
Information Security Compliance Officer
Security optimaliseren
In nauwe afstemming met de CISO, team Information Security Officer’s en de CIO-office draag je actief bij aan de optimalisatie van het Information Security Management Systemen en het verhogen van de volwassenheidsniveau van informatiebeveiliging binnen de NZa.
Dankzij jou zijn de security-aspecten binnen de vele projecten van de NZa geborgd. Je toetst alle gewenste nieuwe IT-voorzieningen aan de hand van het beveiligingsbeleid en ook in het beheer help je passende en bruikbare oplossingen te vinden. Je voert risicoanalyses uit en helpt proactief bij het opvolgen van risico’s.
Je checkt de effectiviteit van beleid en bestaande maatregelen. Je hebt een grondige kennis van informatiebeveiligings- en nalevingsmethoden, industrienormen en helpt proactief de organisatie in het overnemen en implementeren van beveiligingspraktijken en -processen.
Het belang van de burger als hoogste prioriteit
Daar staan wij als Nederlandse Zorgautoriteit voor. We vinden het belangrijk dat alle inwoners van Nederland erop kunnen vertrouwen dat er goede en betaalbare zorg beschikbaar is mochten zij dit nodig hebben. Vanuit dat perspectief maken wij regels en houden we toezicht op de zorg. We geven als samenleving jaarlijks ruim 100 miljard euro uit aan zorguitgaven, dit geld willen we dan ook zo effectief en doelmatig mogelijk besteden. Werken bij de NZa betekent afwisselend en soms spannend werk waarbij je elke dag bezig bent met het waarborgen van betaalbare en toegankelijke zorg in een dynamische wereld. En dat samen met aanbieders, verzekeraars, zorgkantoren, uitvoeringsorganisaties, de patiënten en de politiek.
CIO-office
Als informatie security officer ben je onderdeel van het CIO-office. Dit multidisciplinaire team bestaat uit security, privacy, data, architectuur en IT-specialisten en adviseert op onafhankelijke wijze de RvB, de CIO, en de directiedirecteuren over onder meer architectuur, informatievoorzieningen, gegevensbescherming, informatiebeveiliging en strategische beleidsontwikkelingen op het vlak van informatievoorziening.
Directie IT en Facilitair
Het CIO-office is onderdeel van de directie IT en Facilitair (I&F). De directie I&F bestaat, naast het CIO-office, uit een MT-staf en de units Informatiemanagement, Regie (procesmanagement/regie op de uitbestede diensten), IT-Ontwikkeling en Onderhoud en het CIO-office. De managers van deze units vormen samen met de directeur (die tevens CIO is) het managementteam. Bij de directie I&F werken ongeveer 80 medewerkers en dit aantal groeit komende jaar naar ca. 90 medewerkers, zodat de NZa haar wettelijke taken en daarmee het belang van de burger centraal kan blijven stellen nu en in de toekomst.
Security vraagstukken oplossen
In je werk toon je niet alleen kennis, maar ook overtuigingskracht en doorzettingsvermogen. Je weet bedrijfsprocessen te relateren aan security vraagstukken en oplossingen te vinden. Je gaat aan de slag met verschillende uitdagende vraagstukken binnen het vakgebied. Voorbeelden hiervan zijn:
- Doorontwikkeling en beheer van het Information Security Management System.
- Optimaliseren van het control tracking proces.
- Dienstverlening van leveranciers toetsten op het gebied van informatiebeveiliging.
- Je bent de security expert binnen projecten.
- Uitvoeren van risicoanalyses en security assessments.
- Verdere implementatie en borging BIO/ISO27001.
- Voorbereiding treffen voor de implementatie van NIS2/WBNI.
- Verzorgen van trainingen aan collega’s voor meer bewustwording op het gebied van informatiebeveiliging.
Verder heb je:
- hbo-werk en denkniveau.
- Een hbo-opleiding op het gebied van informatica en/of bedrijfskunde is een pre.
- Kennis van de BIO en ISO 27001/27002.
- Kennis en ervaring met NEN7510, NEN7512 en NEN7513 is een pre.
- Het CISM, CRISC of CISA certificaat behaald.
- Ervaring en kennis binnen de publieke sector is een pre.
- Minimaal vier jaar hands-on ervaring met informatiebeveiligingsvraagstukken.
Waardering voor je werk
Die hebben wij zeker. Daarom bieden we je naast een functie die inhoudelijk uitdagend is:
- een salaris van maximaal € 5.586 (schaal 11), (bij een fulltime dienstverband 36 uur per week) met de mogelijkheid om door te groeien.
- Bovenop het salaris ontvang je 16,37% Individueel Keuzebudget (IKB). Met het IKB kun je een deel van je arbeidsvoorwaarden zelf samenstellen o.a. een fietsregeling, extra verlof opties of voordelig sporten.
- een jaarcontract met uitzicht op een vaste aanstelling.
- flexibele werktijden.
- een mooie balans tussen thuiswerken en op kantoor (50/50).
- een reiskostenvergoeding.
- een pensioenregeling bij het ABP.
- 208 vakantie-uren per jaar en de mogelijkheid om extra vakantiedagen op te bouwen.
- betaald ouderschapsverlof.
- opleidingen, trainingen en de mogelijkheid om door te groeien.
- een smartphone en een laptop.
Hybride en activiteitgericht werken
Samenwerken met onze collega’s doen we online en in ons volledig vernieuwde pand in Utrecht-Oost. Het kantoor is (in)gericht op hybride en activiteitgericht werken. Dit betekent dat we niet meer fulltime op kantoor werken, maar onze aanwezigheid afstemmen op de dagelijkse agenda. In het pand vind je verschillende soorten werkplekken waar je uit kunt kiezen. Omdat je agenda vaak flexibel is, is jouw aanwezigheid op kantoor dat ook. We gaan ervan uit dat je ongeveer de helft van je tijd op kantoor bent. Je maakt hierover afspraken met je team en manager.
Wil je eerst meer informatie over de functie? René Milder (06 12357271), Information Security Officer, of Mustafa Kedilioglu (06 15897895), manager CIO-office kunnen je er alles over vertellen.
Ongeacht wie je bent, hoe je er uit ziet, van wie je houdt of waar je vandaan komt, je kunt jouw plek vinden bij de NZa. We streven naar een inclusieve cultuur met alle ruimte voor een diversiteit in mensen en denken waarbij al onze collega’s zichzelf kunnen zijn zodat ze elke dag de meest kleurrijke versie van zichzelf meebrengen naar het werk.
Sollicitatieproces
- Solliciteren met motivatiebrief en CV
- Eerste gesprek
- Online assessment
- Tweede gesprek
- Aanbod