Chief information security officer (CISO)
Functieomschrijving
Het RIVM staat midden in de maatschappij, de beveiliging van onze IT-systemen is daarom top prioriteit. Als CISO zorg je ervoor dat informatiebeveiliging binnen het RIVM structureel op orde is en blijft. Je zorgt dat informatiebeveiliging stevig is verankerd in de hele organisatie: van de operationele processen binnen de verschillende domeinen tot de besluitvorming in MT en directieraad. Daarmee draag je direct bij aan een weerbaar en toekomstbestendig RIVM.
Ben jij de gedreven en ervaren CISO die een belangrijke rol wil spelen in de betrouwbaarheid van de informatie van het RIVM? Dan zoeken we jou!
Wat ga je doen
Als CISO stel je beleid op, breng je risico’s in kaart, adviseer je bestuur- en management en zie je erop toe dat afgesproken maatregelen daadwerkelijk worden uitgevoerd. Daarmee zorg je dat de organisatie aantoonbaar voldoet aan wet- en regelgeving en dat het IV- en IT-landschap van het RIVM goed beschermd is. Je opereert onafhankelijk vanuit de CIO-office en beweegt soepel tussen strategie, beleid en praktijk. Je overziet risico’s, stelt prioriteiten en vertaalt complexe wet- en regelgeving naar werkbare keuzes. Je rapporteert aan de directieraad over het gevoerde IB-beleid, de implementatie van maatregelen, opgetreden incidenten en ondernomen acties. Je adviseert de directieraad en de verschillende MT’s gevraagd en ongevraagd op het gebied van informatiebeveiliging. Je vervult een onafhankelijke rol bij het escaleren/signaleren van IB vraagstukken. In het geval van een serieus incident ben je een belangrijke adviseur van de directie om hen te ondersteunen bij de afhandeling.
Je bent een echte verbinder: bij het bedenken van maatregelen en beleid neem je meteen de organisatie mee. Je kan goed door een deur met zowel de wetenschappers en onderzoekers in de primaire processen als de techneuten binnen de IV-organisatie. Je legt net zo makkelijk aan de Directeur-Generaal als aan een managementondersteuner uit wat in hun werk belangrijk is om het RIVM digitaal veilig te houden. Je staat sterk in je schoenen en gaat de uitdaging aan om volgens de protocollen en procedures van het rijk te werken.
Je kerntaken
Een van je belangrijkste taken is om voor het RIVM goed informatiebeveiligingsbeleid op te stellen en daar draagvlak voor te creëren. Het RIVM is een grote organisatie waarbij de IV en de IT niet allemaal centraal aangestuurd en beheerd worden. Aan jou de taak om beleid op te stellen waarbij de impact en uitvoerbaarheid overal aan de voorkant duidelijk is en waarbij applicatie eigenaren, leidinggevenden en medewerkers weten wat er van ze verwacht wordt.
De geopolitieke situatie en het groeiende belang van soevereiniteit zorgen voor uitdagingen voor het RIVM waar je als CISO een belangrijke rol in vervult. Een van jouw belangrijkste opgaven is nu om het belang van goede informatiebeveiliging duidelijk te maken aan de organisatie. Goede informatiebeveiliging is immers de verantwoordelijkheid van iedereen die bij het RIVM werkt. Je gaat in de organisatie aan de slag om IB bij collega's op de kaart te zetten en hen te begeleiden bij de invoering van maatregelen en beleid.
Je werkt hierin nauw samen met de afdeling informatiebeveiliging (IB). Hier werken onder anderen de Information Security Officers (ISO'S), de security manager en hier zit het security operations center (SOC). De ISO's gebruiken jouw beleid om de domeinen te ondersteunen bij het uitvoeren van IB plannen, het oplossen van incidenten en de risico managment cyclus voor nieuwe dienst verlening begeleiden. De security manager is het technische geweten voor informatiebeveiliging en ondersteunt jou in het opstellen van beleid, en het SOC voert de bewaking van de on-premise en cloud infrastructuur uit.
De afdeling
De CIO-office maakt onderdeel uit van de IV-organisatie van het RIVM en valt samen met twee andere afdelingen binnen de stafeenheid CKS (CIO-office, Kwaliteit en Support). Bij de CIO-office werken 11 mensen die het RIVM adviseren op het gebied van architectuur, portfoliomanagement, data, security en techniek. We merken dat het steeds belangrijker wordt om de digitaliseringsvraagstukken bij het RIVM integraal aan te vliegen; we moeten vanuit de verschillende disciplines onze adviezen goed afstemmen en bundelen. Dat doen we in het gezamenlijke teamoverleg op maandag, dan zijn we allemaal op kantoor. De CIO zit letterlijk een deur verderop en daar lopen we zo naar binnen. Daarnaast zoeken we elkaar op wanneer dat nodig is, op kantoor of via online overleggen in Teams. Het contact onderling en naar buiten toe is laagdrempelig; we vinden het als adviseurs belangrijk om makkelijk benaderbaar te zijn voor iedereen binnen het RIVM.
