Informatiebeveiligingsspecialist

Detachering
Delen

Over de opdracht

Vacature Informatiebeveiligingsspecialist

In het kort: Je gaat als informatiebeveiligingsspecialist securityvraagstukken begeleiden, IB-documentatie en normenkaders opstellen, risicoanalyses uitvoeren, governance en trust- en assurance-inrichting vormgeven en adviseren over veilige architectuur voor de PID-beheersvoorziening. Beschrijving project/programma: De activiteiten vinden plaats binnen het Portfolio ENIAMS. Doel van het portfolio betreft het ontwikkelen van informatievoorzieningen (IV) en ondersteunen van pilots ten behoeve van implementatie van Europese en Nederlandse Identity en Access Management (IAM) Stelsels. Deze Stelsels hebben betrekking op zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed). De opdrachten binnen dit portfolio betreffen een samenhangend geheel van stelsels, wet- en regelgeving en verordeningen, waaronder — maar niet uitsluitend — EDI, eIDAS, Toegang, Wdo, Reisdocumenten, SVM en Wtta. Deze opdrachten omvatten niet alleen de ontwikkeling en doorontwikkeling van informatievoorzieningen (IV) en ICT, maar ook activiteiten op het gebied van beheer, toezicht, handhaving, certificering en accreditatie. Omschrijving einde project/programma: De implementatie van de IV en ICT vergt naar verwachting meerdere jaren, waarbij de looptijd van het ICTU-programma is voorzien tot en met 2030, of eindigt zoveel eerder als informatiesystemen zijn opgeleverd en overgedragen aan de toekomstige beheerorganisatie, waarbij financiële en inhoudelijke decharge door de klant heeft plaatsgevonden. Welke rol heeft de professional binnen het project/programma: De in te zetten professional vervult binnen het Programma ENIAMS de rol van Informatiebeveiligingsspecialist. Welke opdracht gaat de professional uitvoeren en welke activiteiten horen daarbij? Met de herziene eIDAS-verordening ontstaat binnen de Europese Unie een stelsel van Europese Digitale Identiteitswallets. Lidstaten moeten binnen dit stelsel Person Identification Data, hierna PID, beschikbaar stellen waarmee natuurlijke personen zich digitaal kunnen identificeren. RvIG is aangewezen als de Nederlandse PID-provider. De formele uitvoering van deze rol is nog wel afhankelijk van de daarvoor vereiste Nederlandse aanwijzing, wettelijke grondslagen en registratie binnen de Europese vertrouwensstructuur. RvIG wil voor deze toekomstige taak beschikken over een eigen PID-beheersvoorziening. Een Voorfase wordt ingericht ten behoeve de ontwikkeling van deze PID-beheersvoorziening. De PID-beheersvoorziening wordt onderdeel van een nationale en Europese digitale vertrouwensketen. In deze fase wordt gezamenlijk met de beheerorganisatie documentatie opgesteld als voorbereiding op de realisatiefase. Als expliciete insteek voor de Voorfase dient onderzocht te worden welke technische bouwblokken uit bestaande generieke voorzieningen, waaronder de Verstrekkingsvoorziening, kunnen worden hergebruikt voor de MVP PID-beheersvoorziening. Na besluitvorming op basis van deze documentatie kan worden overgegaan naar de daadwerkelijke software-ontwikkeling van de PID-beheersvoorziening. Binnen dit traject is de informatiebeveiligingsspecialist het aanspreekpunt voor security vraagstukken t.a.v. de ontwikkeling van de software en bevindingen die uit security tooling komen. Daarnaast levert de professional security gerelateerde documentatie op en reviewt overige relevante documentatie, draagt zelfstandig bij aan bijv. risicoanalyse sessies en geeft securityadvies op het gebied van architectuur. De informatiebeveiligingsspecialist levert de overeengekomen werkzaamheden/resultaten op aan RvIG Programma Europese Digitale Identiteit (pEDI) in afstemming met de betrokken security officers van RvIG/pEDI. De professional is verantwoordelijk voor de zelfstandige uitvoering en kwaliteit van de werkzaamheden/resultaten binnen de kaders van de opdracht. De activiteiten die horen bij het realiseren van de opdracht zijn: – Zorgdragen voor het opleveren van de IB-documentatie t.b.v. de voorfase bij ICTU – Een RvIG-specifieke Cbw/NIS2, ETSI/ PKIO-gap-analyse uitvoeren. – Eén geïntegreerd normenkader ontwerpen en vaststellen met opdrachtgever, eigenaar en AD. – Een bestuurlijk governance besluit maken. Opleveren van een volledige BIA. – Een sourcing- en ketenbeheerkader maken (waarin de uitkomsten van de GAP-analyse, het ontwerp en de TCO is opgenomen). – Een permanente trust- en assurance inrichten als nieuwe rol/taak en zorg voor structurele bezetting/kennis. – Beheeracceptatie een harde voorwaarde maken voor productiegang. Resultaten Deelresultaten: 2026: – Opleveren IB-documentatie namens klant t.b.v. de voorfase bij ICTU – Realisatie RvIG-specifieke Cbw/NIS2, ETSI/ PKIO-gap-analyse – Opleveren vastgesteld geïntegreerd normenkader – Opleveren bestuurlijk governance besluit en volledige BIA. Eindresultaat: 2027: – Opleveren van een sourcing- en ketenbeheerkader (waarin de uitkomsten van de GAP-analyse, het ontwerp en de TCO is opgenomen). – Inrichting van een permanente trust- en assurance inclusief structurele bezetting/kennis. – Voorstel voor inrichten van beheeracceptatie als verplichte go/no-go-voorwaarde voor productiegang. – Eventuele herstelwerkzaamheden/nazorg Wanneer is de opdracht afgerond en beëindigd: De opdracht is afgerond wanneer de bovenstaande IB-documentatie is opgeleverd en geaccepteerd door de klant. Beoordeling De stand van zaken op het bereiken van de (deel-)resultaten wordt periodiek gemonitord en beoordeeld middels voortgangsoverleggen. Specifieke kennis De professional beschikt over een specifieke combinatie van kennis en ervaring die binnen de organisatie van de opdrachtgever niet aanwezig is. Deze expertise is noodzakelijk voor de uitvoering van de opdracht. Zie hiertoe de eisen hierna. Gewenst profiel De informatiebeveiligingsspecialist beschikt over een gedegen technische achtergrond en heeft ervaring met het opstellen en uitvoeren van (verbeter)plannen ten behoeve van de informatieveiligheid. Daarnaast is de kandidaat bekend met het aanleveren van informatie ten behoeve van audits. Ook heeft de kandidaat een certificering voor IT-security, kennis en ervaring met standaardisatie, standaarden ISO 27001. Over de klant: Context organisatie De activiteiten vinden plaats binnen het Portfolio ENIAMS. Het doel is het ontwikkelen van informatievoorzieningen (IV) en het ondersteunen van pilots voor Europese en Nederlandse Identity en Access Management (IAM) stelsels. RvIG is aangewezen als Nederlandse PID‑provider binnen het stelsel van Europese Digitale Identiteitswallets en wil beschikken over een eigen PID‑beheersvoorziening. De Voorfase wordt ingericht om, samen met de toekomstige beheerorganisatie, documentatie op te leveren ter voorbereiding op de realisatiefase. ICTU faciliteert deze voorfase in nauwe samenwerking met RvIG/pEDI. Werkomgeving en voorzieningen ICTU hanteert BYOD‑voorzieningen voor externe medewerkers; de professional werkt met eigen apparatuur conform ICTU‑beleid (N‑1 beleid voor ICT‑voorzieningen). Locatie: Den Haag

