Coordinator Informatiebeveiliging & Privacy UWV Gegevensdiensten
Wat ga je doen
Bij Gegevensdiensten werken zo’n 550 medewerkers met gegevens van personen en werkgevers, met de maatschappelijke taak om daar verantwoord mee om te gaan. Gegevensdiensten is een groeiende divisie die volop in ontwikkeling is.
Binnen de IV-organisatie van Gegevensdiensten is medio 2021 het IV Office gepositioneerd. IV Office Gegevensdiensten betreft een multidisciplinair team. Zo wordt door ruim 40 professionals invulling gegeven aan de vakgebieden Bedrijfs- en IT Architectuur, Portfoliomanagement, Informatieplanning, Tactisch Capaciteitsmanagement, Gegevensmanagement, Informatiebeveiliging & Privacy en Procesmanagement. Deze professionals leveren vanuit hun eigen expertisegebieden een bijdrage aan enerzijds het implementeren van UWV-breed beleid en anderzijds de realisatie van doelstellingen van Gegevensdiensten.
Als Coördinator Informatie Beveiliging & Privacy:
• Adviseer je bij allerlei IB&P gerelateerde vraagstukken vanuit de organisatie;
• Bied je ondersteuning bij de implementatie van technische IB&P maatregelen;
• Maak je risicoanalyses van mogelijke kwetsbaarheden in systemen die tot datalekken kunnen leiden en adviseer je over de te nemen mitigerende maatregelen;
• Controleer je of de privacy in de (nieuwe) beleidstukken voldoende gewaarborgd is. Ook voorzie je de managers en directeuren van advies op de beleidstukken met betrekking tot beveiliging en privacy;
• Creëer je bewustwording bij de medewerkers van het UWV. Zo attendeer je medewerkers bijvoorbeeld op de risico’s van phishing mails en reik je handvatten aan over hoe ze hier mee om moeten gaan;
• Coördineer je het proces van beveiligingsincidenten. Je controleert of meldingen concreet geformuleerd zijn en of formulieren compleet worden aangeleverd bij de juiste afdelingen;
• Adviseer je over Gegevensbescherming Effectbeoordelingen (GEB). Je controleert rapportages over handelingen die binnen systemen gedaan worden en je identificeert de bijbehorende privacy risico’s;
• Controleer je beleidstukken die voortvloeien uit de AVG en adviseer je over de beleidsimplementatie.
Naast deze verantwoordelijkheid vult hij/zij de rol in van Security Officer SUWInet (SOS).
• Als SOS heb je hoofdzakelijk de verantwoordelijkheid voor het uitvoeren van de jaarlijkse verantwoording over het gebruik van Suwinet services door UWV. De verantwoording wordt momenteel gedaan aan de hand van de ‘Verantwoordingsrichtlijn informatiebeveiliging GeVS 2022’, deze is te vinden op de website van BKWI. De SOS werkt hierbij nauw samen met de Auditdienst en allerlei collega’s binnen UWV.