Projectmanager Cybersecurity / Information Security Manage.
Projectmanager Cybersecurity / Information Security Manager voor Ministerie van Defensie, hybride Utrecht, 38-40u/week, start 1 oktober 2026.
- Locatie
- Utrecht
- Werkvorm
- hybride
- Uren
- 38–40 uur per week
- Sluitingsdatum
Warme-stoelsignaal. Aanwijzingen voor een zittende of vooraf gekozen kandidaat; geen bewijs.
Waarom dit signaal?
De opdracht is expliciet gepubliceerd als verlenging voor een reeds zittende kandidaat, en de tekst stelt dat reageren geen zin heeft als de opdracht niet voor jou bestemd is. Dit is een directe en ondubbelzinnige aanwijzing voor een vooraf geselecteerde kandidaat.
Dit is een oudere beoordeling waarvan de oorspronkelijke onderbouwing niet volledig is bewaard.
Onderbouwing uit de bron
- werkervaring binnen het ministerie van Defensie
Bekijk en reageer bij striive.com — account vereist (externe link)
Alle 7 publicaties en brokers
- Aanbod via striive.com · account vereist (externe link)
- Aanbod via De Transparante Broker (externe link)
- Aanbod via GreenPepper (externe link)
- Aanbod via Hero Interim Professionals (externe link)
- Aanbod via Jobhob (externe link)
- Aanbod via overheidzzp.nl (externe link)
- Aanbod via YellowFriday · account vereist (externe link)
Eisen
- Referentie Gebied: E.08 Informatiebeveiligingsmanagement
- Minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie
- eCF-profiel: Information Security Manager
Wensen
- Aantoonbare cybersecurity opleidingen afgerond
- Geldige VGB-B screening
- Aantoonbare werkervaring binnen het ministerie van Defensie
Volledige omschrijving
Opdrachtbeschrijving: Prestatiedoelstelling (beoogd effect): De Inrichtingsnota Cybersecurity CLAS is op tijd ingediend en akkoord. De cybersecurity kaders voor CLAS zijn in concept gereed. Hierdoor is een solide basis van inrichting en beleid gevormd. Het effect van de werkzaamheden is meerjarig.
Werkzaamheden: 1. Draagt bij aan managementadvies, begeleiding en ondersteuning van lijnmanagement over information security en cybertechnologie binnen CLAS door: - Het mede opstellen van de Inrichtingsnota Cybersecurity CLAS op basis van het Uitvoeringsplan Cybersecurity (UPCS); - Het uitwerken van het vijfjarenplan Cybersecurity CLAS; - Het uitbrengen van advies over information security- en cybertechnologie in brede zin; - Het evalueren van risico's, bedreigingen en consequenties.
2. Bijdragen aan borging van de door de BA en CISO opgestelde beveiligings- en cybersecurity kaders en uitvoering geven aan de strategie, beleid en planvorming binnen het operationele-, IT-, data- en cyberdomein, door: - Het bijdragen aan de ontwikkeling en coördinatie van CLAS inrichtingskaders voor information security- en cybertechnologie; - Het adviseren en faciliteren van eigenaren van assets, commandanten en medewerkers bij de verbetering van de beveiligingsmaatregelen en de cyber security readiness binnen het operationele domein; - Het toezicht houden op information en cyber security met evaluatie van risico's, bedreigingen en consequenties, beoordeling van veranderplannen.
3. Binnen het eigen defensieonderdeel i.s.m. de decentrale CISO inhoudelijk aansturen binnen de IT-keten op de inrichting, werking en de samenhang van de getroffen maatregelen. Dit is gericht op alle aspecten, zoals infrastructuur, applicaties, processen, beheerders, management en gebruikers, door onder andere: - Het ontwikkelen van een risicobeeld m.b.t. informatiebeveiliging met name binnen CLAS; - Het verrichten van projectmatige werkzaamheden op cybersecurity gebied.
4. Bijdragen aan de voorbereiding, ontwikkeling en implementatie van producten, diensten, beleid en processen op het gebied van information security- en cybertechnologie binnen het defensieonderdeel, door: - Het vertalen van beleid, kaders, normen en wet- en regelgeving naar werkwijzen voor information security- en cybertechnologie in afgeleid beleid; - Het toetsen van beleid en processen van aanpalende terreinen op consequenties voor het eigen aandachtsgebied; - Het afstemmen van ontwikkelde bedrijfsvoeringproducten, -diensten, -beleid en -processen op beleid en processen van andere aandachtsgebieden en beleidsterreinen en rekening houdend met organisatorische ontwikkelingen, vraagstukken en haalbaarheid; - Het managen van belangen en verwachtingen bij weerstand en het realiseren van draagvlak; - Het voorbereiden van besluitvorming voor ontwikkeling en implementatie van bedrijfsvoeringproducten, -beleid en -processen.
5. Bouwt en onderhoudt relaties en netwerken, door: - Het opbouwen en onderhouden van interne netwerken.
Achtergrond opdracht: In september 2026 dient de Inrichtingsnota Cybersecurity CLAS gereed te zijn om vanaf 01-01-2027 het beschikbare cybersecurity budget binnen CLAS te kunnen inzetten. Ook is dit moment geen plaatsvervangend CISO aanwezig, waardoor prioriteit moet worden gegeven aan actuele cybersecurity risico's en incidenten wat het schrijven van de inrichtingsnota en inrichtingskaders vertraagt.
Eisen: eCF-profiel: Information Security Manager; Referentie Gebied: E.08 Informatiebeveiligingsmanagement. Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid. Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden. Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken.
Dit kan door per relevante opdracht of functie te beschrijven: - welke rol de kandidaat vervulde; - welke werkzaamheden en verantwoordelijkheden daarbij hoorden; - in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau. Cv's waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid. Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
Generieke beschrijving competentie gebied en niveau's: Implementeert informatiebeveiligingsbeleid. Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken. Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie. Evalueert beveiligingsincidenten, doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.
Samenvattende opgave en missie: Leidt en beheert het beveiligingsbeleid voor organisatie-informatie. Definieert de informatiebeveiligingsstrategie en beheert de implementatie in de hele organisatie. Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te beoordelen, te informeren, te waarschuwen en op te leiden.
Taken: Definieer de strategie en normen voor informatiebeveiliging; Draag bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie; Beheer beveiligingsaudits; Evalueer risico's, bedreigingen en consequenties; Opzetten en beheren van preventie-, detectie-, correctie- en saneringsplannen; Informeren en sensibiliseren bij het algemene management en bij alle IT-gebruikers en professionals; Voer informatiebeveiligingsoperaties uit.
Eisen/Wensen: Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie. Kandidaat heeft bij voorkeur een geldige VGB-B screening. Kandidaat heeft bij voorkeur aantoonbare cybersecurity opleidingen afgerond.
Aanvullende Informatie: Hybride werken: De frequentie is een schatting, mits het werk dit toelaat. Afspraak met betrekking tot thuiswerken gaat altijd in overleg met de behoeftesteller.
Aantal dagen thuiswerken toegestaan: 2.
Consignatiediensten: Nee.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.