Wil jij bijdragen aan een toekomst waar veiligheid en vertrouwen op de voorgrond staan?
Ben jij thuis in informatiebeveiliging en zoek je een rol waarin je adviseert, toetst én meewerkt aan oplossingen? Dan is het programma JusticeLink de plek voor jou!
JusticeLink ontwikkelt een innovatieve, schaalbare en juridisch conforme onderzoeksomgeving waarmee sneller, betrouwbaarder en ethisch verantwoord wetenschappelijk onderzoek kan worden uitgevoerd ten behoeve van criminaliteitsbestrijding en versterking van de rechtsstaat. Binnen het programma wordt nauw samengewerkt met o.a. WODC, NFI, TNO, SURF, JenV Datalab, JenV CDO-office en ketenpartners in de brede J&V ketens.
JusticeLink bevindt zich in een fase waarin architectuur, datastromen, governance-modellen, juridische kaders en realisatieteams worden samengebracht en gevalideerd via pilot-projecten (use-cases). Ter versterking van het programma wordt een Information Security Officer gezocht die een leidende rol vervult in het inrichten, bewaken en operationaliseren van het beveiligingskader.
Wat ga je doen?
De Information Security Officer (ISO) is verantwoordelijk voor het opstellen, bewaken en adviseren ten aanzien van het informatiebeveiligingsbeleid en risicomanagement binnen JusticeLink. De opdracht omvat het vormgeven van een security-framework dat aansluit bij juridische kaders, normeringen en technische ontwerpkeuzes. De uitvoer vindt plaats binnen een iteratieve, multidisciplinaire en data-intensieve onderzoeksomgeving.
De ISO adviseert zowel programmamanagement als realisatieteams en draagt bij aan security-by-design, privacy-by-design, aantoonbare compliance, audit-readiness en risicoacceptatie binnen het programma. De ISO werkt nauw samen met architecten, security engineer en privacy-adviseur binnen het programma.
De opdrachtnemer is verantwoordelijk voor:
- Opstellen en doorontwikkelen van een security-beleid, measures & controls framework passend bij JusticeLink.
- Uitvoeren en coördineren van dreigings- en risicoanalyses (o.a. BIO, NIST, ISO27001/2, DPIA).
- Formuleren en bewaken van security-requirements, acceptatiecriteria en compliance-controles.
- Adviseren bij architectuurkeuzes, inbestedings- en aanbestedingsprocedures, dataverwerkingsprocessen en toegangsmethoden.
- Inbedden van beveiligingsmaatregelen in backlogitems, sprintplanning en solution-design.
- Coördineren van penetratietesten, audits, verificatie en validatie.
- Rapporteren aan programmaleiding over risico’s, status, issues, maatregelen en voortgang.
- Het beoordelen van wijzigingen en projecten vanuit een beveiligingsperspectief
- Het bijdragen aan awareness, documentatie en kennisdeling
- Opstellen en onderhouden van informatiebeveiligingsplan en implementatie-roadmap.
- Uitwerken van security-maatregelen t.b.v. dataverwerking, logging, versleuteling, monitoring en toegangsbeheer.
- Toetsen van ontwerpdocumentatie (architectuur, data pipelines, research environments).
- Uitvoeren en begeleiden van privacy- en beveiligingsassessments.
- Begeleiden en adviseren van realisatieteams en product-owners.
- Ondersteunen bij incident- en change-management in lijn met compliance-vereisten.