Technisch Compliance Officer.

Technisch Compliance Officer. bij Ministerie van Defensie in Breda, detachering 24 uur/week, 12 maanden.

Locatie
Breda
Werkvorm
hybride
Uren
24 uur per week
Sluitingsdatum

Mogelijk warme-stoelsignaal. Oordeel onzeker; geen bewijs dat al een kandidaat is gekozen.

Het profiel noemt ervaring of bekendheid bij de opdrachtgever. Een wens of toegelaten alternatief weegt lichter dan een verplichte eerdere inzet. Dit is een aanwijzing, geen bewijs van een vooraf gekozen kandidaat.

Onderbouwing uit de bron

  • werkervaring binnen het Ministerie van Defensie

Zo werkt de warme stoel check.

Bekijk en reageer bij Jobhob (externe link)

Eisen

  • Aantoonbare eCF-competenties en bijbehorend niveau (e-1 t/m e-5)
  • Minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF-profiel of soortgelijke functie

Wensen

  • Aantoonbare werkervaring binnen het Ministerie van Defensie
  • Ruime aantoonbare werkervaring met de gevraagde functie binnen het eCF-profiel en opdrachtomschrijving
Volledige omschrijving

Jouw missie: Je voert onafhankelijke reviews uit om de effectiviteit van processen en controles en de naleving van juridische en regelgevende kaders en policies te beoordelen. Je evalueert, test en verifieert cybersecurity-gerelateerde producten (systemen, hardware, software en diensten), functies en policies en draagt bij aan data protection gerelateerde acties. Je levert juridisch advies bij de ontwikkeling van cybersecuritygovernance en adviseert over remediatie- en compliance-oplossingen. Je fungeert als schakel naar engineeringteams bij het implementeren en onderhouden van controls.

Deliverables

- Cybersecurity Audit Plan

- Cybersecurity Audit Report

Hoofdtaken

- Identificeren en documenteren van compliance gaps

- Assisteren bij het ontwerpen, implementeren, auditen en testen van complianceactiviteiten voor cybersecurity

- Monitoren van audits en gerelateerde trainingsactiviteiten ter versterking van compliance

- Samenwerken en informatie delen met autoriteiten en professionele groepen

- Bijdragen aan de ontwikkeling van cybersecuritystrategie, -beleid en -procedures

- Ontwikkelen en voorstellen van bewustwordingstrainingen om compliance en een cultuur van hardening te bevorderen

- Ontwikkelen van auditbeleid, procedures, standaarden en richtlijnen

- Vaststellen van methodologieën en praktijken voor systeemaudits

- Vastleggen van het doelomgeving en aansturen van auditactiviteiten

- Definiëren van auditscope, -doelstellingen en -criteria

- Opstellen van een auditplan met frameworks, standaarden, methodologie, procedures en audittesten

- Beoordelen van doel van evaluatie, securitydoelstellingen en vereisten op basis van risicoprofiel

- Auditen van naleving van cybersecuritywetten, -regelgeving en -standaarden

- Uitvoeren van het auditplan en verzamelen van bewijs en metingen

- Onderhouden en beschermen van de integriteit van auditrecords

- Opstellen en communiceren van conformiteitsbeoordelingen, assurance-, audit- en onderhoudsrapporten

- Monitoren van risicoremediatieactiviteiten

- Ondersteunen van engineering bij het onderhouden van een gestructureerd hardeningproces

Rol en verantwoordelijkheden (samenvatting)

Je garandeert de implementatie van het informatiebeveiligingsbeleid door het juiste en veilige gebruik van ICT-middelen te waarborgen. Je definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken conform geldende normen en procedures en draagt bij aan bewustwording en naleving via advies, ondersteuning, informatie en training.

Taken (aanvullend)

- Evalueer informatiebeveiligingsrisico’s, bedreigingen en consequenties en neem passende maatregelen

- Voorzie in training en voorlichting over informatiebeveiliging

- Bied technische validatie van beveiligingshulpmiddelen; implementeer, configureer en beheer geschikte hulpmiddelen

- Draag bij aan de definitie en bevordering van normen en procedures voor informatiebeveiliging binnen IT- en IT-gebruikersgemeenschappen

- Identificeer en herstel beveiligingskwetsbaarheden

- Monitor beveiligingsontwikkelingen en evalueer proactief nieuwe bedreigingen

- Implementeer beveiligingstechnieken op applicatie-, proces-, netwerk- of systeemniveau binnen je verantwoordelijkheidsdomein

eCF-profiel en competenties

eCF-profiel: Information Security Specialist (Referentiegebied: E.08 Informatiebeveiligingsmanagement)

Het profiel is gebaseerd op het European e-Competence Framework. Kandidaten moeten aantoonbaar beschikken over de gevraagde eCF-competenties en het bijbehorende niveau (e-1 t/m e-5). Vermeld in je cv per relevante opdracht of functie welke rol je vervulde, welke werkzaamheden en verantwoordelijkheden daarbij hoorden en in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau. Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld. Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF-profiel of soortgelijke functie.

Je CV en reacties