Informatiebeveiligingsspecialist
Informatiebeveiligingsspecialist voor ICTU in Den Haag (hybride), 36 uur per week, start z.s.m., tarief marktconform.
Deze opdracht is verlopen. De aanvraag is gesloten of niet meer bij de bron aangetroffen. Bekijk de open opdrachten.
- aanvragen.flexvalue.nl (externe link)
- Bij Oranje (externe link)
- De Publieke Partner (externe link)
- De Transparante Broker (externe link)
- FlexSpot (externe link)
- Hero Interim Professionals (externe link)
- hinttech.com (externe link)
- Jobhob (externe link)
- MiPublic (externe link)
- overheidzzp.nl (externe link)
- tender-link.nl (externe link)
- circle8.nl (externe link)
- freep.nl (externe link)
Eisen
- Beheersing van de Nederlandse taal in woord en geschrift
- Minimaal een afgeronde WO richting informatica
- Effectief communiceren met een brede groep betrokkenen
- Teamspeler maar ook zelfstandig kunnen werken
- In bezit van afgeronde certificeringen CISSP, CISM
- Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van de daaruit voortkomende verbeterplannen
- Minimaal 5 jaar aantoonbare kennis en ervaring met NIS2 en normenkaders/standaarden BIO en ISO 27001
- Proactieve werkhouding en oplossingsgericht denken
Wensen
- Aantoonbare ervaring met security analyses binnen de overheid
- Kennis van het versleutelen van gegevens
- Aantoonbare ervaring met het adviseren van securitymaatregelen in complexe omgevingen
- Ervaring met ICT security vraagstukken binnen de overheid (afgelopen 10 jaar)
Volledige omschrijving
Omschrijf de context van het project/programma waarin de activiteiten plaatsvinden, wanneer en op grond waarvan is het project/programma afgerond en welke rol heeft de professional binnen het project/programma?
Beschrijving project/programma:
De activiteiten vinden plaats binnen het Portfolio ENIAMS. Doel van het portfolio betreft het ontwikkelen van informatievoorzieningen (IV) en ondersteunen van pilots ten behoeve van implementatie van Europese en Nederlandse Identity en Access Management (IAM) Stelsels. Deze Stelsels hebben betrekking op zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed). De opdrachten binnen dit portfolio betreffen een samenhangend geheel van stelsels, wet- en regelgeving en verordeningen, waaronder — maar niet uitsluitend — EDI, eIDAS, Toegang, Wdo, Reisdocumenten, SVM en Wtta.
Deze opdrachten omvatten niet alleen de ontwikkeling en doorontwikkeling van informatievoorzieningen (IV) en ICT, maar ook activiteiten op het gebied van beheer, toezicht, handhaving, certificering en accreditatie.
Omschrijving einde project/programma:
De implementatie van de IV en ICT vergt naar verwachting meerdere jaren, waarbij de looptijd van het ICTU-programma is voorzien tot en met 2030, of eindigt zoveel eerder als informatiesystemen zijn opgeleverd en overgedragen aan de toekomstige beheerorganisatie, waarbij financiële en inhoudelijke decharge door de klant heeft plaatsgevonden.
Welke rol heeft de professional binnen het project/programma:
De in te zetten professional vervult binnen het Programma ENIAMS de rol van Informatiebeveiligingsspecialist.
Welke opdracht gaat de professional uitvoeren en welke activiteiten horen daarbij?
Met de herziene eIDAS-verordening ontstaat binnen de Europese Unie een stelsel van Europese Digitale Identiteitswallets. Lidstaten moeten binnen dit stelsel Person Identification Data, hierna PID, beschikbaar stellen waarmee natuurlijke personen zich digitaal kunnen identificeren. RvIG is aangewezen als de Nederlandse PID-provider. De formele uitvoering van deze rol is nog wel afhankelijk van de daarvoor vereiste Nederlandse aanwijzing, wettelijke grondslagen en registratie binnen de Europese vertrouwensstructuur. RvIG wil voor deze toekomstige taak beschikken over een eigen PID-beheersvoorziening.
