Senior Adviseur Informatiebeveiliging

Ministerie van Financiën

Den Haag

On-site

EUR 90,000 - 120,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Individueel keuzebudget (IKB)
Studiefaciliteiten
Bedrijfsfitness
Ov-reiskostenvergoeding
Ouderschapsverlof (gedeeltelijk)

Job summary

Ministerie van Financiën zoekt een Senior Adviseur Informatiebeveiliging binnen het CISO-team (Team IBP) om bij te dragen aan een veilige informatievoorziening. Je bent sparringpartner voor operatie en bestuur en levert input voor beleid en risicomanagement, inclusief ISMS, GRC, CTI en IAM.

Je werkt aan risicoanalyses, audits en implementatie van beveiligingsmaatregelen, ontwikkelt awarenessprogramma's en rapporteert aan het management.

Qualifications

  • Minimaal 5 jaar relevante ervaring als adviseur informatiebeveiliging.
  • Gedegen kennis van informatiebeveiligingsmanagement en risicomanagement.
  • Ervaring met BIO2, ISO/IEC 27001/27002 en ISMS-ontwikkeling/monitoring.
  • Ervaring met CTI-processen en cyberdreigingen.
  • Analytisch, communicatief sterk en coachende vaardigheden.

Responsibilities

  • Fungeren als tweedelijns adviseur en sparringpartner op informatiebeveiliging.
  • Ontwikkelen en professionaliseren van ISMS en GRC-processen.
  • Uitvoeren van risicoanalyses en vertalen naar maatregelen.
  • Signaleren dreigingen, ontwikkelen CTI-beelden en verbeteren beveiliging.
  • Opstellen beleidsadviezen, notities en rapportages voor management.

Skills

Informatiebeveiliging
Risicomanagement
BIO2 & ISO27001/27002
CTI
IAM
Awarenessprogramma's

Education

WO ICT-gerelateerde opleiding

Tools

ISMS
GRC-processen

Job description

Bij het Ministerie van Financiën draag je als Senior Adviseur Informatiebeveiliging binnen het CISO-team (Team IBP) bij aan een veilige en weerbare informatievoorziening. Je bent sparringpartner voor zowel de operatie als het bestuurlijk niveau en bent medeverantwoordelijk voor de strategische doorontwikkeling van het informatiebeveiligingsbeleid en risicomanagement, waaronder het ISMS, GRC, CTI en IAM. Daarnaast draag je hands‑on bij aan het continu verhogen van het volwassenheidsniveau van informatiebeveiliging en business continuity.

Dit ga je doen

Je pakt complexe informatiebeveiligingsvraagstukken op voor jouw organisatieonderdeel. Je ondersteunt onder andere bij risicoanalyses, de begeleiding van ISO's, leveranciersmanagement, incidentafhandeling, innovatie en projecten. Ook denk je integraal mee over beleidsontwikkeling en de aantoonbaarheid daarvan en weet je jouw adviezen goed te positioneren en door te voeren. Je bent niet alleen sparringpartner voor de operatie en het bestuur, maar legt actief verbinding tussen diverse stakeholders. In jouw rol geef je richting aan complexe informatiebeveiligingsvraagstukken en neem je het voortouw in de samenwerking.

Concreet houd je je onder andere bezig met:

