Wil je jezelf ontwikkelen richting het managen van risico’s wat betreft informatiebeveiliging? Help jij het CBS graag mee dit naar een hoger niveau te tillen? Dan zijn we op zoek naar jou!
Risicomanagement is geen papieren tijger, maar is verweven in het primaire proces. Hierdoor wordt risico-denken meer automatisme en ondersteun je de de organisatie bij het steeds meer 'in control' komen en blijven.
Je houdt je bezig met het organiseren van het risicomanagementproces én het ontwikkelen en beheren van het risicoregister.
Als facilitator initieer en begeleid je risicosessies. Daarin zijn de doelen van het CBS leidend. Je zorgt ervoor dat de risicobereidheid aan bod komt en hebt oog en oor voor verschillen in risicoperceptie.
Natuurlijk kun je als Risk manager ook zelf risico’s inbrengen en werk je nauw samen met andere specialisten. Zo kan dit thema worden geïntegreerd in planning, raming, contract en ontwerp.
Je zorgt voor de inrichting en methodiek van risicomanagement binnen het CBS. Daarbij neem je meerdere risicobenaderingen (zoals ISO 27001/2/5 en de BIO) in beschouwing. Bij de implementatie van risicomanagement zorg je dat de theorie bruikbaar wordt. Je brengt de risicobenaderingen in samenhang met gedrag en cultuur.
Daar waar de risico's niet op elkaar aansluiten, kom je met gedegen advies.
Tot slot ben je verantwoordelijk voor verspreiding van kennis over risicomanagement binnen het CBS. Ook wissel je ervaringen uit over risicomanagement met de interne audit dienst van het CBS.
Je bent in staat om risicobewustzijn te creëren in alle gelederen van de projectorganisatie én invloed uit te oefenen op strategische beslissingen.
Daarnaast neem je initiatief, verantwoordelijkheid en schroom je niet om te confronteren en door te vragen.
Je wordt lid van het IT security team. Dit team is verantwoordelijk voor het overzien van beleid en bijbehorende securityprocessen. Het is op dit moment gebaseerd op de volgende pijlers: advies, risico analyses, awareness, identity en access management, vulnerability management, security incident management, security monitoring en penetratietesten.
We voeren twee gesprekken en sluiten het sollicitatieproces af met een arbeidsvoorwaardengesprek.
We sluiten de vacature als we die hebben ingevuld.
Voor onze arbeidsvoorwaarden volgen wij de CAO Rijk.