Een Voorfase wordt ingericht ten behoeve de ontwikkeling van deze PID-beheersvoorziening. De PID-beheersvoorziening wordt onderdeel van een nationale en Europese digitale vertrouwensketen. In deze fase wordt gezamenlijk met de beheerorganisatie documentatie opgesteld als voorbereiding op de realisatiefase. Als expliciete insteek voor de Voorfase dient onderzocht te worden welke technische bouwblokken uit bestaande generieke voorzieningen, waaronder de Verstrekkingsvoorziening, kunnen worden hergebruikt voor de MVP PID-beheersvoorziening. Na besluitvorming op basis van deze documentatie kan worden overgegaan naar de daadwerkelijke software-ontwikkeling van de PID-beheersvoorziening.
Binnen dit traject is de informatiebeveiligingsspecialist het aanspreekpunt voor security vraagstukken t.a.v. de ontwikkeling van de software en bevindingen die uit security tooling komen. Daarnaast levert de professional security gerelateerde documentatie op en reviewt overige relevante documentatie, draagt zelfstandig bij aan bijv. risicoanalyse sessies en geeft securityadvies op het gebied van architectuur.
De informatiebeveiligingsspecialist levert de overeengekomen werkzaamheden/resultaten op aan RvIG Programma Europese Digitale Identiteit (pEDI) in afstemming met de betrokken security officers van RvIG/pEDI. De professional is verantwoordelijk voor de zelfstandige uitvoering en kwaliteit van de werkzaamheden/resultaten binnen de kaders van de opdracht.
De activiteiten die horen bij het realiseren van de opdracht zijn:
- Zorgdragen voor het opleveren van de IB-documentatie t.b.v. de voorfase bij ICTU
- Een RvIG-specifieke Cbw/NIS2, ETSI/ PKIO-gap-analyse uitvoeren.
- Eén geïntegreerd normenkader ontwerpen en vaststellen met opdrachtgever, eigenaar en AD.
- Een bestuurlijk governance besluit maken. Opleveren van een volledige BIA.
- Een sourcing- en ketenbeheerkader maken (waarin de uitkomsten van de GAP-analyse, het ontwerp en de TCO is opgenomen).
- Een permanente trust- en assurance inrichten als nieuwe rol/taak en zorg voor structurele bezetting/kennis.
- Beheeracceptatie een harde voorwaarde maken voor productiegang.
Welke concrete resultaten dient de professional te behalen? Resultaten dienen concreet en meetbaar te zijn.
Welke deelresultaten zal de professional dienen te behalen gedurende de opdracht:
Deelresultaten:
2026:
- Opleveren IB-documentatie namens klant t.b.v. de voorfase bij ICTU
- Realisatie RvIG-specifieke Cbw/NIS2, ETSI/ PKIO-gap-analyse
- Opleveren vastgesteld geïntegreerd normenkader
- Opleveren bestuurlijk governance besluit en volledige BIA.
Eindresultaat:
2027:
- Opleveren van een sourcing- en ketenbeheerkader (waarin de uitkomsten van de GAP-analyse, het ontwerp en de TCO is opgenomen).
- Inrichting van een permanente trust- en assurance inclusief structurele bezetting/kennis.
- Voorstel voor inrichten van beheeracceptatie als verplichte go/no-go-voorwaarde voor productiegang.
- Eventuele herstelwerkzaamheden/nazorg
Wanneer is de opdracht afgerond en beëindigd:
De opdracht is afgerond wanneer de bovenstaande IB-documentatie is opgeleverd en geaccepteerd door de klant.
Hoe wat en wanneer zal het werk/de resultaten worden beoordeeld?
Detailleer de criteria en momenten voor feedback en beoordeling. Voorbeeld: maandelijkse voortgangsrapporten en een eindbeoordeling bij projectafsluiting.
