
De Adviseur Informatiebeveiliging werkt binnen het JIVC (IT-bedrijf van het Ministerie van Defensie) op de IBEV-afdeling en ondersteunt opdrachten gelinkt aan de Koninklijke Marechaussee (KMAR).
De rol adviseert en begeleidt eigenaren van IT-diensten en projecten bij het accreditatieproces, met nadruk op complexe en (hoger) gerubriceerde IT-diensten.
Via workshops voert de adviseur VIR E&E-analyses uit om het betrouwbaarheids- en rubriceringsniveau vast te stellen en maakt onderbouwde risicoafwegingen volgens het comply-or-explain principe voor het Statement of Compliance (SoC/SoC‑K).
De adviseur ondersteunt bij (verbeter)plannen en mitigaties, faciliteert interne auditachtige toetsen (bestaan van maatregelen) en adviseert over aanvullende toetsing zoals pentests, zonder zelf technische mitigaties uit te voeren.
De functie heeft een onafhankelijke adviespositie tussen business, leverancier, beleid en techniek; flexibiliteit, klantgerichtheid, verwachtings- en timemanagement zijn cruciaal vanwege meerdere gelijktijdige opdrachten.
Na SoC/SoC‑K rapporteert de adviseur risico's en aanbevelingen aan de eigenaar en begeleidt het proces richting verbeterplannen en continu verbeterende informatiebeveiligingsprocessen binnen Defensie.