Adviseur Informatiebeveiliging (Information Security Officer/ISO)
Bouw aan je carrière op Magnet.me
Maak een profiel aan en ontvang slimme aanbevelingen op basis van je gelikete vacatures.
Bij het Ministerie van Financiën zoeken we een Adviseur Informatiebeveiliging (Information Security Officer/ISO) die een sleutelrol speelt in de verdere versteviging van de digitale weerbaarheid.
Dit ga je doen
Het ministerie van Financiën zoekt een Adviseur Informatiebeveiliging (ISO) die een sleutelrol speelt in de verdere versteviging van de digitale weerbaarheid. Jij opereert dichtbij de uitvoering, binnen de Concerndirectie Informatievoorziening & Openbaarmaking (CDIO), en zorgt voor borging van informatiebeveiliging, risicobeheer en NIS2-compliance. Je bent de verbindende schakel tussen het centrale CISO-team, de Dienst Financiële-Economische Integriteit (DFEI) en DG Fiscale Zaken. In deze rol adviseer je aan het management van DFEI en FZ, heb je veel contacten met medewerkers en externe partners. De nadruk van deze rol ligt op DFEI, dat als zelfstandige directie bij het ministerie per 1 januari 2026 opereert, maar qua workflow systemen en IT nog verbonden is met de Belastingdienst.
Als ISO werk je samen met informatiebeveiligingsadviseurs van CDIO, het Security Operations Centre en partners binnen en buiten de Rijksoverheid. Je pakt uiteenlopende taken op binnen informatiebeveiliging en Business Continuity Management (BCM), gericht op een robuuste verdediging tegen cyberdreigingen. In samenwerking met de ISO en BSO van de Belastingdienst richt je governance en processen in rondom onder meer autorisatiebeheer voor DFEI, op basis van Role Based Access Control.
Je verantwoordelijkheden zijn divers en tactisch én praktisch van aard.
- Je voert voor zowel DFEI als FZ dreigings- en risicoanalyses uit op (IT-)systemen en processen.
- Je stelt Business Impact Analyses (BIA’s) op, actualiseert deze en optimaliseert processen rondom continuïteit en herstel (BCM).
- Je werkt aan de implementatie, naleving en doorontwikkeling van informatiebeveiligingskaders als BIO2, NIS2, Cbw en ISO 27001/27002.
- Je voert controles en assessments uit, signaleert kwetsbaarheden tijdig en doet voorstellen ter verbetering van het beleid.
- Je helpt waar nodig bij de uitvoering van verbeteringen.
- Je coördineert awareness-activiteiten, begeleidt audits en onderhoudt contact met interne en externe partners.
Bij DFEI rapporteer je aan het afdelingshoofd Vaktechniek, Bedrijfsvoering en Strategie (VBS) en bouw je mee aan de verdere professionalisering van de directie. De functie biedt binnen DFEI veel ruimte voor eigen invulling en initiatief; je past goed in deze rol als je gedijt in een dynamische, ontwikkelende organisatie. Je signaleert relevante politieke en maatschappelijke ontwikkelingen binnen je vakgebied en adviseert de directie van DFEI, gevraagd en ongevraagd, over actuele informatiebeveiligingsvraagstukken. Je ondersteunt de ontvlechting van DFEI uit de Belastingdienst, inclusief een veilige overdracht van informatie en medewerkers. Verder denk je binnen DFEI proactief mee over ICT-vernieuwing en specifiek de veiligheidsissues, de keuzes en implementatie van nieuwe workflowsystemen, dataplatformen en koppelingen met externe bronnen als de Kamer van Koophandel.
Belangrijkste werkzaamheden op een rij:
- Dreigings- en risicoanalyses en actualisatie van BIA’s
- Ontwikkelen, testen en verbeteren van BCM-plannen
- Implementeren en naleven van relevante kaders en normen, zoals BIO2, NIS2, Cbw en ISO 27001/27002
- Uitvoeren van controles en impactanalyses
- Coördineren van awareness en audits
- Proactief onderhouden van contact met partners
- Signaleren en adviseren over informatiebeveiliging richting directie
- Ondersteunen van de ontvlechting van DFEI uit de Belastingdienst
- Adviseren bij ICT- en gegevensvraagstukken voor de toekomst van DFEI
Deze functie vraagt een stevige, samenwerkingsgerichte professional met strategisch en uitvoerend vermogen die graag bouwt aan een toekomstbestendige informatiebeveiligingsaanpak.
Dit bieden we nog meer
Naast het salaris ontvang je een individueel keuzebudget (IKB). Het IKB bestaat uit geld (16,5% van je brutojaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaalvriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je ov-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.
Dit vragen wij
- Je hebt minimaal 5 jaar werkervaring als Information Security Officer of in vergelijkbare functies.
- Je hebt aantoonbare kennis en ervaring op het gebied van informatiebeveiliging. Bij voorkeur ben je gecertificeerd in CISM, CompTIA Security+, CISSP, CISA of CRISC of ben je bereid dit te behalen.
