Als Information Security Officer met een Register EDP-auditorprofiel werk je binnen het CISO Office. Vanuit de 2e lijn versterk je de beheersing en aantoonbare naleving van informatiebeveiliging binnen UWV. Je richt je in het bijzonder op DigiD en Suwinet en houdt inzichtelijk in hoeverre de organisatie voldoet aan geldende normen en verantwoordingsvereisten.
Je ontwikkelt en onderhoudt kaders, beoordeelt risico’s en beheersmaatregelen en monitort verbeteracties. Vanuit een onafhankelijke positie adviseer je proceseigenaren en managers en toets je hun aanpak kritisch en constructief. Je helpt hen aantoonbaar grip te krijgen en te houden op risico’s, terwijl de verantwoordelijkheid voor de uitvoering bij de 1e lijn blijft.
Vandaag adviseer je de CISO over risico’s binnen DigiD en Suwinet. Morgen beoordeel je of beheersmaatregelen aantoonbaar zijn ingericht en effectief werken. Daarna bespreek je auditbevindingen met de verantwoordelijke managers en rapporteer je over restrisico’s en de voortgang van verbeteringen. Je schakelt tussen inhoudelijke analyses, samenwerking met de operatie en advisering van het hoger management.
Bij UWV staan respect, openheid, eigen verantwoordelijkheid en professionaliteit centraal. Deze ROEP-waarden zie je terug in onze keuzes en in hoe we omgaan met cliënten en elkaar.
Niet voor niets is onze missie: UWV werkt voor iedereen.
Wat zijn de werkzaamheden van de ISO RE:
- Je adviseert de CISO, het management en organisatieonderdelen over risico’s, beheersing en aantoonbare naleving rondom DigiD en Suwinet.
- Je voert regie op de tweedelijns monitoring- en verantwoordingscyclus en vertaalt normen naar kaders, toetsingscriteria en verwachtingen voor de 1e lijn.
- Je beoordeelt de opzet, het bestaan en de werking van IT-beheersmaatregelen en voert tweedelijns reviews, risicoanalyses en control assessments uit of coördineert deze.
- Je adviseert proceseigenaren en managers, stelt kritische vragen en bewaakt dat de verantwoordelijkheid voor de uitvoering bij de 1e lijn blijft.
- Je monitort bevindingen en verbetermaatregelen en stuurt op tijdige, aantoonbare en duurzame opvolging.
- Je signaleert en escaleert tekortkomingen, restrisico’s, afhankelijkheden en structurele knelpunten naar de CISO en het management.
- Je begeleidt vanuit de 2e lijn de voorbereiding van DigiD- en Suwinet-audits en bent inhoudelijk gesprekspartner voor interne en externe auditors.
- Je bewaakt de kwaliteit, volledigheid en herleidbaarheid van auditinformatie, analyseert auditresultaten en rapporteert over risico’s en verbeteringen.
- Je draagt bij aan de ontwikkeling van het Information Management System en de inrichting van security governance binnen UWV.
- Je stemt af met BSO’s, proces- en controle-eigenaren, privacyprofessionals, auditors en technische specialisten.
- Je volgt ontwikkelingen binnen DigiD, Suwinet, de BIO, relevante wet- en regelgeving en IT-auditing en draagt in een agile omgeving bij aan digitale weerbaarheid.
Je combineert diepgaande auditkennis met een onafhankelijk oordeel en een constructieve manier van samenwerken. Je maakt complexe normen en risico’s begrijpelijk en helpt de organisatie om verbeteringen duurzaam te verankeren.
Dit breng je mee:
- Een afgeronde hbo- of universitaire opleiding in IT-auditing, informatiebeveiliging, accountancy of een vergelijkbare richting.
- Een inschrijving als Register EDP-auditor bij NOREA.
- Minimaal 5 jaar relevante werkervaring in IT-auditing, informatiebeveiliging, risicomanagement of compliance binnen een complexe organisatie.
- Aantoonbare kennis van en ervaring met DigiD- en Suwinet-normenkaders, bijbehorende verantwoordingsprocessen en assurancevereisten.
- Kennis van relevante wet- en regelgeving en normenkaders, zoals de BIO, ISO 27001 en ENSIA, en van compliance- en governancekaders.
- Ervaring met het beoordelen van opzet, bestaan en werking van IT-beheersmaatregelen en met het uitvoeren of begeleiden van audits, control assessments en risicoanalyses.
- Inzicht in IT-general controls, identity & access management, logging en monitoring, wijzigingsbeheer, incidentmanagement en continuïteitsmanagement.