  • Je fungeert als tweedelijns adviseur en sparringpartner op het gebied van informatiebeveiliging en ondersteunt Information Security Officers (ISO's) en andere collega's bij complexe beveiligings- en compliancevraagstukken.
  • Je ontwikkelt, onderhoudt en professionaliseert het Information Security Management System (ISMS) en Governance, Risk & Compliance (GRC)-processen.
  • Je voert risicoanalyses uit, onder andere voor innovatieprojecten op het gebied van AI, post-quantumcryptografie (PQC) en quantumveiligheid, en vertaalt de uitkomsten naar passende maatregelen.
  • Je signaleert actuele cyberdreigingen, ontwikkelt dreigingsbeelden en draagt bij aan de verdere professionalisering van Cyber Threat Intelligence (CTI).
  • Je stelt beleidsadviezen, besluitvormingsnota's en rapportages op voor management en stakeholders en draagt bij aan de implementatie en naleving van wet- en regelgeving, waaronder BIO2 en NIS2.
  • Je ondersteunt bij audits, leveranciersmanagement, incidentafhandeling en de implementatie en borging van beveiligingsmaatregelen.
  • Je ontwikkelt en coördineert awareness- en trainingsprogramma's, stelt jaarplannen op, organiseert activiteiten zoals de Cybersecurity Maand en ondersteunt eerstelijns awarenessinitiatieven.
  • Je werkt intensief samen met ISO's, management, interne IT, het Security Operations Center (SOC), leveranciers en andere interne en externe stakeholders om de informatiebeveiliging continu te versterken.
  • Je neemt waar nodig het voortouw bij complexe informatiebeveiligingsvraagstukken, coördineert de uitvoering en rapporteert over de voortgang, incidenten en projecten, inclusief evaluaties en aanbevelingen.
Dit bieden we nog meer

Naast het salaris ontvang je een individueel keuzebudget (IKB). Het IKB bestaat uit geld (16,5% van je brutojaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaalvriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je ov-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.

Dit vragen wij
  • Je beschikt over wo werk- en denkniveau, bij voorkeur met een opleiding in het ICT-domein, informatiebeveiliging of een relevante richting.
  • Je hebt minimaal 5 jaar relevante ervaring als adviseur (informatiebeveiliging), met aantoonbare ervaring in het realiseren van complexe informatiebeveiligingsvraagstukken binnen omvangrijke, bestuurlijk complexe organisaties.
  • Je beschikt over gedegen kennis van en ervaring met informatiebeveiligingsmanagement, risicomanagement, relevante wet- en regelgeving en normenkaders (o.a. BIO2 en NEN-ISO/IEC 27001/27002), inclusief het ontwikkelen, onderhouden en monitoren van een ISMS, GRC-processen, beveiligingsbeleid en risicoanalyses.
  • Je hebt kennis van actuele cyberdreigingen en ervaring met CTI-processen.
  • Je bent analytisch sterk, communicatief vaardig en weet collega’s te coachen in het doorvoeren van complexe beveiligingsmaatregelen; ervaring met innovatieprojecten (zoals AI en PQC), kennis van en/of ervaring met PQC en cryptografie, en ervaring met IAM en awarenessprogramma’s zijn duidelijke pre’s.
  • Je bent in staat om complexe informatiebeveiligingsvraagstukken te analyseren, heldere adviezen te geven en effectief samen te werken met stakeholders in de eerste en tweede lijn binnen een dynamische organisatie.
Hier kom je te werken

Meer over jouw toekomstige plek in de organisatie

De concerndirectie Informatievoorziening en Openbaarmaking (CDIO) valt rechtstreeks onder de (Plv.) secretaris-generaal. Deze directie voert de integrale dienstverlening (kaderstelling, monitoring en uitvoering) op het gebied van digitalisering en informatisering uit voor het beleidsdepartement. Op het gebied van kaderstelling op digitalisering, Informatiehuishouding en het openbaar maken van informatie acteert de directie departementaal. De concerndirecteur Informatievoorziening en Openbaarmaking vervult tevens de rol van plaatsvervangend Chief information Officer (CIO) van het departement. De hoofdtaken van CDIO zijn enerzijds het invulling geven aan IV-beleid, -kaderstelling en -monitoring en anderzijds het realiseren van de best mogelijke informatievoorziening voor medewerkers van het beleidsdepartement van Financiën. Organisatorisch zijn de hoofdtaken vertaald naar vier afdelingen: Afdeling Informatiebeleid, de afdeling Dienstverlening, de afdeling Openbaarmaking en Transparantie en de afdeling Informatiehuishouding.

Afdeling Informatiebeleid

De afdeling waar deze functie hangt op richt zich op de kaderstelling en beheersing van de informatievoorziening (IV) en technologie (ICT) van het Beleidsdepartement van het ministerie van Financiën en stuurt strategisch op de beheersing van de IV/ICT van het beleidsdepartement. De afdeling ontwikkelt, onderhoudt en monitort de implementatie van o.a. stelsels, processen, kaders en dashboards en geeft adviezen die de (departementale) beheersing van IV/ICT ondersteunen.

