Security specialist
Bekijk en reageer bij striive.com (externe link)
Security specialist voor het vaststellen van security baselines bij CBS, hybride (Den Haag/Heerlen), 36-40 uur per week.
- Locatie
- Den Haag, Heerlen
- Werkvorm
- hybride
- Uren
- 36–40 uur per week
- Contractvorm
- detachering
- Startdatum
- Looptijd
- 3 maanden (tot 31 december 2026)
- Sluitingsdatum
- Gepubliceerd
- Opdrachtgever
- CBS
Eisen
- Ervaring met samenwerking met een SOC of vergelijkbare security monitoringfunctie
- In staat om complexe technische security-informatie te analyseren en te vertalen naar heldere, toepasbare en toetsbare beveiligingseisen
- Goede mondelinge en schriftelijke communicatieve vaardigheden in het Nederlands
- Minimaal 3 jaar aantoonbare ervaring binnen informatiebeveiliging, cybersecurity of security engineering
- Aantoonbare kennis van CIS Security Benchmarks, bij voorkeur CIS Level 1
- HBO/WO werk- en denkniveau
- Kennis van leveranciersspecifieke hardeningrichtlijnen en security configuration standards
- De kandidaat beschikt over aantoonbare kennis en ervaring op het gebied van informatiebeveiliging, security hardening en het vaststellen van security baselines.
- In staat om zelfstandig werkzaamheden uit te voeren en concrete resultaten op te leveren
- Aantoonbare ervaring met het opstellen en vaststellen van security baselines en/of hardeningrichtlijnen
Wensen
- Ervaring binnen een grote of complexe IT-organisatie
- Kennis van ISO 27001 en relevante informatiebeveiligingsnormen
- Relevante securitycertificering (CISM, CISSP, CCSP, Security+ of vergelijkbaar)
Omschrijving
Het Security Service Center heeft tijdelijk behoefte aan aanvullende capaciteit voor het vaststellen en documenteren van security baselines voor IT-componenten en applicaties binnen CBS. De opdrachtnemer ondersteunt het SSC bij het uitvoeren van het proces voor het vaststellen van security baselines conform het CBS Security Baseline beleid. De werkzaamheden worden uitgevoerd in samenwerking met de dienst-/producteigenaar, technische specialisten en het Security Service Center. De werkzaamheden bestaan uit: • het inventariseren en afbakenen van de scope van de betreffende security baseline; • het bepalen van de relevante beveiligingseisen en configuratie-instellingen; • het opstellen en/of bijstellen van security baselines; • het toepassen van CIS Security Benchmarks Level 1 als uitgangspunt waar beschikbaar; • het toepassen van andere relevante security baselines (NIST e.d.) of leveranciersspecifieke hardeningrichtlijnen indien geen passende CIS-baseline beschikbaar is; • het meenemen van relevante verplichtingen en aanbevelingen vanuit Forum Standaardisatie; • het vertalen van relevante beveiligingseisen naar concrete en toetsbare baseline-eisen; • het afstemmen van de voorgestelde baseline met technische specialisten en de dienst-/producteigenaar; • het afstemmen van de baseline met het SOC, onder andere met betrekking tot de mogelijkheden voor monitoring en controle van de opgenomen beveiligingsmaatregelen; • het identificeren, bespreken en documenteren van afwijkingen volgens het comply or explain-principe; • het opstellen en bijwerken van de bijbehorende security baseline-/hardeningdocumentatie; • het verwerken van feedback en het gereedmaken van de baseline voor formele beoordeling en accordering.
De implementatie en operationalisering van de security baseline vallen buiten de scope van deze opdracht. De verantwoordelijkheid hiervoor ligt bij de betreffende dienst-/producteigenaar en de technische beheerorganisatie. Achtergrond opdracht De opdrachtnemer levert gedurende de opdracht zelfstandig een bijdrage aan het vaststellen van security baselines voor de door het SSC toegewezen IT-componenten en/of applicaties. Per toegewezen component wordt minimaal het volgende resultaat opgeleverd: 1. Een duidelijk afgebakende scope van de security baseline. 2. Een onderbouwde security baseline, gebaseerd op de voor het component relevante securitystandaarden en hardeningrichtlijnen. 3. Concrete en toetsbare beveiligingseisen en configuratie-instellingen. 4. Een overzicht van eventuele afwijkingen ten opzichte van de gedefinieerde baseline. 5. Een onderbouwing van afwijkingen volgens het comply or explain-principe. 6. Afstemming met de relevante technische specialisten en dienst-/producteigenaar. 7. Afstemming met het SOC over de relevante mogelijkheden voor monitoring en controle. 8. Complete baseline-/hardeningdocumentatie, gereed voor formele beoordeling en accordering. Een security baseline wordt als vastgesteld beschouwd wanneer deze inhoudelijk is afgestemd met de relevante technische specialisten, dienst-/producteigenaar en het SOC, eventuele afwijkingen zijn vastgelegd, het baseline-document formele is geaccordeerd. Implementatie, operationalisering, monitoring en periodieke controle van de vastgestelde baseline maken geen onderdeel uit van deze opdracht. Eisen
- De kandidaat beschikt over aantoonbare kennis en ervaring op het gebied van informatiebeveiliging, security hardening en het vaststellen van security baselines. - HBO/WO werk- en denkniveau; - Minimaal 3 jaar aantoonbare ervaring binnen informatiebeveiliging, cybersecurity of security engineering; - Aantoonbare ervaring met het opstellen en vaststellen van security baselines en/of hardeningrichtlijnen; - Aantoonbare kennis van CIS Security Benchmarks, bij voorkeur CIS Level 1; - Kennis van leveranciersspecifieke hardeningrichtlijnen en security configuration standards; - Ervaring met samenwerking met een SOC of vergelijkbare security monitoringfunctie; - Goede mondelinge en schriftelijke communicatieve vaardigheden in het Nederlands; - In staat om zelfstandig werkzaamheden uit te voeren en concrete resultaten op te leveren; - In staat om complexe technische security-informatie te analyseren en te vertalen naar heldere, toepasbare en toetsbare beveiligingseisen. - Opdracht is in hybride vorm uit te voeren, met als standplaats Den Haag of Heerlen. 2 dagen per week op kantoor.
Wensen
- Ervaring binnen een grote of complexe IT-organisatie; - Kennis van ISO 27001 en relevante informatiebeveiligingsnormen; - Relevante securitycertificering (CISM, CISSP, CCSP, Security+ of vergelijkbaar)
Aanvullende informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Alle opdrachtenBekijk en reageer bij striive.com (externe link)
Deze aanvraag is ook op 3 andere borden gezien; wij linken alleen naar de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.