- Je kent actuele wet- en regelgeving en inzichten ten aanzien van risicomanagement, Rijksoverheid, compliance (modellen, methodes en technieken) en andere normenkaders, zoals ISO 27001 en 27002.
- Je beschikt over kennis van methodieken als BIA, risicoanalyse en BCM.
- Je analyseert en doorziet processen snel en komt proactief met initiatieven ter verbetering van de informatieveiligheid. Het schakelen tussen operationeel en tactisch gaat je hierbij gemakkelijk af.
- Je bent in staat om effectief samen te werken in complexe omgevingen en te schakelen met de CISO, het CISO-team (2de lijn), directie en collega’s in de uitvoering (1ste lijn); je legt snel verbinding en stemt af met uiteenlopende stakeholders binnen de organisatie.
Hier kom je te werken
Concerndirectie Informatievoorziening & Openbaarmaking
De concerndirectie Informatievoorziening en Openbaarmaking (CDIO) valt rechtstreeks onder de (Plv.) secretaris-generaal. Deze directie voert de integrale dienstverlening uit op het gebied van digitalisering en informatisering voor het beleidsdepartement. Op het gebied van kaderstelling op digitalisering, informatiehuishouding en het openbaar maken van informatie acteert de directie departementaal. CDIO wordt bemenst vanuit de huidige Directie Digitalisering en Informatisering, de afdeling Wet Openbaarheid van Bestuur van DJZ en actieve openbaarmaking van de Programmadirectie Informatie op Orde. De concerndirecteur Informatievoorziening en Openbaarmaking vervult tevens de rol van plaatsvervangend Chief Information Officer (CIO) van het departement. De hoofdtaken van CDIO zijn enerzijds het invulling geven aan IV-beleid, kaderstelling en monitoring en anderzijds het realiseren van de best mogelijke informatievoorziening voor medewerkers van het beleidsdepartement van Financiën.
Afdeling Informatiebeleid
De afdeling waar deze functie is ondergebracht richt zich op de kaderstelling en beheersing van de informatievoorziening (IV) en technologie (ICT) van het beleidsdepartement van het ministerie van Financiën en stuurt strategisch op de beheersing daarvan. De afdeling ontwikkelt, onderhoudt en monitort de implementatie van onder meer stelsels, processen, kaders en dashboards en geeft adviezen die de departementale beheersing van IV en ICT ondersteunen. De rol van CIO van het beleidsdepartement is belegd bij het hoofd Informatiebeleid. De afdeling bestaat uit twee teams: CIO Office en Team Informatiebeveiliging, Business Continuïteit en kwaliteitsbewaking en Privacy (IBP).
Team IBP
Het IBP-team (Informatiebeveiliging, Business Continuity en Privacy), van waaruit de adviseurs informatiebeveiliging werken, zorgt ervoor dat gevoelige informatie wordt beschermd, de continuïteit van belangrijke processen gewaarborgd blijft en privacyregels worden nageleefd. Dit gebeurt vanuit een tweedelijnspositie waarbij gevraagd en ongevraagd wordt geadviseerd, kaders worden gesteld en naleving wordt gemonitord. Denk hierbij aan het opstellen van beleidskaders, het in kaart brengen van risico’s rondom digitale veiligheid en continuïteit en het adviseren over privacyvraagstukken. Het team anticipeert op wetgeving zoals NIS-2, behandelt datalekken, zorgt voor planvorming om te kunnen reageren op beveiligingsincidenten en beoordeelt analyses zoals DPIA’s, QIS en BIA’s.
Over Ministerie van Financiën
Onze kernwaarden: integer, deskundig, duidelijk, durf en samenwerken zijn leidend voor ons gedrag en geven ons een gezamenlijke taal, waarmee we onderling bespreekbaar maken wat we doen en hoe we dat doen.
Bijzonderheden
- De inschaling voor deze functie vindt plaats op basis van kennis en ervaring.
- Je krijgt binnen deze functie mogelijk te maken met vertrouwelijke informatie. Het is belangrijk dat je hier integer mee omgaat. Een veiligheidsonderzoek maakt daarom deel uit van de procedure.
- Heb je een studieschuld? Dan kun je vanaf 2025 maximaal € 2.000 per jaar aflossen met je Individueel Keuze Budget (IKB-budget). Het aflossen van je studieschuld is een fiscaalvriendelijk doel. Dit betekent dat je over het bedrag dat je aan dit doel besteedt, geen belasting hoeft te betalen.
Het werk van het ministerie van Financiën gaat over meer dan cijfers en geld alleen. Het gaat over mensen zoals jij en ik. Mensen met verwachtingen, zorgen, vragen, dromen en plannen. Zo rekenen we allemaal op financiering voor goede zorg en goed onderwijs. Op duidelijkheid over belastingtarieven en op betrouwbare banken en verzekeraars, in Nederland en daarbuiten. En we rekenen allemaal op duidelijkheid over exportregels en wat we wel en niet mee mogen nemen vanuit de vakantiebestemming.