Binnen de NCTV werken we met bijzondere informatie. Dit vraagt een goede bescherming. Hiertoe ontwikkelen en verbeteren we beleid en nemen we maatregelen vanuit een risicogestuurde aanpak. Dit vraagt een continu proces van het verder verbeteren op basis van wensen van gebruikers, wet- en regelgeving en geconstateerde risico’s.
Als information security officer (ISO) draag je hieraan bij en zorg je dat de NCTV veilig werkt. Zo adviseer je afdelingen van de NCTV over uiteenlopende vraagstukken op het gebied van informatiebeveiliging en speel je een rol in het interne toezicht hierop. Denk daarbij aan het adviseren van afdelingen over het nemen van maatregelen, bijvoorbeeld na het uitvoeren van risicoanalyses waarover je adviseert en waarbij je ondersteunt.
Je denkt mee over de wijze waarop we het beleid vertalen naar maatregelen en het vergroten van het beveiligingsbewustzijn binnen de organisatie. Daarnaast heb je een rol in het interne toezicht, waarbij je controleert of het informatiebeveiligingsbeleid goed uitgevoerd wordt en of procedures en afspraken uit risicoanalyses worden nagekomen. De bevindingen uit het interne toezicht die jij en collega’s formuleren worden periodiek gebundeld en besproken met het management.
Je wordt onderdeel van het cluster veiligheid. In het cluster werk je samen met andere ISO’s, de CISO en daarnaast met adviseurs op het gebied van fysieke beveiliging en de beveiligingscoördinator (BVC).