Functie-eisen
De ideale kandidaat heeft minimaal 5 jaar ervaring in een vergelijkbare functie.
Wat breng je mee:
- Academisch werk- en denkniveau op het gebied van informatiekunde, bestuurskunde, Information Security Management en/of bedrijfskunde.
- Actuele kennis en ervaring ten aanzien van standaarden, best practices en risicoanalyse methoden en kennis en ervaring met de VIR-BI, BIO2, ISO 27001, NEN7510., NIS2, Cbw
- Vaardigheid in het toepassen van kennis opgedaan door het behalen van vakinhoudelijke certificeringen zoals Certified Information Security Manager, Certified Information Systems Auditor, Certified Information System Security Professional en ISO 27002 Lead Auditor.
- Vaardigheid in het formuleren van strategie en beleid en de aansturing van processen.
- Vaardigheid in het ontwikkelen, uitdragen en verdedigen van strategische doelstellingen en (meerjaren) beleid in het kader van informatiebeveiliging voor het RIVM.
- Vaardigheid in het bouwen en onderhouden van een netwerk.
Hier ligt je kracht:
- Je krijgt dingen voor elkaar en bedenkt creatieve oplossingen
- Je verplaatst je makkelijk in de collega's en bent nieuwsgierig naar hun werk
- Je beschikt over voldoende bestuurssensitiviteit en je bent strategisch sterk; je snapt waar de belangen van de directieraad en de organisatie liggen en anticipeert daarop
- Je bent stressbestendig in het geval van incidenten
- Je bent een echte teamspeler; je weet mensen makkelijk enthousiast te maken en te motiveren
- Je kan goed plannen-en-organiseren; je denkt vooruit en je ziet wat er moet gebeuren, vervolgens zet je zelf ook in gang wat nodig is.
Bijzonderheden
Wanneer je interesse hebt in deze functie, solliciteer dan snel! Je kunt je sollicitatie richten aan Francine Kappelle, afdelingshoofd CIO-Office. Bij vragen kan je haar bereiken op 06-11794741. Voor vragen over de procedure neem even contact op met Guus Houdijk, corporate recruiter IT via guus.houdijk@rivm.nl.
Het werving- en selectieproces ziet er als volgt uit:
- Wanneer we een match zien op papier, nodigen we jou uit voor een eerste gesprek. De eerste gesprekken zullen plaatsvinden in de laatste week van september.
- Is dat van beide kanten positief? Dan nemen we contact met je op voor een 2e gesprek.
- Omdat werken bij het RIVM een maatschappelijke verantwoordelijkheid met zich meebrengt, is een veiligheidsonderzoek noodzakelijk. Er zal daarom een VGB-A worden aangevraagd.
Wij begrijpen dat AI een handig hulpmiddel is voor jouw motivatiebrief en cv. We willen je adviseren om het louter als hulpmiddel te gebruiken en vooral ook jouw unieke ik terug te laten komen in deze documenten; Bij je indiensttreding vragen we altijd om een Verklaring Omtrent Gedrag (VOG); Als je solliciteert als 'van-werk-naar-werkkandidaat' of als 'herplaatsingskandidaat', stuur dan een kopie van je aanwijzingsbrief mee; Werk je nu via een uitzend- detacheringsbureau bij de Rijksoverheid, vermeld dit dan ajb in je brief; Het RIVM zet zich in om medewerkers in dienst te nemen die onder de doelgroep van de Wet Banenafspraak vallen. Meer weten? Klik hier ; Bij het RIVM ben je welkom zoals je bent. Wij zijn ervan overtuigd dat diversiteit in een team de samenwerking en de uitkomst sterker maakt. Daarnaast wordt betrokkenheid van medewerkers bij medezeggenschap gewaardeerd; Wij volgen de Recruiter Code en gaan zorgvuldig met je persoonsgegevens om; Voor een volledig beeld van de zakelijke achtergrond van sollicitanten raadplegen we soms LinkedIn Deze vacature gaat offline na de sluitingsdatum, vergeet dus niet om de tekst te downloaden en op te slaan. Het kan zijn dat na deze datum deze vacature nog (onbedoeld) vindbaar is op diverse jobboards. De sluitingsdatum op werkenvoornederland.nl is leidend; Het kan voorkomen dat de sollicitatiepagina niet werkt, het kan aan de browser liggen. Probeer in dat geval de sollicitatiepagina in een andere browser te openen.