Senior Adviseur Cybersecurity binnen CISO-office
Role details
Job location
Tech stack
Job description
namens de CISO aanwijzingen te geven en beslissingen te nemen met betrekking tot informatieprocessen in het geval van een, mogelijke, ernstige en acute inbreuk op de informatie beveiliging van/binnen IT- en OT-netwerken. Dit om de mogelijke schade tot het minimale te beperken en de cybersecurity te herstellen;
- het aansturen op en coördineren van het in kaart brengen van risico's met betrekking tot Cybersecurity, specifiek gericht binnen de MIVD en het (mede) aansturen op en coördineren van preventie-, detectie-, correctie- en herstelplannen;
- actief te acteren bij digitale Cybersecurity incidenten, zoals datalekken of cyberaanvallen en te participeren binnen de Defensie Cyber Security Coördination Cell (CSCC);
- aansturing te geven aan de werkzaamheden en (risico)analyses binnen het CISO-office en deze te verdelen onder de CISO-office medewerkers;
- op te treden als mentor voor de CISO-office medewerkers en ze daarbij gevraagd en ongevraagd bij werkzaamheden te begeleiden;
- de CISO te ondersteunen in zijn verantwoordelijkheden voorkomend uit de taken en bevoegdheden die daarbij van toepassing zijn (uit het CIO-stelsel);
- Het adviseren door:
- gevraagd en ongevraagd adviezen te geven aan de CISO, de BeveiligingsCoördinator (BC), de CIO, het MT en het lijnmanagement over complexere digitale Cybersecurity aangelegenheden;
- zelfstandig schrijven van MIVD en organisatie overstijgende adviezen en vastleggen van processen en begeleiding daarvan op het gebied van Cybersecurity en cybertechnologie;
- zelfstandig schrijven van MIVD en organisatie overstijgende (risico) analyse;
- leiderschap te tonen in het volwassen maken van implementatieplannen voor IT en OT- systemen, samen met het begeleiden en coördineren van de uitvoering en besluitvorming van deze processen;
- interdepartementale afstemming (met name de AIVD) rondom adviezen op het gebied van Cybersecurity, cybertechnologie en cyberincidenten.
- De werkzaamheden op beleidsontwikkeling door:
- het bijdragen aan de strategische beleidsontwikkeling en planning binnen het Cybersecurity domein binnen de MIVD, het Ministerie van Defensie en relevante partners om het hogere volwassenheidsniveau te bereiken.
- Het rapporteren door:
- periodieke rapportages te verzorgen richting de CISO, BC, CIO en MT over het Cybersecurity volwassenheidsniveau en de strategische doelen van de MIVD;
- periodieke rapportages te verzorgen richting de CISO, BC, CIO en MT over de risico's en de mitigerende maatregelen die nodig zijn om de strategische MIVD en Defensie doelen te behalen.
Requirements
WO werk- en denkniveau bij voorkeur op het gebied van Cyber, Information Security Management, Risicomanagement, Verandermanagement, Bedrijfs- of Bestuurskunde (Burger);
- officiersopleiding (militair);
- kennis van informatiebeveiligingsraamwerken en -standaarden (zoals het NIST CSF en ISO27K, NIS2 en EU AI Act);
- diepgaande kennis van complexe interactie binnen IT- en OT-omgevingen;
- je hebt goede communicatieve en probleemoplossende vaardigheden;
- bent politiek sensitief en kan tegenstrijdige belangen goed tegen elkaar afwegen en voorleggen aan de CISO, BC, CIO en MT;
- goed te kunnen werken in teamverband en kan hier sturing en coördinatie aan geven;
- je hebt sterke analytische vaardigheden en aandacht voor detail, planning en organiseren;
- je bent in staat om coördinatie uit te voeren over en sturing te geven bij een inbreuk op de digitale beveiliging van informatiesystemen en hier maatregelen voor te (laten) treffen om verdere schade te voorkomen;
- je kunt gevraagd en ongevraagd advies geven op hoger niveau aan het management in relatie tot de strategische cybersecurity doelen en MIVD doelstellingen.
- Certificaten CISSP, CISM, SANS, NATO-M6 of soortgelijke en relevante certificering;
- Middelbare Defensie Vorming (MDV);
- Kennis van Engelse taal A3, B3, C3, D3.
Ervaring in/met:
- Organisatie op cybersecurity gebied begeleiden bij een digitale transformatie.
Vereist: Ervaring in/met:
- Het (primair) werken met/onder normenkaders zoals het Beveiligingsnormen Inlichtingen- en Veiligheidsdiensten (BNIVD) en het Defensie Beveiligingsbeleid (DBB).
Ruime ervaring in/met:
- Risicomanagement (processen);
- werken op strategisch niveau;
- een soortgelijke functie bij tenminste één andere organisatie.
Langdurige ervaring in/met:
- Het werken op stafniveau;
- het coördineren van en sturing geven aan werkzaamheden;
- het werken binnen het Cybersecurity en/of informatiebeveiligingsgebied.
Analyseren 4
- Besluitvaardig 4
- Communiceren 4
- Creatief 3
- Delegeren 3
- Durf 3
- Netwerken 4
- Omgevingsgericht 3
- Oordelen 4
- Plannen en organiseren 3
- Samenwerken 4
Hier kom je te werken
We vragen je om niet met anderen te spreken over je sollicitatie bij de MIVD. Het kan je sollicitatie en eventuele loopbaan bij de MIVD schaden en je veiligheid in gevaar brengen.
- Een veiligheidsonderzoek op niveau A, eventueel een psychologische onderzoek, het opvragen van referenties en online screening zijn onderdeel van de sollicitatieprocedure.
- Om in aanmerking te komen voor een functie bij de MIVD moet je de Nederlandse nationaliteit hebben en (in principe) de afgelopen tien jaar in Nederland hebben gewoond. Ook je eventuele partner en andere mensen in je omgeving worden (mogelijk) gescreend.
- Een assessment kan onderdeel zijn van de selectieprocedure.
- Houd er rekening mee dat de selectieprocedure, inclusief het veiligheidsonderzoek, ongeveer vijf maanden in beslag kan nemen.
- Thuiswerken is niet mogelijk.
Stel gerust je vraag
Benefits & conditions
-
schaal 12 €5.863,78 - €7.575,55 (bruto)
-
Tijdelijke aanstelling met uitzicht op vaste aanstelling
-
2 jaar