- Sterke analytische, schriftelijke en mondelinge vaardigheden.
Vaardigheden en competenties:
Oordeelsvorming: je beoordeelt informatie en risico’s onafhankelijk en kritisch en onderbouwt je conclusies.
Analytisch vermogen: je doorgrondt complexe normen en auditbevindingen en herkent structurele oorzaken en organisatiebrede patronen.
Samenwerken: je werkt constructief met de 1e lijn en andere deskundigen, met behoud van je onafhankelijke positie.
Communicatieve vaardigheid: je vertaalt complexe risico’s naar heldere adviezen en rapportages voor verschillende doelgroepen.
Bestuurlijke sensitiviteit: je begrijpt belangen en verhoudingen en weet wanneer je knelpunten bespreekt of escaleert.
Resultaatgerichtheid en initiatief: je stuurt op structurele beheersing en duurzame verbeteringen en bewaakt de opvolging.
Werk waarvan je de betekenis ziet. Je draagt bij aan de bescherming van gegevens en aan veilige, betrouwbare dienstverlening voor cliënten, werkgevers en partners van UWV.
Daarnaast bieden wij:
- Een aantrekkelijk salaris: afhankelijk van opleiding en ervaring een salarisgroeipad in schaal 11 van € 5.880,25 tot € 7.647,50 bruto per maand bij een 38-urige werkweek.
- Perspectief voor jouw toekomst: een jaarcontract met uitzicht op een vast dienstverband.
- Een extra aan het einde van het jaar: een eindejaarsuitkering van 8,33% van je jaarsalaris.
- Goed geregeld voor later: een goede pensioenregeling bij Pensioenfonds UWV.
- Tijd om op te laden: 27 vakantiedagen bij een 38-urige werkweek.
- Extra’s die bij jou passen: aantrekkelijke secundaire arbeidsvoorwaarden, zoals een fietsregeling en studiefinanciering.
- Ruimte voor jouw werkgeluk: flexibele werklocaties en aandacht voor jouw welzijn.
- Hybride werken: je combineert thuiswerken met werken op ons hoofdkantoor in Amsterdam-Sloterdijk. Op maandag en woensdag ontmoeten we elkaar tijdens de vaste teamdagen voor samenwerking, kennisdeling en afstemming.
Deze vacature staat open voor iedereen!
Bij UWV willen we dat iedereen mee kan doen. We zoeken een verbindende professional, ongeacht gender, achtergrond of identiteit. Jouw talent, expertise en ervaring maken het verschil. Je kunt jezelf zijn en jouw perspectief toevoegen. Die diversiteit helpt ons om betere besluiten te nemen en onze cliënten beter te begrijpen.
Het CISO Office maakt onderdeel uit van de Vakgroep Security & Privacy. Vanuit een onafhankelijke tweedelijnsrol ondersteunen we UWV bij het beheersen van risico’s, het versterken van de digitale weerbaarheid en het aantoonbaar voldoen aan wet- en regelgeving op het gebied van informatiebeveiliging, privacy en continuïteit.
Binnen het CISO Office werken professionals samen op het gebied van Cyber, Risk Management, Compliance, Business Continuity Management (BCM), Privacy en Enablement. Vanuit deze expertises adviseren, ondersteunen en toetsen we de organisatie bij het realiseren en behouden van aantoonbaar beheerste processen en systemen.
We werken nauw samen met collega’s in de 1e lijn. Zo helpen we ervoor te zorgen dat security, privacy, continuïteit en compliance onderdeel zijn van de dagelijkse praktijk. UWV werkt agile: we sluiten vroegtijdig aan bij veranderingen en ontwikkeltrajecten en werken samen met multidisciplinaire teams aan veilige innovatie.
Wil jij jouw RE-expertise inzetten voor betrouwbare digitale dienstverlening bij UWV? Stuur ons een korte motivatiebrief en een uitgebreid cv. We lezen graag wat jou aanspreekt in deze rol en welke ervaring je meebrengt.
Solliciteren kan tot en met 8 november 2026, uitsluitend via de sollicitatielink op deze pagina.
Heb je vragen over de sollicitatieprocedure? Neem contact op met de Recruiter:
Sihem Mohib
Sihem.mohib@uwv.nl | 06 25 72 1062
Wil je meer weten over de functie? Neem contact op met de hiring manager:
Saman Tamo
Saman.tamo@uwv.nl | 06 31 98 1035
Een Verklaring Omtrent het Gedrag (VOG) en een assessment maken onderdeel uit van de sollicitatieprocedure.
Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.