Ben jij een IT/security-professional die verder wil kijken dan de techniek alleen? Wil je jouw expertise inzetten voor het maatschappelijk belang én bijdragen aan het opbouwen van een nieuw team voor IT-toezicht? Dan is dit jouw kans.
De NVWA gaat toezicht houden op de Cyber- en Fysieke Weerbaarheid van de belangrijkste bedrijven in de levensmiddelen sector. De basis daarvoor wordt gelegd in de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke).
Hiervoor zoeken wij ervaren IT/security professionals die hun kennis willen inzetten in een toezichthoudende rol en het uitdagend vinden om vanaf de grond mee te bouwen aan een nieuw team, nieuwe werkwijzen en inspectiemethoden. Als senior inspecteur lever je een directe bijdrage aan het versterken van de informatiebeveiliging binnen de levensmiddelen sector.
Wat ga je doen?
Als senior inspecteur ben je verantwoordelijk voor het zelfstandig en in duo’s uitvoeren van complexe toezichttaken binnen een maatschappelijk gevoelig domein. Je gaat toezicht houden op de naleving van wettelijke verplichtingen zoals risicobeheer, beveiligingsmaatregelen en incidentmelding. Het toezicht kent verschillende vormen: preventief (bestuurlijk toezicht), reactief (incidentgericht toezicht) en handhavend toezicht (met het opleggen van sancties). Je werkt samen met andere toezichthouders van sectoren. Je combineert daarbij diepgaande technische IT/security-kennis met sterke beoordelingsvaardigheden en organisatie-inzicht. Je vervult een rol in de opbouw en positionering van het nieuwe team, draagt bij aan de ontwikkeling van het toezichtinstrumentarium en signaleert kansen. Je:
- Draagt zelfstandig verantwoordelijkheid voor de voorbereiding, uitvoering en rapportage van inspecties bij belangrijke, essentiële en vitale organisaties in de levensmiddelen sector;
- Vormt je tijdens inspecties een eigen, goed onderbouwd oordeel over de processen en risico's/kwetsbaarheden binnen een organisatie voor de voedselzekerheid. Met de nadruk op IT-infrastructuur ,informatiebeveiliging en naleving van normen, waarbij je oog hebt voor, context en bestuurlijke verhoudingen;
- Beoordeelt informatiebeveiligingssystemen, risicobeheersing en pentesten;
- Begrijpt hoe organisaties in elkaar steken en je weet hoe informatiebeveiliging juist is ingericht, ook onder de motorkap;
- Legt verbanden tussen bevindingen op technisch niveau en bredere organisatorische of maatschappelijke risico’s;
- Bouwt actief mee aan de opzet van het team en adviseert op tactisch niveau over toezichtstrategieën, handhavingsaanpak en verbetermaatregelen;
- Levert actief input aan de ontwikkeling van toezichtskaders en beleidsrichtlijnen;
- Werkt multidisciplinair samen met interne en externe partners, waaronder andere toezichthouders en juridische experts;
- Blijft vakinhoudelijk op de hoogte en vertaalt relevante IT-ontwikkelingen naar het toezichtsdomein;
- Bent als senior ook sparringpartner voor collega’s.