IT auditor / Toezichthouder cybersecurity
Agentschap Telecom (AT)
- Standplaats Amersfoort
- Contractduur 1 jaar met uitzicht op vast
- Uren per week 36
- Maandsalaris €4.551 - €6.786
- Salarisniveau schaal 13
- Niveau Master/doctoraal
- Vakgebied Auditing / accountancy, Telecom, ICT
- Reageren voor 5 september
- Vacaturenummer AT_20220718_13
- Plaatsingsdatum 3 augustus 2022
- Dienstverband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Functieomschrijving
Wil jij je inzetten voor betere cybersecurity van vitale processen in Nederland? Vind jij het leuk om op locatie inspecties uit te voeren bij digitale dienstverleners of bedrijven in de energiesector? Wil je als IT-auditor iets doen wat maatschappelijk toegevoegde waarde heeft? Dan ben jij de nieuwe auditor en inspecteur bij Agentschap Telecom.
Benieuwd waar dit over gaat? Lees verder:
Het lijkt allemaal zo vanzelfsprekend: er is elektriciteit, je verwarmt je huis, je gegevens zijn overal veilig beschikbaar in de Cloud en mensen en bedrijven kunnen van alles aan- en verkopen via het internet. Digitale dienstverlening is niet meer weg te denken uit onze samenleving. Incidenten bij internetknooppunten, DNS-dienstverleners, ccTLD (topleveldomein), online marktplaatsen en cloudcomputingdiensten kunnen daarom een enorme impact hebben. Ook bedrijven in de gas-, olie- en elektriciteitssector lopen een steeds groter risico. Door de verdergaande digitalisering van operationele technologie (OT/IACS) ontstaan nieuwe dreigingen en risico’s.
De dienstverlening is meer en meer afhankelijk van netwerken en informatiesystemen. Maar netwerken en informatiesystemen zijn kwetsbaar. Organisaties die essentiële diensten aanbieden of digitale diensten leveren moeten hun business continuity en cybersecurity op orde hebben. In Nederland is dit voor een belangrijke deel geregeld in de Wet beveiliging netwerk -en informatiesystemen, de Wbni. Die wet komt voort uit de Europese NIB-richtlijn, die dergelijke regels op het gebied van cybersecurity stelt voor alle lidstaten in de EU. De huidige NIB richtlijn is overigens herzien en een NIB2 komt er alweer aan. De Europese commissie heeft naast die NIB richtlijn veel meer digitale regelgeving ontwikkeld, zoals de Cyber Security Act, de eIDAS verordening en de Netcode Cybersecurity voor de Elektriciteitssector.
Agentschap Telecom is verantwoordelijk voor het toezicht op grond van die bovengenoemde regelgeving en zal de komende jaren te maken krijgen met de implementatie en uitbreiding van het toezicht op basis van de nieuwe regels, zoals de NIB2 richtlijn. Dat toezicht voeren we uit onder de noemer ‘systeemtoezicht’ en komt in haar aanpak in grote mate overeen met IT-auditing. We werken daarin actief samen met andere toezichthouders en uitvoeringsorganisaties, kijk maar eens hier of hier.
Wie ben jij?
Je bent één van de inspecteur-auditors in het toezichtteam. Je gaat complexe inspecties opzetten en uitvoeren, die grensverleggend en normstellend zijn voor het toezicht op jouw werkterrein. Je zet samen met je collega’s op professionele wijze een toezichtaanpak op voor een specifiek onderzoek of inspectie bij een grote organisatie, zoals een netbeheerder of een essentieel bedrijf in de internetinfrastructuur. Tijdens dit onderzoek ben je verantwoordelijk voor de contacten en interviews met de onder toezichtgestelde, van directie tot aan medewerkerniveau. Hierbij is het voortdurend de uitdaging om techniek te verbinden met wetgeving en dat begrijpelijk te kunnen opschrijven. Ook verwachten we van je dat je in staat bent om je boodschap mondeling goed te kunnen brengen en waar nodig stevig in gesprek te gaan.
Je zorgt daarnaast voor de interne afstemming en kunt voor de verdiepende technische vraagstukken terugvallen op collega’s, zoals de IT-security experts in het team. Je functioneert op vergelijkbaar niveau als commercieel ingehuurde auditors en je ontwikkelt je als autoriteit op jouw domein. Je stemt in procesmatige zin af met de coördinerend inspecteur voor het team en je rapporteert inhoudelijk aan het hoofd van de afdeling Digitale Weerbaarheid.
