Word Medewerker Bureau Crypto Audit bij Defensie!
Als je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland.
Naast ongeveer 53 duizend beroepsmilitairen en reservisten werken er ook nog ruim 27 duizend burgers bij Defensie. Wil jij in je eigen vakgebied als burger bijdragen aan een professionele defensieorganisatie en daarmee aan vrede en veiligheid in binnen- en buitenland?
Als medewerker Bureau Crypto Audit:
1. Coördineer je en voer je crypto-inspecties en audits uit door:
- Het ontwikkelen en plannen van periodieke en ad hoc inspecties en audits, op basis van vooraf bepaalde risico’s en compliance-vereisten;
- Het effectief uitvoeren van inspecties op de naleving van interne en externe crypto-richtlijnen, inclusief technische audits van crypto-infrastructuur en –systemen;
- Het interpreteren van (inter)nationale cryptoregulaties, zoals GDPR, NIST, ISO 27001, en andere relevante normen. Het identificeren van compliance- of veiligheidsrisico’s en het voorstellen van passende maatregelen;
- Het schrijven van gedetailleerde rapporten waarin de bevindingen van de audit worden gepresenteerd, inclusief geconstateerde tekortkomingen, risico's en concrete aanbevelingen voor verbetering.
2. Bevorder je security awareness en deel je kennis binnen de organisatie door:
- Het actief delen van kennis over de laatste cryptoregulaties, risico's, best practices en technische ontwikkelingen met collega’s en andere stakeholders binnen Defensie;
- Het verzorgen van praktische voorlichtingssessies voor medewerkers tijdens werkbezoeken, met focus op de operationele relevantie van cryptoveiligheid en wettelijke verplichtingen;
- Het organiseren en geven van trainingen en workshops voor cryptobeheerders en INFOSEC-officieren, waarin specifieke technische en procedurele aspecten van crypto-veiligheid aan bod komen;
- Het geven van gepersonaliseerd advies en ondersteuning tijdens incidenten met betrekking tot crypto-veiligheid, inclusief het uitvoeren van quick scans en het adviseren van direct betrokkenen.
3. Voer je werkbezoeken uit en rapporteer je bevindingen door:
- Het uitvoeren van werkbezoeken op verzoek van een commandant, INFOSEC of cryptobeheerder, en het vaststellen van de uitgangssituatie voor verdere audit- en controlemomenten;
- Het opstellen van rapporten na werkbezoeken, waarin de huidige situatie en naleving van cryptoveiligheidsprotocollen worden geanalyseerd, inclusief een concrete actielijst voor verbetering;
- Het interpreteren van interne verzoeken op het gebied van crypto-beheer en veiligheid, met aandacht voor procesmatige, product technische en operationele aspecten van de aanvraag;
- Het bijhouden van alle bevindingen, afspraken en acties in een centraal systeem, en het opvolgen van de voortgang van eerder gemaakte afspraken. Dit omvat het afstemmen van afwijkingen met betrokkenen en het bijwerken van rapportages.
4. Heb je de volgende speelruimte:
- Aan het Hoofd Bureau Crypto Audit leg je verantwoordelijkheid af over de kwaliteit en inhoud van uitgevoerde inspecties en de inhoud van inspectierapportages;(Inter)nationale voorschriften, regelgeving inzake de uitvoering van crypto-inspecties en -audits, het beveiligingsbeleid van Defensie op dit vlak en werkafspraken en -planningen zijn kaderstellend voor de uitvoering van de werkzaamheden;
- De functionaris neemt naar eigen inzicht beslissingen over de planning en inhoud van te leveren rapportages.