De rol van CIO van het beleidsdepartement is belegd bij het hoofd Informatiebeleid.

De afdeling bestaat uit twee teams: CIO Office en Team Informatiebeveiliging/Privacy.

Team IBP

Het IBP-team (Informatiebeveiliging, Business Continuity en Privacy), van waaruit de adviseurs informatiebeveiliging werken, zorgt ervoor dat (gevoelige) informatie wordt beschermd, de continuïteit van belangrijke processen gewaarborgd blijft en privacyregels worden nageleefd. Dit doen wij vanuit een 2de lijns positie waarbij wij gevraagd en ongevraagd adviseren, kaders stellen en monitoren op naleving. Hierbij werken wij nauw samen met het team CIO-Office om de complete taken en verantwoordelijkheden vanuit het CIO-stelsel te realiseren.

Over Ministerie van Financiën

Onze kernwaarden: integer, deskundig, duidelijk, durf en samenwerken zijn leidend voor ons gedrag en geven ons een gezamenlijke taal, waarmee we onderling bespreekbaar maken wat we doen en hoe we dat doen.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior beleidsadviseur IT
Senior beleidsadviseur IT

Ministerie van Financiën • Den Haag

On-site
EUR 70,000 - 110,000
IKB
Bedrijfsfitness
OV-reiskostenvergoeding
Kwaliteitsmedewerker
Kwaliteitsmedewerker

Ministerie van Financiën • Den Haag

On-site
EUR 42,000 - 55,000
Individueel keuzebudget (IKB)
Studiefaciliteiten
Bedrijfsfitness
+2
De Rijksoverheid zoekt: Coördinator informatieanalyse en -beheer
De Rijksoverheid zoekt: Coördinator informatieanalyse en -beheer

Ministerie van Financiën • Den Haag

On-site
EUR 46,000 - 70,000
Individueel keuzebudget (IKB)
Bedrijfsfitness
Volledige vergoeding ov-reiskostenwoon
+1
Chief information security officer (CISO)
Chief information security officer (CISO)

RIVM • Bilthoven

On-site
EUR 110,000 - 160,000
IKB
Studiefaciliteiten
Bedrijfsfitness
+2
Coördinator beleid en uitvoering informatiehuishouding
Coördinator beleid en uitvoering informatiehuishouding

Ministerie van Financiën • Den Haag

On-site
EUR 75,000 - 95,000
IKB-individueel keuzebudget
OV-reiskostenvergoeding woon-werkverke
Studiefaciliteiten
+1
Senior Informatiebeveiligingsadviseur: Strategisch & Hands-on
Senior Informatiebeveiligingsadviseur: Strategisch & Hands-on

Ministerie van Financiën • Den Haag

On-site
EUR 90,000 - 120,000
Individueel keuzebudget (IKB)
Studiefaciliteiten
Bedrijfsfitness
+2
Plaatsvervangend CISO
Plaatsvervangend CISO

Ministerie van Sociale Zaken en Werkgelegenheid • Den Haag

Hybrid
EUR 90,000 - 130,000
Hybride werken
Opleidingsmogelijkheden
Thuiswerkvergoeding CAO Rijk
Coördinator leren en ontwikkelen
Coördinator leren en ontwikkelen

Ministerie van Financiën • Den Haag

On-site
EUR 48,000 - 72,000
Individueel keuzebudget (IKB)
Reis- en ov-vergoeding
Studiefaciliteiten
+2
Adviseur Informatiebeveiliging en Privacy
Adviseur Informatiebeveiliging en Privacy

Rijksorganisatie voor Informatiehuishouding (Ministerie van BZK) • Den Haag

Hybrid
EUR 65,000 - 90,000
IKB (Individueel Keuzebudget)
Reiskostenvergoeding OV woon-werkverke
Studiefaciliteiten
+2
Plaatsvervangend CISO
Plaatsvervangend CISO

Rijksoverheid • Netherlands

On-site
Individueel keuzebudget (IKB)
Studiefaciliteiten
Bedrijfsfitness
+1