Met jouw kennis en nieuwsgierigheid versterk je de positie van Agentschap Telecom. Je verkent zelf nieuwe mogelijkheden en draagt creatieve oplossingen aan. Jouw ambitie: dé autoriteit worden op het gebied van cybersecurity van digitale infrastructuur, waaronder clouddienstverleners, internetinfrastructuur en de energiesector.
Functie-eisen
We zien in algemene zin graag dat je aan onze verwachtingen voldoet op de volgende functie-eisen:
- Je hebt een relevant hbo- of wo-diploma.
- Je beschikt over een RE kwalificatie en bent ingeschreven in het NOREA register, of je bent bereid een IT-audit opleiding te volgen.
- Je hebt enige ervaring op het vlak van IT-auditing, audit-achtig toezicht of een equivalent.
Daarnaast is het prettig, maar niet vereist, als je nadere kennis of affiniteit hebt met de volgende onderwerpen:
- Riskmanagement, business continuity management, supply chain management en detectie, monitoring en logging
- Defense in Depht, Zero Trust en Cloud Computing
- ISO 27001/002, IEC 62443 en NIST
- Standaardisatie en certificering
- de laatste trends in het IT en OT domein
De volgende competenties vinden we erg belangrijk in deze functie:
- Je bent creatief en omgevingsbewust.
- Je beschikt over een visie en durf.
- Je bent sterk in motiverende gespreksvoering
- Je kunt goed organiseren en plannen.
Heb jij het vermogen om snel in deze rol te kunnen groeien? Ook als je niet helemaal voldoet aan het profiel en de functie-eisen, maar wel beschikt over het enthousiasme en de kunde om je in de toekomst zo te ontwikkelen, nodigen we je uit om te reageren. We komen graag met je in contact! We passen de inschaling aan op jouw kennis en ervaring.
Competenties:
- bestuurssensitiviteit
- overtuigingskracht
- samenwerken
- netwerken
- plannen-en-organiseren
- motiveren
- creativiteit
Arbeidsvoorwaarden
- Salarisniveau schaal 13
- Maandsalaris Min €4.551 – Max. €6.786 (bruto)
- Dienstverband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
- Contractduur 1 jaar met uitzicht op vast
- Minimaal aantal uren per week 36
- Maximaal aantal uren per week 36
Overige arbeidsvoorwaarden
Naast het salaris ontvang je een Individueel Keuzebudget (IKB). Het IKB bestaat uit geld (16,37% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.
Bijzonderheden
Een veiligheidsonderzoek op niveau B maakt onderdeel uit van de aanstellingsprocedure.
Kijk voor informatie over het (niveau van het) veiligheidsonderzoek op de site van de AIVD.
Na sluitingsdatum zal de vacaturetekst en de gegevens van de vacaturehouder online niet meer zichtbaar zijn. Om te voorkomen dat je deze moet opvragen, verzoeken wij je de vacaturetekst te downloaden en te bewaren.
Meer over de functiegroep Coördinerend / Specialistisch Inspecteur
Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.
Meer over jouw toekomstige afdeling
Agentschap Telecom is toezichthouder op de naleving van de Telecommunicatiewet en de Wet beveiliging netwerk- en informatiesystemen en zodra deze van kracht is, de Wet digitale overheid. Ook zijn we actief als autoriteit onder de Cyber Security Act en houden we toezicht op de digitale veiligheid van apparatuur. We kijken naar de continuïteit, betrouwbaarheid, integriteit en veiligheid van de diensten van aanbieders van openbare elektronische communicatienetwerken (Telecom), aanbieders van vertrouwensdiensten (eIDAS), aanbieders van elektronische inlogmiddelen voor bedrijven (Wet digitale overheid) en aanbieders van essentiële diensten in de energiesector en digitale infrastructuur en digitaledienstverleners (Wbni). Onder de Wbni zijn de aanbieders van essentiële diensten in de energiesector en digitale dienstverleners verplicht om weerbaarheid van hun netwerk- en informatiesystemen (cybersecurity) op orde te hebben, zodat ze de continuïteit van hun dienst op passende wijze kunnen waarborgen.
Samen met je collega’s, een breed gezelschap van IT-auditors, IT-security experts, beleidsadviseurs en juristen, zorg jij voor een verdere opbouw en uitbouw van het digitale toezicht de komende jaren. Dit is niet alleen binnen Agentschap Telecom, maar ook in samenspraak met de andere toezichthouders op de Wbni en in Europees verband.
