Samen werken aan digitale veiligheid bij OCW?
Als Information Security Officer ondersteun je directies in het Bestuursdepartement én een aantal commissies en raden bij het veilig omgaan met informatie: praktisch, samen en met oog voor de organisatie.
Stel je voor: het is maandagochtend en je start de week vanuit huis. Terwijl de koffie pruttelt, bekijk je de resultaten van een recente risicoanalyse die je samen met je collega’s hebt uitgevoerd. Er blijken een paar verbeterpunten te zijn in de manier waarop vertrouwelijke documenten worden gedeeld tussen afdelingen. Je noteert de vervolgstappen en plant een kort overleg om de acties af te stemmen.
Even later belt een projectleider van de Unesco-commissie met een vraag over het gebruik van cloudopslag voor een nieuw samenwerkingsproject. Jij denkt mee over de risico’s en helpt hen kiezen voor een veilige werkwijze die zowel past binnen het beleid en de afspraken die OCW hanteert voor cloudgebruik en informatiebeveiliging, als binnen de BIO-normen.
’s Middags geef je online een korte toelichting bij een phishingtest bij een beleidsdirectie: wat ging goed, en waar liggen nog kansen om medewerkers bewuster te maken van digitale risico’s? Daarna sluit je aan bij een overleg met het ICT-office over het verbeteren van de toegangsbeveiliging van een aantal systemen.
In deze functie is het belangrijk dat je stevig in je schoenen staat. Je hebt niet alleen een adviserende rol, maar moet soms ook duidelijke keuzes helpen maken om beveiligingsrisico’s te blijven beheersen en te voorkomen dat kwaadwillende of hackers toegang krijgen tot systemen en informatie. Daarbij weet je ook: het is belangrijk dat jij samen met collega’s steeds de juiste afweging maakt voor proportionele beveiliging. Hoe zorgen we ervoor dat OCW zijn beleidsdoelstellingen kan behalen met veilige en goed werkende processen en systemen?
Wat je doet
Je maakt deel uit van het Decentraal Regieorgaan (DRO) van het Bestuursdepartement. Samen met drie collega-ISO’s vorm je het team dat directies, commissies en raden adviseert over en ondersteunt met informatiebeveiliging. Zo draag je bij aan een veilige digitale werkomgeving en passende beveiligingsmaatregelen.
Een doorsnee dag is afwisselend. ’s Ochtends begeleid je met een projectleider een risicoanalyse over hoe een nieuw CRM-systeem veilig kan worden ingericht. Daarna help je een collega bij het melden en analyseren van een beveiligingsincident. In de middag werk je aan de kwartaalrapportage of loop je binnen bij een organisatieonderdeel om een verbeterplan te bespreken.
Je werk is praktisch en gericht op samenwerking. Je:
- helpt collega’s bij het toepassen van beveiligingsmaatregelen in hun werk;
- voert risicoanalyses uit en denkt mee over verbeteringen;
- ondersteunt bij het bijhouden van het ISMS en de BIO-verplichtingen;
- verzorgt sessies over informatiebeveiliging en informatieveilig gedrag;
- helpt bij het onderzoeken en opvolgen van meldingen en incidenten;
- denkt mee over toegangsbeveiliging en over de vraag welke risico’s acceptabel zijn en welke maatregelen nodig zijn om systemen goed genoeg te beveiligen;
- adviseert bij situaties waarin continuïteit, gebruiksgemak en beveiliging zorgvuldig tegen elkaar moeten worden afgewogen;
- werkt samen met collega’s op het gebied van inkoop, privacy, archiefmanagement, data en AI, integriteit en veiligheid aan gedegen integraal advies;
- deelt kennis en ervaringen binnen het DRO-team en het OCW-CISO-netwerk.