Voor Defensie in Den Haag zijn wij op zoek naar een Sr. Informatiemanager Privacy & Security
Start: denk aan maart/april (na afronding Niveau Veiligheidsonderzoek VGB B)
Duur: 12 maanden met optie op verlenging
Uren: 38 uur per week
Locatie: Den Haag
Offsite werken bespreekbaar: Ja, in overleg
Deadline: 21 januari
Opdrachtomschrijving
De wereld is in beweging en dat geldt ook zeker voor Defensie. De HR en het IT-landschap wordt vernieuwd. Deze veranderingen vragen veel van de bedrijfsvoering en heeft grote impact op de informatievoorziening en IT. Mede daarom zoeken we een Senior Adviseur/Informatiemanager Privacy & Security die bijdraagt aan de integrale ontwikkeling (en waar nodig de instandhouding) van de personele, organisatorische en medische informatievoorziening (POM) binnen Defensie. Jij houdt je voor een groot deel bezig met het (helpen) schrijven en actualiseren van Data Protection Impact Assessments (DPIA’s) en het coördineren en helpen uitvoeren van verbetermaatregelen. Waar nodig pak je ook bredere activiteiten op rondom analyseren informatiebehoeften en uitwerking richting changes in het beheer- en projectenportfolio en toetsing op het Defensie beveiligingsbeleid. Uiteraard stem je veelvuldig af met diverse stakeholders en (keten)partners.
Achtergrond opdracht
Het ministerie van Defensie bestaat uit de Bestuurstafel (het departement), de Koninklijke Marine, de Koninklijke Landmacht, de Koninklijke Luchtmacht, de Koninklijke Marechaussee, het Defensie Ondersteuningscommando en de Commando Materieel en IT.
Binnen de Defensie Staf/Directie Aansturen Operationele Gereedheid (DAOG) geeft de afdeling Bedrijfsvoering en Informatietechnologie en - voorziening (BV&IV) richting aan de vertaling van wetgeving en beleid naar uitvoerbare IT ondersteuning van het bedrijfsvoering proces, in de domeinen Personeel & Organisatie en de Militaire gezondheidszorg (POM).
Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.
Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.
Taken
- Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
- Zorg voor training en voorlichting over informatiebeveiliging
- Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
- Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen
- Identificeer en herstel beveiligingskwetsbaarheden
- Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
- Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen
- Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein
Eisen
- het in staat zijn de juiste acties te ondernemen om de veiligheid te borgen en risico blootstelling te vermijden, evalueert, managet en garandeert de validering van uitzonderingen, voert audits uit op ICT processen en omgeving
- Kandidaat heeft een aantoonbare afgeronde WO-opleiding in de richting informatiemanagement of aanpalende vakgebieden en met name op het gebied van privacy en informatiebeveiliging of gelijkwaardig.
- Kandidaat is in het bezit van een CIPP/e certificering.
- Kandidaat heeft minimaal 5 jaar aantoonbare werkervaring op het gebied van privacy (in de afgelopen 10 jaar).
- Kandidaat heeft minimaal 5 jaar aantoonbare werkervaring op het gebied van informatiebeveiliging (in de afgelopen 10 jaar).
- Kandidaat heeft minimaal 5 jaar aantoonbare ervaring met het schrijven en actualiseren van DPIA’s.
- Kandidaat heeft minimaal 5 jaar kennis van en ervaring met specifieke wet- en regelgeving, op gebied van privacy (AVG en AVG) en informatiebeveiliging.
Wensen
- Kandidaat heeft bij voorkeur aantoonbare werkervaring in een soortgelijke functie in de afgelopen 2 jaar bij de Rijksoverheid, waarbij bij Defensie een pre is.
- Kandidaat heeft bij voorkeur aantoonbare ervaring met AVG projecten binnen een politiek-bestuurlijke omgeving.
Inzetten bij Defensie zijn doorgaans voor langere tijd (1 tot maximaal 4 jaar)
Graag ontvangen wij passende profielen voorzien van Nederlands CV in word en motivatie.