De stand van zaken op het bereiken van de (deel-)resultaten wordt periodiek gemonitord en beoordeeld middels voortgangsoverleggen.
Wat is de kans dat de verwachte duur wordt overschreden, c.q. welke onzekerheden er zijn t.a.v. de verwachte duur?
De looptijd van het Programma ENIAMS is afhankelijk van besluitvorming bij klant en voortgang bij beheerorganisatie en andere ketenpartijen. Op basis van de huidige inzichten wordt de kans klein geacht dat de duur wordt overschreden.
De verwachte duur van de opdracht (30-09-2028) kan mogelijk worden overschreden (tot eind 2028) i.v.m. mogelijke herstelwerkzaamheden / nazorg na livegang of vertraging.
Over welke specifieke kennis beschikt de professional, waarover het eigen personeel van de Opdrachtgever niet beschikt en waar een eventuele vervanger ook over zou moeten beschikken?
De professional beschikt over een specifieke combinatie van kennis en ervaring die binnen de organisatie van de opdrachtgever niet aanwezig is. Deze expertise is noodzakelijk voor de uitvoering van de opdracht. Zie hiertoe de eisen hierna.
Gewenste profiel
De informatiebeveiligingsspecialist beschikt over een gedegen technische achtergrond en heeft ervaring met het opstellen en uitvoeren van (verbeter)plannen ten behoeve van de informatieveiligheid. Daarnaast is de kandidaat bekend met het aanleveren van informatie ten behoeve van audits. Ook heeft de kandidaat een certificering voor IT-security, kennis en ervaring met standaardisatie, standaarden ISO 27001.
Competenties
- Een proactieve werkhouding en oplossingsgericht denken;
- Effectief communiceren met een brede groep betrokkenen, van technisch specialisten, beheerders en ontwikkelaars tot projectmanagers (beleids-)adviseurs;
- Beheersing van de Nederlandse taal in woord en geschrift;
- Een teamspeler maar ook iemand die zelfstandig kan werken;
Eisen --> Deze dienen in het CV te zijn vermeld!
- Minimaal een afgeronde WO richting informatica.
- Minimaal 5 jaar aantoonbare kennis en ervaring met NIS2 en normenkaders/standaarden BIO en ISO 27001.
- In bezit van afgeronde certificeringen CISSP, CISM;
- Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van de daaruit voortkomende verbeterplannen;
Wensen --> Deze dienen in het CV te zijn vermeld!
Nr
Omschrijving
Gewicht
Beoordeling
1.
In de afgelopen 10 jaar meerdere jaren ervaring met ICT security vraagstukken binnen de overheid. --> in de betreffende periode(n) vermelden en het aantal jaar in de rechter kolom markeren.
20%
≥ 5 jaar = 10 punten
> 4 jaar < 5 jaar = 8 punten
> 3 jaar < 4 jaar = 6 punten
> 2 jaar < 3 jaar = 4 punten
> 1 jaar < 2 jaar = 2 punten
2.
De mate waarin de kandidaat aantoonbare ervaring heeft met het adviseren van securitymaatregelen in complexe omgevingen.
Toetsing op basis van CV en schriftelijke toelichting. Dit kan tijdens een gesprek worden verdiept met praktijkvoorbeelden.
--> in de betreffende periode(n) vermelden en het aantal punten in de rechter kolom markeren.
35%
Uitstekend (10 punten):
De kandidaat toont overtuigend aan zeer ruime en diepgaande ervaring te hebben met het adviseren over strategische en tactische securitymaatregelen binnen enterprise-omgevingen of vitale infrastructuren.
Uit de toelichting blijkt dat de kandidaat complexe dreigingslandschappen overziet, organisatiebrede security-architecturen of -beleid heeft vormgegeven en zware adviezen succesvol heeft afgestemd met zowel de techniek als het (top)management.
