Information Security Officer
Functieomschrijving
Veilige digitale overheidsdiensten ontstaan niet vanzelf. Ze vragen om mensen die risico's herkennen, verbeteringen in gang zetten en niet stoppen bij een advies op papier. Jij wilt weten hoe het zit én ervoor zorgen dat het beter wordt. Dan hebben we een mooie securityopgave voor je.
Binnen deze directie wordt gewerkt aan digitale voorzieningen waarmee officiële overheidsinformatie wordt gepubliceerd en beschikbaar gesteld aan burgers, bedrijven en overheden. Die informatie moet veilig, betrouwbaar en beschikbaar zijn.
De komende jaren ligt er veel werk. NIS2 en BIO2 worden geïmplementeerd, het Information Security Management System (ISMS) wordt verder ontwikkeld en teams werken continu aan hun digitale dienstverlening. Als Information Security Officer help jij om security hierin praktisch en zichtbaar mee te nemen.
Jouw rol
Je werkt in een compact securityteam van vier professionals. Samen versterken jullie informatiebeveiliging binnen de hele directie.
Je houdt je bezig met concrete securityvraagstukken. Je onderzoekt risico's, werkt verbetermaatregelen uit en helpt teams om security goed toe te passen. Soms pak je zelf een vraagstuk op, soms werk je samen met een team of haal je kennis op bij een specialist.
Je bent dus niet iemand die vanaf de zijlijn adviseert. Je wilt begrijpen hoe iets werkt, ziet waar het beter kan en komt vervolgens in actie.
Met ongeveer 25 teams is het belangrijk dat je verder kijkt dan één vraagstuk. Je helpt waar dat nodig is, maar denkt ook mee over oplossingen en werkwijzen die meerdere teams verder kunnen helpen.
Wat ga je doen?
- Je voert risicoanalyses uit en werkt mee aan het oplossen van securityvraagstukken.
- Je draagt bij aan de implementatie van NIS2 en BIO2 en de verdere ontwikkeling van het ISMS.
- Je adviseert teams over informatiebeveiliging en helpt verbetermaatregelen daadwerkelijk door te voeren.
- Je vertaalt securitykaders en -eisen naar praktische oplossingen die werken in de dagelijkse praktijk.
- Je werkt samen met DevOps-teams, architecten en andere specialisten.
- Je deelt kennis en haalt expertise op wanneer dat nodig is.
Jouw werkomgeving
Je werkt in een team dat volop in ontwikkeling is. Er ligt een stevige opgave om informatiebeveiliging verder te versterken en daar krijg jij een actieve rol in.
Je werkt met ongeveer 25 teams aan verschillende digitale diensten en systemen. Daarnaast kun je gebruikmaken van veel securitykennis binnen Logius. Je hoeft dus niet alles zelf te weten. Wel verwachten we dat je nieuwsgierig bent, vragen stelt en actief op zoek gaat naar de kennis die je nodig hebt.
Je krijgt ruimte om jezelf verder te ontwikkelen en steeds meer verantwoordelijkheid te nemen.
Waarom deze rol?
- Je werkt aan security van digitale overheidsdiensten die dagelijks door veel mensen worden gebruikt. Je ziet wat er beter kan en krijgt de ruimte om daar zelf mee aan de slag te gaan.
- Je werkt niet alleen aan beleid, maar juist aan de vertaling naar de praktijk. Met een compact team, veel kennis binnen Logius en een stevige securityopgave voor de boeg is er genoeg te doen.
- Je hoeft niet alles al te kunnen. Wel moet je nieuwsgierig zijn, willen leren en vooral: willen dóén.
Functie-eisen
Je bent een securityprofessional die energie krijgt van inhoudelijke vraagstukken én van het realiseren van verbeteringen. Je bent praktisch ingesteld, wacht niet af en maakt zaken af.
Je hebt:
- ervaring met informatiebeveiliging binnen een IT-omgeving;
- kennis van of affiniteit met ISO 27001, BIO en ontwikkelingen zoals NIS2;
- ervaring met of interesse in een Information Security Management System (ISMS);
- goede communicatieve vaardigheden en kunt goed samenwerken met verschillende teams.
Daarnaast ben je:
- nieuwsgierig en leergierig;
- praktisch en oplossingsgericht;
- zelfstandig, maar zoekt actief de samenwerking;
- bereid om de inhoud in te duiken;
- iemand die eigenaarschap neemt en zaken verder brengt.
Bijzonderheden
- Inschaling vindt plaats op basis van je opleiding, kennis en werkervaring.
- Een positief VOG is een vereiste voor deze vacature.
- Referenties kunnen worden opgevraagd als onderdeel van het sollicitatieproces, maar dit doen we altijd in overleg met jou.
- Logius is continu in ontwikkeling, ook nu. We verbeteren onze manier van samenwerken en richten onze organisatie toekomstbestendiger in. Voor de meeste functies heeft dit geen impact op het werk zelf, al kan de plek van teams in de organisatie veranderen. We vinden het belangrijk om hier eerlijk over te zijn. Je solliciteert bij een organisatie die continu professionaliseert én waar jouw expertise hard nodig blijft. Heb je vragen over de organisatieontwikkelingen binnen Logius? Wij beantwoorden deze graag tijdens het sollicitatiegesprek.
Meer over jouw toekomstige afdeling
KOOP (Kennis- en Exploitatiecentrum Officiële Overheidspublicaties) is een directie binnen Logius en verzorgt dienstverlening naar burgers, bedrijven en publieke organisaties. KOOP is de drijvende kracht achter de grootste overheidsportalen zoals overheid.nl, wetten.nl en officiëlebekendmakingen.nl. Dagelijks verzorgen we met ruim tweehonderd collega's honderden tot duizenden publicaties voor en met overheidsorganisaties.
Vrijheid, gezelligheid en professionaliteit – zo omschrijven collega’s werken bij ons. We zijn een open organisatie zonder strakke hiërarchie, waar je de ruimte krijgt om te doen waar je goed in bent en waar we sturen op resultaat, niet op regels. Je werkt aan producten die door alle burgers in Nederland worden gebruikt – jouw werk doet ertoe. Hier kun je jezelf blijven ontwikkelen, fouten maken mag, en er zijn volop loopbaankansen. Of je nu al precies weet wat je wilt, of het onderweg ontdekt: alles is mogelijk. Wat je achtergrond ook is, als je gemotiveerd bent en wilt bijdragen aan iets groters dan jezelf, dan pas je bij ons.
Werken bij KOOP is werken voor een transparanter Nederland. Meer weten over de producten van KOOP? Neem een kijkje op koopoverheid.nl.