Maak het verschil in de digitale beveiliging van Nederland
Wij zoeken een ervaren security adviseur die impact wil maken op de informatiebeveiliging van het Ministerie van VWS. Als inhoudelijk expert en adviseur ga je op zoek naar digitale beveiligingsvraagstukken en kwetsbaarheden in onze organisatie. Je kijkt verder dan alleen de techniek en richt je ook op processen, procedures en de menselijke factor.
Denk aan fouten in processen, procedures, techniek of training van personeel. Het is een vorm van redteaming die niet alleen kijkt naar de technische aanvalsmogelijkheden, maar ook naar gedrags- en organisatorische aspecten. Er wordt van je verwacht dat je de problemen of fouten zoekt, analyseert en een voorstel opstelt hoe dit (structureel) kan worden opgelost door de verantwoordelijke afdeling of medewerkers. Het werk vergt creativiteit en doorzettingsvermogen.
De werkzaamheden hebben tot doel de (digitale) beveiliging van alle VWS organisaties te ondersteunen vanuit jouw specialisme. Je maakt deel uit van het departementale CISO (Chief Information Security Officer)-team. Daarnaast werk je vaak samen met beveiligingsteams van andere departementen of van VWS-concernonderdelen wanneer een kwetsbaarheid meer organisaties of departementen overstijgt.
Wat ga je doen als Security adviseur?
“Deze rol is uniek binnen de overheid; je kan in de breedte op zoek naar kwetsbaarheden in processen of systemen binnen het departement, die direct grote impact zouden kunnen hebben bij misbruik. Als je vanuit een bijzonder perspectief wil bijdragen aan informatiebeveiliging is dit een mooie kans.” - Allon, security adviseur.
Je werkzaamheden omvatten het creatief opsporen van informatiebeveiligingskwetsbaarheden in processen, mensen en techniek. Daarnaast zorg je ervoor dat er samen met de concernonderdelen op de juiste manier met informatiebeveiliging wordt omgegaan.
Een belangrijk onderdeel van je rol is het belichten van situaties vanuit diverse invalshoeken en deze op creatieve wijze vertalen naar concrete maatregelen en oplossingen. Je adviseert over en toetst doorlopend aanvragen en processen om de informatiebeveiliging te waarborgen.
Tot slot lever je informatiebeveiligingsdocumenten op, geef je gerichte informatiebeveiligingsadviezen en leid je informatiebeveiligingsvraagstukken in goede banen.