logo

Bekijk alle opdrachten

Information Security Officer

Den Haag/hybride, Zuid Holland
Als voorkeursleverancier van het ministerie van VWS zijn wij op zoek naar een Information Security Officer.

Startdatum: z.s.m.
Initiële inhuurtermijn of einddatum: 6 maanden, optie tot verlengen max. 3 x 3 maanden.
Aantal uur per week: 36 uur
Werklocatie: Den Haag/hybride
Deadline indienen van cv en motivatie: maandag 23 september 08:00 uur.

Opdrachtomschrijving
Als Information Security Officer zul je komen te werken binnen het project Informatiebeveiliging voor PGB2.0.  De kandidaat is een ervaren Information Security Officer met diepgaande kennis op het gebied van security management en kan daarmee een brug slaan tussen beleid en techniek. De kandidaat is in staat om structureel het beleid en de processen rond informatiebeveiliging en PGB 2.0 verder op te zetten, vast te leggen en te monitoren/beoordelen. De ISO is het aanspreekpunt bij vraagstukken op het gebied van Informatiebeveiliging voor PGB2.0 en adviseert hieromtrent het management. De kandidaat richt zich op het voorbereiden en ondersteunen bij verdere inrichting van security beleid, processen, procedures en instructies, en de daaruit volgende borging van het security management (ISMS) binnen de organisatie specifiek. De kandidaat begeleid vanuit ISO perspectief de ADR-Audits en Digid-Assessments, zowel voor beheer als voor ontwikkeling. In dit kader zal de kandidaat ook zelf uitvoering geven aan voorkomende werkzaamheden.

Kennis, ervaring, competenties en vaardigheden
  • Diepgaand begrip van kernbeveiligingsconcepten: Dit omvat kennis van netwerkbeveiliging, systeembeveiliging, cryptografie, applicatiebeveiliging en respons op incidenten.
  • Vertrouwdheid met beveiligingstools en -technologieën: Dit omvat firewalls, intrusion detection/prevention systems (IDS/IPS), vulnerability scanners, security information and event management (SIEM) tools en encryptieoplossingen.
  • Ervaring met beveiligingsraamwerken en -normen: Begrip van frameworks zoals ISO 27001, NIST Cybersecurity Framework (CSF), PCI DSS en HIPAA is cruciaal.
  • De kandidaat heeft 5 jaar ervaring in informatiebeveiliging.
  • De kandidaat heeft ervaring in het begeleiden van IT-audits.
  • De kandidaat heeft ervaring in het werken in overheidsketens.
  • De kandidaat beschikt aantoonbaar over relevante certificering als: CISSP, CISA, CISM, GCIA of SANS-certificeringen.
  • Kennis van de BIO: De ISO moet een diepgaand begrip hebben van de BIO, inclusief de beveiligingsmaatregelen die in deze documenten worden beschreven.
  • Ervaring met het implementeren en beheren van de BIO: De ISO moet ervaring hebben met het implementeren en beheren van de beveiligingsmaatregelen die in de BIO en RBIO worden beschreven.
  • Vertrouwdheid met de Rijksoverheid Architectuur (RA): De ISO moet vertrouwd zijn met de RA en de manier waarop deze de beveiliging van de Rijksoverheid beïnvloedt.
  • Beveiligingsbewustzijn: De ISO moet een hoog niveau van beveiligingsbewustzijn hebben en dit kunnen overbrengen aan anderen.

