Vacature: Specialist Informatiebeveiliging & Privacy (Facilitair Bedrijf UWV)

Functie

Als Specialist Informatiebeveiliging & Privacy bij het Facilitair Bedrijf van UWV in Amsterdam ben je volop actief met het implementeren van en rapporteren over de Baseline Informatiebeveiliging Overheid (BIO), het basis normenkader voor informatiebeveiliging binnen de overheid. Door de implementatie van dit kader wordt het gemakkelijker voor UWV (bedrijfsonderdelen) om veilig onderling samen te werken én met andere overheidspartners binnen de sociale zekerheid (Gemeenten, Ministeries, SVB, Belastingdienst, etc.).

Binnen het Facilitair Bedrijf van UWV staan de digitale dossiers van alle cliënten, waar zowel interne bedrijfsonderdelen met hun systemen en toepassingen als ook de cliënten zelf gebruik van maken. Beiden willen dat goed en veilig kunnen doen. Momenteel is het Facilitair Bedrijf ook bezig om in het programma Artemis een compleet nieuwe digitale opslag van de klantdossiers te realiseren.

Wat ga jij daar doen?

  • Afstemmen met en beïnvloeden van stakeholders, zoals Product Owners en Scrum teams, die ook voor een belangrijk deel door externen worden bemenst. Streven: Secure by design.
  • Adviseren, implementeren en rapporteren over de BIO-richtlijn en waar nodig het opstellen en uitvoeren van verbeterplannen. Zowel naar het directieteam van het Facilitair Bedrijf als het managementteam van de IV-organisatie.
  • Opstellen van nieuwe en aanvullende beleidsrichtlijnen, daar waar de BIO-richtlijnen en corporate UWV-richtlijnen te algemeen zijn voor toepassing in de praktijk van het Facilitair Bedrijf.
  • Toetsen van nieuw beleid en standaarden vanuit de overheid en het UWV CISO office op toepasbaarheid in de praktijk van het Facilitair Bedrijf.
  • De regie nemen bij het afhandelen van datalekken- en beveiligingsincidenten, ook omdat je in je doorgroei naar BSO verantwoordelijkheid wilt leren dragen voor security- en risicomanagement.


UWV

Tsja, UWV introduceren hoeft natuurlijk niet. Iedereen kent het en heeft er een mening over. Maar als je verder denkt dan je volgende bonus of je leaseauto, is het zeker een werkgever die je als Specialist Informatiebeveiliging & Privacy moet overwegen. Zeker als jij UWV graag helpt bij het beveiligen van hun data. En daarmee het werk van de 22.000 UWV’ers voor hun 1,2 miljoen klanten wilt verbeteren. Lees verder voor meer info over de riante arbeidsvoorwaarden bij het UWV.

Samen met vier collega’s vorm jij het team Informatie Beveiliging & Privacy. De dagelijkse leiding is in handen van de Business Security Officer, Jorien Heuker, de eindverantwoordelijkheid ligt bij Cor de Heer, Manager IV Office. Je standplaats is het UWV-hoofdkantoor in Amsterdam op loopafstand van station Sloterdijk. Het team bestaat uit een mix van jonge en oude collega’s.

De omgang is informeel, maar formeel als het moet. Er wordt op dit moment hybride gewerkt. Binnen het team zijn er korte lijnen, is er veel dynamiek en werk je samen met toegankelijke collega’s. Het ambitieniveau binnen het team is hoog en er wordt hard gewerkt om samen verder te komen. Binnen de organisatie wordt, mede hierdoor, Agile steeds vaker toegepast. Daarnaast krijg je de mogelijkheid om door te groeien naar BSO en krijg je daarvoor een passend opleidingsbudget.


Functie eisen

* Je opleiding en ervaring:

  • Een hbo-werk- en denkniveau, papiertje is niet nodig, we kunnen je testen
  • Zeker twee jaar ervaring in een rol waarbij je in een complexe organisatie bezig bent (geweest) met het invoeren van security-richtlijnen als BIO, BIR, BS 7799, NIST, NEN 7510, ISO 27001 of een vergelijkbare richtlijn
  • Zou mooi zijn als je dit nog hebt aangevuld, bezig bent met of plannen hebt voor één van de volgende certificeringen: CISA, CISM, CIPP/E of CIPM.

