Sr. Adviseur Informatiebeveiliging & Implementatie TBB
- Een bijdrage leveren aan de implementatie (o.a. trainingen/workshops) van de TBB Toolkit/methode, van het ministerie van Financiën, binnen de Belastingdienst.
- Het mede-coördineren van de realisatie van een volledig TBB‑overzicht in Q3 2026, met specifieke aandacht voor IT‑componenten.
- Opzetten van een toezichtmechanisme voor de werking van informatiebeveiliging (CIO-stelsel) binnen integrale beveiliging (BVA-stelsel), inclusief toetsing op BIO‑ en VIRBI‑eisen, met een eerste volledige rapportage binnen 6 maanden na start.
- Vaststellen van criteria, beoordelingspunten en escalatieregels voor afwijkingen die impact hebben op integrale beveiliging.
- Ontwikkelen van een toezicht- en beheermodel voor bijzondere informatie, inclusief verantwoordelijkheden, toetsmomenten en rapportagevormen.
- Inrichten van een standaardproces voor accreditaties van gerubriceerde voorzieningen en processen, inclusief documentatie‑ en toetsingsvereisten.
- Opzetten van een uniform proces voor het uitvoeren, coördineren en opvolgen van onderzoeken naar (mogelijke) compromittering van bijzondere informatie.
- Ontwikkelen van een auditkader voor informatiebeveiliging binnen het integrale beveiligingsstelsel, inclusief scope, toetsingscriteria en rapportageformats.
Achtergrond opdracht
Sinds 1 juni 2025 is BV&I verantwoordelijk voor de coördinatie van de totstandkoming van een organisatiebreed TBB‑overzicht. Dit overzicht moet worden opgesteld volgens de methode van het ministerie van Financiën. Gezien de hoge prioriteit die binnen de organisatie wordt gegeven aan fysieke en digitale weerbaarheid, is het essentieel dat dit overzicht zo snel en volledig mogelijk beschikbaar komt.
Parallel hieraan moet, vanuit de verantwoordelijkheden binnen het BVA‑stelsel, het toezicht op en de samenwerking met het CIO‑stelsel worden ingericht. Hierbij spelen kaders zoals de BIO, NIS2 en VIRBI een centrale rol. Daarnaast gaat het om onderwerpen die vanuit informatiebeveiliging worden georganiseerd maar directe impact hebben op andere domeinen van integrale beveiliging, zoals logging en monitoring.show more
- experience
- skills
Harde eisen:
- Informatiebeveiliging - Aantoonbare ervaring met informatiebeveiliging en (digitale) weerbaarheid.
- Te Beschermen Belangen - Aantoonbare ervaring met de implementatie en werking van TBB binnen de Rijksoverheid.
- Audit - Aantoonbare ervaring met de ISO27001
- Security managment - Hoog
- WO werk- en denkniveau - 5jr
- Ervaring met BVA- en CIO-stelsel binnen de Rijksoverheid - 3jr
Wensen:
- Meerjarige ervaring binnen het ministerie van Financiën.
- Ervaring met de TBB Toolkit FIN is een pré.
- Kennis van informatiebeveiliging/integrale beveiliging binnen de Belastingdienst.
- Meerjarige kennis en ervaring met het opzetten en uitvoeren van audits.
- Kennis van NIS2/Cbw, ABRO en andere relevante wet- en regelgeving.
DUTCH SPEAKING CANDIDATES ONLY!
Because all communication & documentation for this role is in Dutch we cannot and will not make any exceptions. If you don't speak Dutch (yet), please take a look at our other vacancies, Yacht has plenty of opportunities where English-speaking candidates are more than welcome to apply
- qualifications
HBO
share this job.