Functieomschrijving (samenvatting)
Als Information Security Officer (BSO lead) fungeer je als hoofdcontact voor Informatiebeveiliging en Privacy binnen de clusters CRM Klantbeeld en Self Service kanalen, ter vervanging tijdens vakantie en ter ondersteuning daarna.
Je adviseert over IB&P-vraagstukken, onderzoekt naleving van eisen, begeleidt IB&P-coördinatoren en organiseert en coördineert werkzaamheden vanuit de Vakgroep Security & Privacy.
Je vertaalt beleid naar operationele, toekomstgerichte oplossingen (processen, procedures, maatregelen) en implementeert deze gefaseerd en beheerst samen met de teams, aansluitend op de agile cadans.
Je werkt nauw samen met stakeholders zoals vakgroepleden, 2e lijns vakgroep, CISO/CPO, Functionaris Gegevensbescherming, Juridische Zaken en Senior Management en rapporteert aan een Vakgroepleider.
De rol vraagt om technisch inzicht, kennis van privacywetgeving en informatiebeveiligingsprincipes; werken bij UWV betekent bijdragen aan de maatschappij binnen de waarden respect, openheid, eigen verantwoordelijkheid en professionaliteit.
Het uurtarief voor deze aanvraag is maximaal €122,39 en minimaal €111,20. Locatie: Amsterdam, werkgever: UWV.
Vereist profiel
- Opleiding en ervaring: academisch werk- en denkniveau en minimaal een afgeronde hbo-opleiding; minimaal 5 jaar relevante werkervaring in informatiebeveiliging/privacy.
- Certificeringen: in de praktijk wordt bij voorkeur CISSP en CIPP/E gezien; bezit van CISM, CISA, CISSP of CRISC is vereist (stapeling van certificaten is een pré).
- Kennis en vaardigheden: grondige kennis van BIO en NIS2 (Cbw), risicomanagement, en informatiebeveiligingsprincipes; technisch inzicht en ervaring met het vertalen van beleid naar operationele maatregelen.
- Werkwijze: ervaring met agile werken, het gebruik van tools zoals Jira voor werk- en voortgangsbeheer, en het opstellen van plannen, groeipaden en prioriteiten in overleg met management.
- Leiderschap en communicatie: ervaring in het coachen van medewerkers, goede stakeholdermanagementvaardigheden en het vermogen om complexe beveiligingskwesties begrijpelijk te maken voor niet-technische collega’s.
- Taal en persoonlijk: uitstekende beheersing van de Nederlandse taal (mondeling en schriftelijk), proactieve werkhouding en het vermogen om gefaseerd en beheerst te implementeren.
Eisen
- Een relevante vakopleiding, bijvoorbeeld: CIPP/E, CIPM, CISM, CISSP.
- 3 jaar ervaring op het gebied van Informatiebeveiliging.
- Minimaal 1 jaar aantoonbare ervaring in het leiden en coachen van teams.
- Ervaring in het opzetten en structureren van processen.
- Communicatief sterk, ervaring met advies richting management.
- 2 jaar ervaring op het gebied van Privacy.
- Kennis en ervaring met BIO (Baseline Informatiebeveiliging Overheid).
- Kennis en ervaring met agile werken, bijvoorkeur SaFe,
Competenties
- Klantgericht
- Samenwerken
- Resultaatgerichtheid
- Functiecompetenties:
- Omgevingsbewustzijn
- Oordeelsvorming
- Visie
- Groepsgericht Leidinggeven
- Plannen en organiseren