Als voorkeursleverancier/mantelpartij voor SSC-ICT zijn we op zoek naar een Security Adviseur IT Applicatie Services (BU Projecten & Specialisaties).
Startdatum: 10-2-2025
Einddatum: 31-7-2025 (Met optie op verlenging, maximaal 12 maanden per verlenging)
Aantal uur: 36
Locatie: Den Haag, Koningskade 4
ZZP?: Deze functie is niet geschikt voor ZZP'ers en daarom ontvangen wij graag cv's van medewerkers die in loondienst zijn van een bedrijf waar zij geen eigenaar van zijn. Op deze aanvraag is geen vrije vervanging mogelijk.
Let erop dat bij de aanbieding naar de klant gebruik wordt gemaakt van een Cv in Word van maximaal 5 A4.
Opdracht omschrijving
Achtergrond
SSC-ICT is uitgegroeid tot een organisatie van circa 1.200 medewerkers en draagt bij aan een eigentijdse rijksdienst met veilige, flexibele en slagvaardige ICT-diensten. Wij verlenen deze diensten aan de volgende ministeries:
- Binnenlandse Zaken en Koninkrijksrelaties
- Justitie en Veiligheid
- Buitenlandse Zaken
- Infrastructuur en Waterstaat
- Sociale Zaken en Werkgelegenheid
- Volksgezondheid, Welzijn en Sport
- Financiën
Business Unit IT Applicatie Services (BAS)
Deze business unit heeft als hoofdtaak het leveren van diensten die voorzien in de unieke behoefte
van één of enkele afnemers. Dergelijke diensten zijn veelal gerelateerd aan één specifiek primair
proces van die afnemer en kennen daarmee een beperkt potentieel om bij meerdere afnemers
aangeboden te worden.
Als security adviseur in de afdeling Projecten en Specialisaties ben je een belangrijke speler bij de realisatie van maatwerk klantverzoeken, projecten en lijnwerkzaamheden. Waar veel collega's in de keten aandacht hebben voor functionaliteit, levering en snelheid, ligt jouw focus op kwaliteit en veiligheid. In samenwerking met (technisch) projectleiders, solution architecten en specialisten adviseer, toets en ondersteun je bij het bouwen en aanpassen van veilige applicatieomgevingen van de Rijksoverheid.
Je taken omvatten:
- Toetsen of applicatieomgevingen en software voldoen aan onze kaders en richtlijnen op het gebied van informatiebeveiliging
- Onderdeel van projectteams en een actieve rol bij de ontwerp- en implementatiefase van applicatieomgevingen
- Het uitvoeren en begeleiden van risico- en privacyanalyses
- Vertalen van informatiebeveiliging beleid en oplossingsrichtingen naar praktische handvatten voor de uitvoering
- Het creëren en vergroten van bewustzijn voor informatiebeveiliging en privacy in de organisatie
- Sparringpartner en adviseur voor management en de verschillende uitvoerende teams binnen de business unit
Je gaat als security adviseur aan de slag in het team Specialisaties. Dit team is onderdeel van de
afdeling Projecten en Specialisaties binnen de business unit IT Applicatie Services. Het team bestaat
uit technisch projectleiders, solution architecten en security adviseurs. De specialisaties uit ons team
worden voornamelijk ingezet voor maatwerk klantverzoeken en projecten. Als security adviseur werk
je gelijktijdig in meerdere projecten en ben je actief betrokken bij de ontwerp- en implementatiefase
van applicatieomgevingen.
Eisen & wensen
Eisen:
- Minimaal 2 jaar aantoonbare werkervaring met informatiebeveiliging en risicomanagement in complexe ICT-omgevingen
- Minimaal 3 jaar werkervaring in applicatielandschappen en ICT-infrastructuur
Wensen:
- Ervaring met het opstellen en uitvoeren van TRA's (Threat and Risk Assessment)
- In het bezit van een security certificaat (Bijvoorbeeld CISSP, CISM, CISA, CRISC)
- Ervaring met security voor (hybride) cloudoplossingen
- Kennis van wet- en regelgeving, overheidskaders en beleid over privacy, en informatiebeveiliging (zoals VIR, BIO en AVG)
- Past binnen de organisatie
Competenties:
- Klantgericht
- Overtuigingskracht
- Probleemoplossend
- Kwaliteitsgericht
- Samenwerker
- Analytisch
- Motivator
- Communicatief vaardig in Nederlandse taal in woord en geschrift
Hoe dient uw aanbieding verzorgd te zijn
- Cv in Word-formaat waarin de eisen en waar mogelijk de wensen aantoonbaar in jouw werkervaring terug te lezen zijn
- Bij het CV geen foto, geen persoonsgegevens zoals (mail)adres, telefoonnummer, geboortedatum, nationaliteit of LinkedIn
- Begeleidende (persoonlijke) motivatie op deze aanvraag gericht
- Beschikbaarheid (wanneer, hoeveel uur per week en eventuele vakantieplannen)
- Uurtarief (inclusief reis- en verblijfskosten en excl. BTW)
- Ingevulde en voor akkoord ondertekende aanvullende verklaring doorleenconstructie
N.B.
- Verklaring Omtrent Gedrag (VOG) met screeningspunten 11, 12 en 41 dient uiterlijk 6 weken na aanvang van de opdracht in DioR geüpload te worden
- Na gunning dient de geselecteerde kandidaat tevens de Integriteitsverklaring Rijk voor externen te tekenen
- Aanbiedingen kunnen uitsluitend via de applicatie DioR voor de gestelde deadline worden ingediend
De aanbesteding van deze Mantel is (mede) gegund aan de combinatie DiVetro, Bartosz en LINKIT. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar de klant toe één aanbieder zijn. DiVetro heeft het exclusieve recht om aanvragen te vervullen op het gebied van analyse, sourcing, agile/scrum, regievoering, waaronder management, security en architectuur. Voor deze aanvragen zijn wij altijd op zoek naar specialisten op dit vakgebied.
Vragen over deze aanvraag en/of onze dienstverlening? Neem dan gerust contact met mij op. Direct aanbieden op deze aanvraag? Dat mag ook. Dan neem ik na ontvangst graag contact op.
Voor andere aanvragen zie: https://divetro.catsone.nl/careers/5320-General