Samen met andere teams, die bijvoorbeeld toezicht houden op aanbieders van elektronische identiteiten vorm je een afdeling die zich bezig gaat houden met de digitale weerbaarheid en digitaal vertrouwen voor Nederland. De teams binnen de afdeling kennen een prettige en informele sfeer. Binnen de afdeling is verder ruim aandacht voor de ontwikkeling van kennis en netwerk, bijvoorbeeld door middel van cursussen, congressen. Er is ook ruimte om zelf een actieve rol pakken om kennis over te brengen op collega’s binnen de afdeling of andere teams die zich bezig houden met informatieveiligheid en continuïteit. Volg de linkjes voor wat voorbeelden:
https://www.deitauditor.nl/business-en-it/operationele-technologie/
https://www.deitauditor.nl/business-en-it/ketenafhankelijkheden/
https://cip-overheid.buzzsprout.com/1696126/10632506-privacy-in-de-praktijk-ii-afl-5-auditing-in-de-keten
Mogelijke vragen die op jullie pad komen zijn bijvoorbeeld: Hoe is de informatieveiligheid bij de bedrijven op dit moment geregeld? Zijn de kaders die ze gebruiken helder? Moet de toezichthouder nog extra eisen stellen en controles uitvoeren? Kan die daarbij bestaande ISO-, ETSI- of andere standaarden gebruiken, of moeten nieuwe standaarden worden ontwikkeld en door wie?
Agentschap Telecom (AT)
Agentschap Telecom houdt Nederland veilig verbonden. We zijn toezichthouder, uitvoerder en autoriteit, met een positie middenin het digitale domein. En binnen dit domein gaan veranderingen snel. De impact van digitalisering en telecommunicatie is enorm. Gelukkig hebben we in ons land geweldige netwerken: snel, betrouwbaar en overal bereikbaar. En dat moet natuurlijk zo blijven. Agentschap Telecom zorgt daarvoor. Samen met bijna 400 medewerkers houden we ons bezig met het verdelen van frequenties die hiervoor nodig zijn, kijken we of graafwerkzaamheden in Nederland veilig verlopen en we checken of apparatuur aan de eisen voldoet, zodat het geen storingen veroorzaakt. Daarnaast zetten we ook in op andere gave dossiers, zoals 5G, artificial intelligence, cyberveiligheid en ruimtevaart.
We zorgen ervoor dat netwerken in Nederland betrouwbaar, beschikbaar en veilig zijn. Zo maken we ons land ook digitaal weerbaar. Want de gevolgen van telecomuitval zijn enorm: het openbaar vervoer komt stil te liggen, hulpdiensten kunnen hun werk niet doen en de hartbewaking in ziekenhuizen valt uit. Maar ook moet iedereen veilig online zaken kunnen regelen en kunnen vertrouwen op de beschikbaarheid, waar je ook bent.
Uitdagend, innovatief en maatschappelijk waardevol werk
Bij Agentschap Telecom werken mensen met passie voor hun vak. We hebben twee kantoren: in Groningen én het centraal gelegen Amersfoort. Maar wat ons betreft mag je ook regelmatig thuis aan de keukentafel werken, of in de trein of bibliotheek. We zijn namelijk gewend om tijd- en plaatsonafhankelijk te werken.
Contactpersonen
Voor meer informatie over deze vacature:
Jasper Nagtegaal
06-15325675Solliciteren?
Digitaal solliciteren
Agentschap Telecom (AT) nodigt je uit op hun site te solliciteren. Via onderstaande knop verlaat je deze site ga je direct naar het sollicitatieformulier. Het Rijk hecht waarde aan een diverse en inclusieve organisatie. Werken in divers samengestelde teams maakt ons effectiever, innovatiever en het werk leuker. Eenieder wordt daarom uitgenodigd te solliciteren.
Relevante vacatures
Verbindend adviseur toezicht cybersecurity
- Standplaats Amersfoort
- Uren per week 36
- Salarisniveau schaal 12
- Reageren voor 5 september
- Dienstverband Tijdelijke aanstelling / Arbeidsovereenkomst voor bepaalde tijd
Telecom of IT-security expert
- Standplaats Groningen/Amersfoort
- Uren per week 32-36
- Salarisniveau schaal 10
- Reageren voor 23 augustus
- Dienstverband Tijdelijke aanstelling / Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Technisch Specialist Frequentiespectrum die helpt NL veilig verbonden te houden
- Standplaats Groningen
- Uren per week 32-36
- Salarisniveau schaal 12
- Reageren voor 1 september
- Dienstverband Vaste aanstelling / Arbeidsovereenkomst voor onbepaalde tijd (eventueel met een proeftijd)