Business Information Security Officer

Detachering
Delen

Over de opdracht

Vacature Business Information Security Officer

In het kort: Je gaat als Business Information Security Officer productteams adviseren over cybersecurity, risico’s analyseren, maatregelen implementeren, incidenten coördineren, compliance borgen en continu de informatiebeveiligingsprocessen en samenwerking met stakeholders verbeteren. 🔹Nice to know (you) • Als Business Information Security Officer (BISO) adviseer je de afdelingen met betrekking tot Cybersecurity vraagstukken. • Je komt te werken in het Cybersecurity team van Enterprise Technology binnen het team Governance & Security. • We gaan ervoor: Schiphol moet tot de top-3 van de Europese luchthavens gaan behoren. 🔹Connecting your world Als Business Information Security Officer biedt je ondersteuning aan de productteams door advies uit te brengen bij technische en governance vraagstukken voortkomend uit de implementatie van maatregelen, architectuurontwerpen en bij de constatering van kwetsbaarheden. Hoe jij dit precies realiseert? Dat is aan jou. We vertrouwen op de manier waarop jij geconcentreerd en met aandacht kan werken. Jij zet jouw talenten in bij het: – Uitvoeren van risico-, dreigings- en kwetsbaarheidsanalyses op IT diensten, als ook het identificeren van security- en designhiaten binnen bestaande en nieuwe architecturen en oplossingen. – Adviseren van productteams en architectuur over passende cybersecuritymaatregelen en oplossingsrichtingen, inclusief afstemming met de cyber architect. – Implementeren en verbeteren van technische beveiligingsmaatregelen, waaronder hardening op OS- en middleware-niveau en het begeleiden van firewallwijzigingen. – Ondersteunen en coördineren van security incidenten in samenwerking met SOC/SIEM en relevante stakeholders. – Opstellen en (laten) implementeren van oplossingen voor geconstateerde cybersecuritybevindingen en openstaande risico’s. – Borgen van cybersecurity-eisen vanuit wet- en regelgeving en standaarden (zoals ISO27001 en PCI) binnen de lifecycle van IT diensten. – Actief bijdragen aan IT-projecten als security vertegenwoordiger, inclusief het uitvoeren van security reviews en risicoafwegingen. – Voorbereiden en beoordelen van audits (intern en extern), inclusief leveranciersbeoordelingen op securitystandaarden. – Continu verbeteren van cybersecurityprocessen en samenwerking met stakeholders, volgens de PDCA-cyclus. – Je vervult de BISO-rol binnen het team van in totaal vier BISO’s en twee Security Engineers. Met een duidelijke visie op informatiebeveiliging geef je richting, stimuleer je ontwikkeling en draag je actief bij aan de verdere professionalisering van de oplossingen. Informatiebeveiliging is binnen Schiphol ingericht volgens het gebruikelijke “three lines model”. De BISO maakt onderdeel uit van de 1e lijn: – 1e lijn: Eigenaar en verantwoordelijk voor de beheersing van de informatiebeveiligingsrisico’s. De product teams zijn verantwoordelijk voor het treffen van adequate maatregelen, zowel technisch als procesmatig, voor de systemen die door hen geïmplementeerd en beheerd worden. – 2e lijn: Het centrale Schiphol Cyber Security Center is verantwoordelijk voor het onderhouden van het Information Security Management System (CSMS). – 3e lijn: Onafhankelijke controle door interne of externe audits op het beleid en de uitvoering daarvan. Je zorgt dat compliance aan het cyber security beleid inzichtelijk zijn en duidelijk worden gecommuniceerd. Naast het helpen voorkomen van cyber security incidenten heeft de Business Information Security Officer een belangrijke adviserende en monitorende rol op het managen van alle IT risico’s die de bedrijfscontinuïteit van Enterprise Technology negatief kunnen beïnvloeden. 🔹About ET Enterprise Technology is de afdeling waarin alle generieke IT wordt samengebracht. De afdeling levert gestandaardiseerde bouwblokken – zoals infrastructuur-, platformdiensten, connectivity en digital workplace services – die door de Business Platforms worden gebruikt voor de ontwikkeling en het beheer van hun domein specifieke oplossingen. Enterprise Technology fungeert daarmee als technologisch fundament binnen Digital & Technology en stelt de Business Platforms in staat zich te richten op waardecreatie voor hun businessdomein.

