Information Security officer (ISO)

ZZP (of detachering)
Delen

Over de opdracht

Vacature Information Security officer (ISO)

In het kort: Je gaat als Information Security Officer BIO-scans herijken, cloudadviezen uitwerken, BIO2 fit/gap-analyses uitvoeren, pentests begeleiden, een IB-beheerplan opstellen en alle activiteiten registreren en opvolgen in het meldsysteem. Opdrachtbeschrijving De werkzaamheden zijn gericht om in beheerzijnde systemen aan de Baseline Informatiebeveiliging Overheid 2 (BIO 2.0) compliant te krijgen. Hiervoor moeten de volgende activiteiten worden uitgevoerd: – Herijking van BIO-scans: De BIO-scan is een instrument om te bepalen of de risico’s voor een proces met ondersteunende systemen voldoende door de BIO2 worden afgedekt. De BIO-scan moet één keer in de drie jaar of bij grote wijzingen worden herijkt. – Uitwerken van cloud-advies: Voor elke cloud-oplossing moet een ‘Cloudadvies IenW’ template worden uitgewerkt. Door de template in te vullen kom je erachter of een oplossing zich wel of niet conformeert aan het cloudbeleid en kan een advies worden gegeven over de inzet. – Uitvoeren van BIO2 Fit/Gap-analyse: Aan de hand van een BIO Fit/Gap-analyse stellen we vast of een dienstleverancier voldoet aan de BIO-normen. Maatregelen die niet zijn genomen vormen een zogenaamd gat (‘gap’) en kunnen daarmee een risico vormen. Het is dus van belang om de gaps inzichtelijk te maken zodat er op kan worden geacteerd. – Pentesten begeleiden: Bij een penetratietest, oftewel ‘pentest’, wordt een computersysteem door een onafhankelijke partij getoetst op kwetsbaarheden, waarbij de kwetsbaarheden ook werkelijk gebruikt worden om in deze systemen “in te breken”. De bevindingen uit het onderzoek kunnen vervolgens worden gebruikt om het systeem nog beter te beveiligen. De pentest wordt door een derde partij uitgevoerd, maar moet wel van start tot oplevering worden begeleid. – Opstellen IB-beheerplan: De bevindingen en vervolgacties uit bovenstaande activiteiten moeten in een beheerplan worden openomen, zodat de voortgang kan worden bewaakt. – Acitiviteiten registeren en afhandelen: Alle bovengenoemde activiteiten moeten in een meldingsysteem (TOPdesk) worden geregistreerd en bijgehouden. Achtergrond opdracht I.v.m. te lage bezetting in combinatie met uitval medewerkers door ziekte kan niet meer worden voldaan aan de basis dienstverlening. Over de klant: Organisatorische context en cultuur Organisatie en Afdeling IenW. Het ministerie van Infrastructuur en Waterstaat (IenW) zet in op een veilig, bereikbaar en leefbaar Nederland. Daarom werkt het ministerie aan krachtige verbindingen over de weg, spoor, het water en door de lucht. En IenW beschermt tegen wateroverlast, zorgt voor de kwaliteit van lucht, water en bodem, en werkt aan het realiseren van een circulaire economie. Talent als basis, diversiteit als kracht. Het ministerie van Infrastructuur en Waterstaat bouwt aan een inclusieve organisatie. Een organisatie die ruimte biedt aan iedereen. Een organisatie waarin mensen zich betrokken en gewaardeerd voelen; niet ondanks, maar dankzij verschillen. Een organisatie waarin we samen werken aan een mooier Nederland. Daarom nodigen we iedereen (m/v/x) die aan het profiel van deze vacature voldoet, of gaat voldoen, uit om te solliciteren. IW: Financiën en Integrale Bedrijfsvoering – Directie Uitvoering, Decentraal Advies en Control (FIB-UDAC). Financiën en Integrale Bedrijfsvoering (FIB) is de gezamenlijke naam voor alle bedrijfsvoeringsdirecties van IenW. Wij zijn verantwoordelijk voor alle bedrijfsvoering binnen IenW, zoals HR, financiën, inkoop, informatievoorziening, huisvesting en duurzaamheid. Onze missie is om ervoor te zorgen dat onze collega’s probleemloos en optimaal gefaciliteerd hun werk kunnen doen. FIB is onderverdeeld in FIB-CD en FIB-UDAC. Als FIB-UDAC zorgen we voor de uitvoering, decentraal advies en control van het bedrijfsvoeringsbeleid en de –kaders. Dit beleid en de kaders worden door onze collega’s binnen FIB-CD ontworpen, ontwikkeld en geïmplementeerd. We werken daarin nauw met elkaar samen. Als FIB-UDAC zijn we een shared service organisatie (SSO) voor alle bedrijfsvoeringsonderdelen. Dat betekent dat we onze dienstverlening niet alleen leveren aan het kerndepartement van het ministerie van Infrastructuur en Waterstaat (IenW), maar ook aan de bijbehorende rijksorganisaties als de Inspectie Leefomgeving en Transport (ILT), het Koninklijk Nederlands Meteorologisch Instituut (KNMI) en meer. FIB-UDAC bestaat uit de drie directies Financiën en Inkoop (FenI), Informatie en Exploitatie (IenE) en Organisatie en Personeel (OenP). IW: Directie Informatie en Exploitatie (IenE) De directie Informatie en Exploitatie (IenE) is binnen het ministerie van Infrastructuur en Waterstaat (IenW) het organisatieonderdeel waar de I-functie is geconcentreerd. Deze I-functie bestaat uit alle vormen van dienstverlening op ICT-gebied: van gebruikersondersteuning en beheer via leveranciersmanagement en projectuitvoering tot en met (strategisch) advies. De directie IenE vervult haar rol ook als intermediair tussen de klanten, opdrachtgevers en leveranciers, waarbij de klant centraal staat. De directie IenE bestaat uit drie afdelingen: Businessinformatie, Ontwikkeling en Exploitatie. Locatie Den Haag

