
- Adviseren over de impact van de geconstateerde dreigingen en kwetsbaarheden en het besluiten over de te nemen mitigerende maatregelen indien de impact op de bedrijfsvoering groot is.
- Meehelpen bij het creëren van draagvlak voor het doorvoeren van veranderingen, mitigerende maatregelen, borgen van processen en procedures in de breedste zin van het woord.
- Organiseren van bewustwordingscampagnes; samen met een team bedenk en realiseer je campagnes over actuele thema’s zoals phishing en malware, zodat collega’s beter voorbereid zijn op digitale dreigingen.
- Vastleggen van IB-verzoeken en incidenten in onze ticketregistratiesysteem: zo zorgen we dat alles goed wordt opgevolgd en onze informatievoorziening steeds beter wordt.