Eisen

Uitvoeringsvoorwaarde arbeidsrelatie
De aard en organisatorische inbedding van deze opdracht maken dat niet iedere contractvorm passend is; voor deze opdracht wordt daarom uitgegaan van uitvoering via detachering.
OverheidZZP sluit geen specifieke contractvorm of categorie opdrachtnemers op voorhand uit. Wel geldt dat iedere opdracht moet kunnen worden uitgevoerd op een wijze die in overeenstemming is met de toepasselijke wet- en regelgeving, waaronder de regels omtrent de kwalificatie van arbeidsrelaties en de Wet DBA.
De geschiktheid van een opdracht voor een bepaalde contractvorm wordt beoordeeld aan de hand van de beoogde feitelijke uitvoering van de werkzaamheden en niet uitsluitend op basis van de gekozen juridische constructie. Daardoor kan het voorkomen dat een opdracht zich, gelet op de aard, inrichting of organisatorische inbedding van de werkzaamheden, niet leent voor alle contractvormen.
Inschrijvers dienen desgevraagd aannemelijk te maken op welke wijze zij de opdracht zullen uitvoeren en hoe daarbij wordt voldaan aan de toepasselijke wet- en regelgeving. Indien onvoldoende aannemelijk wordt gemaakt dat de opdracht binnen de voorgestelde constructie rechtmatig kan worden uitgevoerd, kan een inschrijving buiten beschouwing worden gelaten.

– CV en motivatie dienen in het Nederlands te zijn opgesteld en aangeleverd in PDF-formaat, geschreven naar de aanvraagtekst en de rol. – Maximale bestandsgrootte CV: 1500 KB. – HBO-werk- en denkniveau – +/- 3-5 plus jaar relevante werkervaring – Een CISSP certificaat (is een vereiste) – Ervaring met Cyber Governance in een groot stakeholder veld – Ervaring met Operational Technology (OT) infrastructuur. IEC 62443 certificering is een pre – Kennis van Identity en Access Management en Incident Response is een pre – Kandidaten moeten beschikken over een geldig legitimatiebewijs (paspoort of ID-kaart), te tonen bij intake en start.

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Ruime Cybersecurity engineering kennis van onderwerpen als (diepgaande kennis is niet direct nodig, je moet het wel op een bepaalde basis snappen): • Windows en Linux operating systems (embedded) • Encryption en application security technologieën. • Netwerken • Cybersecurity testing methodologieën • Middleware • Hardening (o.a. CIS, OWASP) • SOC/SIEM monitoring Competenties – Je weet wanneer iets goed genoeg is om door te pakken. Je bewaakt de balans tussen kwaliteit en voortgang, maakt onderbouwde keuzes en voorkomt dat perfectie de snelheid of impact vertraagt. Je stimuleert je team om pragmatisch te werken, te leren in het proces en samen continu beter te worden. – Je werkt met volledig end‑to‑end ownership: je pakt vraagstukken van begin tot eind op, houdt overzicht over het hele proces en zorgt dat resultaten daadwerkelijk landen in de organisatie. Je bewaakt de samenhang tussen strategie, uitvoering en impact en neemt verantwoordelijkheid totdat het écht werkt voor de business. – Je durft de business en teams actief te challengen, stelt kritische vragen en prikkelt om anders te denken. Je brengt een duidelijke visie mee, combineert ambitie met executiekracht en weet verandering niet alleen te initiëren, maar ook daadwerkelijk te realiseren. Je stimuleert beweging, doorbreekt patronen en zorgt dat verbeteringen echt landen in de organisatie.

Overige informatie

Optie tot verlenging: Nee Gespreksdatum: Onbekend

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Business Information Security Officer

Let op: Gewenste contractvorm voor deze opdracht is detachering


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten die via verschillende contractvormen kunnen worden uitgevoerd, waaronder ZZP en detachering. Per opdracht wordt beoordeeld welke contractvorm(en) passend zijn, afhankelijk van de aard van de werkzaamheden, de organisatorische inbedding en de wijze waarop de opdracht feitelijk wordt uitgevoerd. Je herkent de voorkeur of uitgangspunten voor een opdracht aan het label bovenaan de vacature: ZZP (of detachering) of Detachering . Staat bij een opdracht uitsluitend ‘Detachering’? Dan is op basis van de kenmerken van die specifieke opdracht gekozen voor uitvoering via detachering. Dit betekent niet dat bepaalde groepen opdrachtnemers op voorhand worden uitgesloten, maar dat de opdracht zich gelet op de beoogde uitvoering niet leent voor alle contractvormen. Lees hier meer over de uitvoeringsvoorwaarde arbeidsrelatie en detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!