Eisen

Uitvoeringsvoorwaarde arbeidsrelatie
De aard en organisatorische inbedding van deze opdracht maken dat niet iedere contractvorm passend is; voor deze opdracht wordt daarom uitgegaan van uitvoering via detachering.
OverheidZZP sluit geen specifieke contractvorm of categorie opdrachtnemers op voorhand uit. Wel geldt dat iedere opdracht moet kunnen worden uitgevoerd op een wijze die in overeenstemming is met de toepasselijke wet- en regelgeving, waaronder de regels omtrent de kwalificatie van arbeidsrelaties en de Wet DBA.
De geschiktheid van een opdracht voor een bepaalde contractvorm wordt beoordeeld aan de hand van de beoogde feitelijke uitvoering van de werkzaamheden en niet uitsluitend op basis van de gekozen juridische constructie. Daardoor kan het voorkomen dat een opdracht zich, gelet op de aard, inrichting of organisatorische inbedding van de werkzaamheden, niet leent voor alle contractvormen.
Inschrijvers dienen desgevraagd aannemelijk te maken op welke wijze zij de opdracht zullen uitvoeren en hoe daarbij wordt voldaan aan de toepasselijke wet- en regelgeving. Indien onvoldoende aannemelijk wordt gemaakt dat de opdracht binnen de voorgestelde constructie rechtmatig kan worden uitgevoerd, kan een inschrijving buiten beschouwing worden gelaten.

– Minimaal een afgeronde WO richting informatica. – Minimaal 5 jaar aantoonbare kennis en ervaring met NIS2 en normenkaders/standaarden BIO en ISO 27001. – In bezit van afgeronde certificeringen CISSP, CISM; – Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van de daaruit voortkomende verbeterplannen;

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– In de afgelopen 10 jaar meerdere jaren ervaring met ICT security vraagstukken binnen de overheid – De mate waarin de kandidaat aantoonbare ervaring heeft met het adviseren van securitymaatregelen in complexe omgevingen. Toetsing op basis van CV en schriftelijke toelichting. Dit kan tijdens een gesprek worden verdiept met praktijkvoorbeelden. – Aantoonbare ervaring met security analyses binnen de overheid. Toetsing op basis van CV en schriftelijke toelichting – Kennis van het versleutelen van gegevens Competenties – Proactieve werkhouding en oplossingsgericht denken. – Effectief communiceren met diverse stakeholders (techniek tot management). – Beheersing van de Nederlandse taal in woord en geschrift. – Teamspeler die ook zelfstandig kan werken.

Overige informatie

Optie tot verlenging: Onbekend Gespreksdatum: Onbekend

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Informatiebeveiligingsspecialist

Let op: Gewenste contractvorm voor deze opdracht is detachering


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten die via verschillende contractvormen kunnen worden uitgevoerd, waaronder ZZP en detachering. Per opdracht wordt beoordeeld welke contractvorm(en) passend zijn, afhankelijk van de aard van de werkzaamheden, de organisatorische inbedding en de wijze waarop de opdracht feitelijk wordt uitgevoerd. Je herkent de voorkeur of uitgangspunten voor een opdracht aan het label bovenaan de vacature: ZZP (of detachering) of Detachering . Staat bij een opdracht uitsluitend ‘Detachering’? Dan is op basis van de kenmerken van die specifieke opdracht gekozen voor uitvoering via detachering. Dit betekent niet dat bepaalde groepen opdrachtnemers op voorhand worden uitgesloten, maar dat de opdracht zich gelet op de beoogde uitvoering niet leent voor alle contractvormen. Lees hier meer over de uitvoeringsvoorwaarde arbeidsrelatie en detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!