Functieomschrijving
Wat jouw werk als security adviseur bijzonder maakt bij SSC-ICT in Den Haag?
Al in de ontwerp- en implementatiefase ben je actief betrokken bij projecten en klantverzoeken voor applicatieomgevingen en andere IT-oplossingen. Maatwerk waarbij jij focust op kwaliteit, veiligheid en privacy. Je levert een belangrijke bijdrage waardoor rijksambtenaren hun werk in dienst van de maatschappij veilig en goed kunnen doen.
SSC-ICT host en beheert de uiteenlopende applicatielandschappen van zeven ministeries. Van kantoorautomatisering tot klantspecifieke applicaties waar rijksambtenaren afhankelijk van zijn bij het verrichten van hun werk.
Jij denkt al in de ontwerpfase mee over de juiste aanpak voor de vele klantverzoeken. Het gaan dan bijvoorbeeld om een nieuwe datakoppeling of het ontsluiten van een applicatie. En bij grotere trajecten voor het hosten en beheren van een nieuwe applicatie of complexe cloud-integratie.
In zulke projecten vertaal je een oplossingsrichting en informatiebeveiligingsbeleid naar praktische handvatten voor de uitvoering. En je verzorgt en begeleidt analyses die zich richten op kwetsbaarheden, risico’s, impact en privacy.
Jouw doel is om een zo goed en veilig mogelijke oplossing te leveren met het team. De uitdaging is om je niet te laten meeslepen door de druk om te leveren. Maar juist om op een tactische manier inzichtelijk te maken welke securityrisico’s een bepaalde aanpak of oplossing met zich meebrengt en wat de gevolgen daarvan zijn.
Je werkt aan meerdere projecten en klantverzoeken tegelijk. Een groot deel van je tijd besteed je aan het toetsen of onze oplossingen voldoen aan de kaders en richtlijnen op het gebied van informatiebeveiliging en privacy. Reken dus op een uitdagende en diverse opdracht.
Je gaat als security adviseur aan de slag in het team Specialisaties, dat onderdeel is van de afdeling Projecten en Specialisaties binnen de business unit IT Applicatie Services. Samen met zo'n 25 collega's - technisch projectleiders, solution architecten en collega security adviseurs - werk je voornamelijk aan maatwerk-klantverzoeken en -projecten.
We nemen allemaal zelfstandig de verantwoordelijkheid voor eigen projecten, maar we vormen wel een hecht en informeel team. Regelmatig sparren we met elkaar over de aanpak van zaken. Een keer per maand bespreken we bijzonderheden, werkwijzen en nieuws in het teamoverleg. En in de wekelijkse clusteroverleggen zorgen we voor afstemming over de werkzaamheden en helpen we elkaar met vraagstukken.
Het mooie is dat je veel samenwerkt met specialisten van andere teams en businessunits.
Wat wordt er van jou gevraagd?
Eisen bij de opdracht:
- Je hebt minimaal 2 jaar werkervaring met informatiebeveiliging en risicomanagement in complexe ICT-omgevingen.
- Je hebt minimaal 3 jaar werkervaring in applicatielandschappen en ICT-infrastructuur.
- Je hebt ervaring met het opstellen en uitvoeren van TRA's (Treat and Risk Assessment).
- Je hebt kennis van wet- en regelgeving, overheidskaders en beleid over privacy, en informatiebeveiliging (zoals VIR, BIO en AVG).
- Je bent in het bezit van een security certiciaat bijvoorbeeld: CISSP, CISM, CISA, CRISC.
- Je hebt ervaring met security voor (hybride) cloudoplossingen.
- Je past binnen de organisatie.
- Overtuigingskracht
- Probleemoplossend
- Kwaliteitsgericht
- Samenwerker
- Analytisch
- Motivator
- Communicatief vaardig in Nederlandse taal in woord en geschrift