Goed (8 punten):
De kandidaat heeft gedegen ervaring met het adviseren van securitymaatregelen in complexe omgevingen. Er is zelfstandig geadviseerd over risico-analyses, compliance en technische/organisatorische maatregelen, waarbij de kandidaat heeft laten zien security-risico's effectief te kunnen vertalen naar concrete en werkbare oplossingen voor de business.
Voldoende (6 punten):
De kandidaat heeft ervaring met het adviseren van securitymaatregelen, maar de complexiteit van de omgevingen was beperkter (bijvoorbeeld kleinere infrastructuren of minder strenge compliance-eisen) of de rol van de kandidaat was voornamelijk gericht op de uitvoering van reeds vastgesteld securitybeleid in plaats van het zelfstandig initiëren van strategisch advies.
Matig (2 punten):
De ervaring met het adviseren van securitymaatregelen is beperkt of erg operationeel/lokaal van aard. De rol was hoofdzakelijk ondersteunend (bijvoorbeeld puur de administratieve opvolging van incidenten) en de kandidaat mist aantoonbare ervaring met het adviseren in een complexe infrastructurele of organisatorische dynamiek.
Onvoldoende (0 punten):
De ervaring met het adviseren van securitymaatregelen in complexe omgevingen ontbreekt volledig of wordt niet onderbouwd in de toelichting.
3.
Aantoonbare ervaring met security analyses binnen de overheid.
Toetsing op basis van CV en schriftelijke toelichting. --> in de betreffende periode(n) vermelden en het aantal jaar in de rechter kolom markeren.
15%
≥ 5 jaar = 10 punten
> 3 jaar < 4 jaar = 8 punten
> 2 jaar < 3 jaar = 6 punten
> 1 jaar < 2 jaar = 4 punten
> 0 jaar < 1 jaar = 2 punten
4.
Kennis van het versleutelen van gegevens. --> in de betreffende periode(n) vermelden en het aantal jaar in de rechter kolom markeren.
10%
≥ 5 jaar = 10 punten
> 4 jaar < 5 jaar = 8 punten
> 3 jaar < 4 jaar = 6 punten
> 2 jaar < 3 jaar = 4 punten
> 1 jaar < 2 jaar = 2 punten
>>>
Graag ontvang ik het CV van mogelijk passende kandidaten. Hou bij aanbieden rekening met de onderstaande punten (zonder deze info kan het CV helaas niet mee worden genomen in de selectie!):
1.Nederlandstalig CV (Word doc.) van max 5 a 6 pagina's. Indien een Engelstalig CV nodig is dan staat dit in de aanvraag bij de eisen vermeld.
2.Motivatie gericht op de vacature. Dit kan kort d.m.v. ja de ervaring heb ik opgedaan / de werkzaamheden heb ik gedaan in de perioden x bij de organisaties y. Dus puntsgewijs per eis, wens en werkzaamheden (graag deze ervaring & werkzaamheden in het CV vermelden in de betreffende perioden).
Naast de puntsgewijze motivatie van de wensen ook het aantal punten er bij vermelden; zie kolom beoordeling, dit geldt alleen voor de ICTU aanvragen!
3.Volledige naam + de officiële voorletters zoals in het paspoort staat
4.Woonplaats
5.Geboortedatum
6.Vakantieplannen in de komende 3 maanden
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.
Deze opdracht is gesloten. Je kunt eerdere reacties bekijken en een reactie die je zelf al hebt verstuurd vastleggen.
- aanvragen.flexvalue.nl (externe link)
- Bij Oranje (externe link)
- De Publieke Partner (externe link)
- De Transparante Broker (externe link)
- FlexSpot (externe link)
- Hero Interim Professionals (externe link)
- hinttech.com (externe link)
- Jobhob (externe link)
- MiPublic (externe link)
- overheidzzp.nl (externe link)
- tender-link.nl (externe link)
- circle8.nl (externe link)
- freep.nl (externe link)
De oorspronkelijke publicatie stond bij aanvragen.flexvalue.nl.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.