* Je kennis:

  • Kennis van één of meerdere richtlijnen als BIO (of diens voorganger BIR), AVG, ISO 27001, BS 7799, NEN 7510, NIST of vergelijkbare richtlijnen.
  • Functionele(!) kennis van risico-analyses, Secure Software Development (SSD), security, ICT-beveiligingsaspecten en/of encryptietechnieken.

* Je persoonlijkheid:

  • Een flinke dosis nieuwsgierigheid, leergierigheid en doorzettingsvermogen gekoppeld aan de ambitie om door te groeien in je vak en op termijn de verantwoordelijkheid te nemen voor security in een bedrijf(sonderdeel) als BSO (Business Security Officer)
  • Je bent empathisch en een netwerker, zodat je niet alleen het “papiertje” gaat halen om te kunnen certificeren, maar beveiliging en privacy echt tot leven laat komen bij de mensen om je heen


Aanbod

Als security professional denk je misschien niet in eerste instantie aan UWV als je nieuwe werkgever. Toch werken er heel veel professionals, die voor UWV kiezen vanwege de inhoud en de maatschappelijke bijdrage. Als jij écht impact wilt maken, is dit de plek waar dat kan!

De belangrijkste arbeidsvoorwaarden:

  • Een bruto jaarsalaris van € 58.000,- tot € 86.000,- euro op basis van. een 38-urige werkweek (inschaling in groep 9 of 10 UWV CAO en conform senioriteit). Daarin is opgenomen een vakantietoeslag van 8% en een eindejaarsuitkering van 8,33%.
  • Minimaal 216 uur vakantie (op basis van een 38-urige werkweek).
  • Een goede pensioenvoorziening (https://www.uwvpensioen.nl).
  • Aantrekkelijke studieaanbod (2.000+ opleidingen en trainingen gratis te volgen) én een ontwikkelplan om je op te leiden tot Business Security Officer.
  • Aandacht voor gezondheid en vitaliteit via toegang tot een online platform.
  • UWV Keuzeplan voor het uitruilen en zelf vormgeven van je arbeidsvoorwaarden.
  • Hybride werken en een goed bereikbare werkplek op het UWV-hoofdkantoor (5 minuten lopen vanaf station Sloterdijk).
  • Reiskostenvergoeding (woon-werkverkeer 17 ct/km, zakelijk 28 ct/km).
  • Thuiswerkvergoeding (3 euro netto per dag en thuiswerkplekbudget van maximum 750 euro, incl. btw voor periode van 5 jaar).


Sollicitatie

Als jij ervan overtuigd bent dat jij dé Specialist Informatiebeveiliging en Privacy voor UWV bent: solliciteer nu. Hoe? Door je cv te uploaden of gebruik te maken van ‘apply with LinkedIn’. Waarom? Die vraag beantwoord je zelf, door de motivatie die je uploadt bij ‘extra document’.

Heb je nog vragen over deze vacature Specialist Informatiebeveiliging en Privacy in Amsterdam?

Voordat je in dienst komt is een recente Verklaring Omtrent het Gedrag (VOG) vereist. Tijdens de selectieprocedure krijg je meer informatie over de aanvraag van de VOG.

Overigens is het vak van consultant voor mij geen 9-tot-5-baan. Je kunt mij dus ook gewoon ’s avonds en in het weekend bereiken.


Van vacature naar jouw nieuwe baan. In 7 stapppen.

1
Search & shout - We zoeken de beste voor de job
2
Selectie - Do you have what it takes?
3
Let’s chat - Skype, FaceTime, HangOut…
4
Let’s meet - Op de koffie (of thee) bij de werkgever
5
Let’s meet again - Zwembandjes om, jullie duiken de diepte in
6
Assessment - Can you walk the way you talk?
7
Arbeidsvoorwaardengesprek - Money talks
2
Selectie - Do you have what it takes?

Solliciteren kan iedereen. Onze selectie doorstaan is een ander ding. In deze fase maakt de consultant vast een 1e selectie uit de ontvangen sollicitaties. Heb je nog niet gereageerd? Doe dat dan nu!

Solliciteer met jouw cv, portfolio of LinkedIn-profiel en overtuig ons door je motivatie te uploaden of in te vullen.

Ik wil solliciteren met mijn *
en/of
en/of