Competenties
  • Uitstekende communicatie- en interpersoonlijke vaardigheden: Kandidaat zal complexe beveiligingsconcepten moeten kunnen uitleggen aan zowel technische als niet-technische doelgroepen.
  • Uitstekend kunnen samenwerken met security officers bij Beheer.
  • Zakelijk inzicht: Begrip van de doelstellingen, risico's en nalevingsvereisten van de organisatie helpt om beveiligingsinspanningen af te stemmen op de bedrijfsdoelstellingen.
  • Analytische en probleemoplossende vaardigheden: Het analyseren van beveiligingsincidenten, het identificeren van kwetsbaarheden en het implementeren van oplossingen zijn kerntaken.
  • Vertrouwelijkheid: De ISO moet discreet kunnen omgaan met gevoelige informatie.
  • Op de hoogte blijven van de nieuwste bedreigingen en trends: Continue leerling zijn is van vitaal belang in het voortdurend veranderende cybersecuritylandschap.
Achtergrond opdracht
VWS werkt aan een gezond, fit en veerkrachtig Nederland. Ruim 6.700 mensen zetten zich in voor goede en betaalbare zorg en ondersteuning, een gezonde levensstijl, voldoende beweging (top)sportvoorzieningen en goede voeding. Ons werk is betekenisvol, wat maakt dat onze mensen hun baan écht leuk vinden. Dat zorgt voor een goede sfeer, waarbij je vrijheid hebt in je werk. We willen dat iedereen wordt gezien, gehoord en gewaardeerd in een veilige werkomgeving. Het werk is nooit saai, want we moeten voortdurend vernieuwen en met oplossingen komen. Hierbij denken we niet alleen vanuit onszelf. We luisteren ook goed naar de mening van anderen. We vinden het daarom belangrijk dat jij jezelf kunt zijn en je mening durft te geven. Zo leren we van elkaar. Want we kunnen het niet alleen. We werken daarom samen met partners, andere ministeries, professionals uit de zorg en natuurlijk inwoners van Nederland. Bij het beleidsdepartement van VWS werken ruim 2.000 mensen. Daarnaast werken nog eens 4.700 mensen bij de concernpartners van VWS. Zoals het Rijksinstituut voor Volksgezondheid en Milieu (RIVM), de Nederlandse Sportraad en de Inspectie Gezondheidszorg en Jeugd (IGJ). Ook zijn we verantwoordelijk voor een aantal zelfstandige bestuursorganen. Zoals het Zorginstituut, de Dopingautoriteit en het College Beoordeling Geneesmiddelen.

Eisen
  1. Kandidaat beschikt over WO werk- en denkniveau.
  2. Kandidaat beschikt aantoonbaar in het CV over minimaal één relevante certificering, zoals: CISSP, CISA, CISM, GCIA of SANS-certificeringen.
  3. Kandidaat heeft 5 jaar werkervaring als Information Security Officer of een soortgelijke functie.
Wensen
  1. Mate waarin de kandidaat kennis heeft van en ervaring met geldende overheidsstandaarden- en richtlijnen op het gebied van informatiebeveiliging, inclusief de zorg.
  2. Mate waarin de kandidaat ervaring in het begeleiden van IT-audits.
  3. Mate waarin de kandidaat ervaring heeft als ISO binnen de (rijks- )overheid.
  4. Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).
  5. Mate van ervaring en/of affiniteit met de organisatie van de opdrachtgever.
De aanbieding bestaat uit
  • Cv in Word-formaat van max. 5 pagina’s. Hierin zijn de eisen en wensen aantoonbaar in jouw werkervaring terug te lezen. Hiermee laat je zien dat je aan het gevraagde voldoet.
  • Motivatie in ik-vorm gericht op deze aanvraag.
  • Beschikbaarheid: per wanneer, uren per week en eventuele vakantieplannen.
  • Uurtarief excl. BTW incl. reis- en verblijfkosten voor de initiële inhuurtermijn inclusief verlengperiode(s).
Goed om te weten wat aanbieden op deze aanvraag betekent
  • Aanbieden betekent dat je je beschikbaar houdt voor een eventuele (online) intake.
  • Deze aanvraag maakt onderdeel uit van een mantelovereenkomst. De aanbesteding van deze mantelovereenkomst is gegund aan consortium LINKIT/DiVetro/Bartosz. Binnen ons consortium is geen sprake van doorleen en/of tariefstapeling, omdat wij naar de klant toe één aanbieder zijn. DiVetro heeft het exclusieve recht om aanvragen te vervullen op het gebied van informatieanalyse, sourcing, regievoering, architectuur, management en security. Voor deze aanvragen zijn wij altijd op zoek naar specialisten op dit vakgebied.
Vragen over deze aanvraag en/of onze dienstverlening? Neem dan gerust contact met mij op. Direct aanbieden op deze aanvraag? Dat mag ook. Dan neem ik na ontvangst graag contact op.
 
Met vriendelijke groet,
Jay-Cee Tjin Liep Shie
Resource consultant
T : +31(0) 88 000 5400
M: +31(0) 6 571 893 45
E: Jay-Cee.tjin@divetro.nl  
W: www.divetro.nl
Voor opdrachten bij interessante klanten: Klik hier!
Voor praktijkgericht leren; trainingen & workshops: Klik hier!

Deel deze opdracht

Powered by