Eisen

LET OP: Het is voor onze opdrachtgever noodzakelijk dat je aan al de gestelde functie-eisen kunt voldoen. Dit moet overtuigend blijken uit je CV. Alleen dan is reageren op deze opdracht zinvol.

– Hbo-werk en denkniveau. – Ruime kennis en ervaring binnen de (Rijk) overheid met informatiebeveiliging op het gebied van wet- en regelgeving (zoals de BIO, AVG, NIS2). – Aantoonbare ervaring met het zelfstandig uitvoeren, opstellen en begeleiden van BIO-scans en Fit/Gap-analyses binnen de context van de (Rijks)overheid. – Relevante studieachtergrond op het gebied van bijvoorbeeld informatiekunde, bestuurskunde of data security. – Ervaring met de werkhouding die een ministerie van een Information Security Officer vraagt (ervaring met bureaucratie, geduld, actief opvolgen en bijsturen om tijdige input te waarborgen). – Tenminste één van de volgende certificeringen: CISSP, CISM, CISA, CRISP, CEH, OSCP.

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Je komt goed tot je recht binnen de omgeving van de Rijksoverheid en past je aan de bestaande werkcultuur aan. – Je hebt uitstekende communicatieve vaardigheden, zowel mondeling als schriftelijk, met focus op klantgerichte communicatie. – Je werkt graag samen, verbindt en bouwt aan relaties. – Je bent in staat te overtuigen en tot een gedragen aanpak bij problemen en/of escalaties te komen. – Je bent vaardig in overleg met verschillende partijen met uiteenlopende belangen. – Je werkt planmatig en gestructureerd en bent resultaatgericht. – Je kunt de vertaalslag maken naar de bedrijfsvoering over het belang van informatiebeveiliging en privacy. – Je hebt kennis van de BIO2, NIS2, Cbw, CIS controls. Ondersteunen bij de BIO2 implementatie (o.a. herijken/beoordelen van bestaande processen, uitwerken van nieuwe processen, acties uitvoeren uit BIO2 self-assessment). Competenties – Communicatieve vaardigheden: Mondeling en schriftelijk sterk in een dynamische omgeving met focus op klantgerichte communicatie. – Samenwerken en netwerken: Verbinden en relaties opbouwen; vaardig in overleg met diverse partijen met politieke, economische en commerciële belangen. – Overtuigingskracht: In staat betrokkenen te overtuigen en te komen tot een gedragen aanpak bij problemen en escalaties. – Organisatiesensitiviteit: Werken binnen de context en werkcultuur van de Rijksoverheid, met geduld en doorvragend vermogen. – Plannen en organiseren: Planmatig en gestructureerd werken, gericht op resultaat. – Vertaalvermogen naar bedrijfsvoering: Het belang van informatiebeveiliging en privacy kunnen duiden en vertalen naar de bedrijfsvoering.

Overige informatie

Optie tot verlenging: Onbekend Gespreksdatum: Onbekend

Over de opdrachtgever

Het Ministerie van Infrastructuur en Waterstaat is verantwoordelijk voor het ontwikkelen en uitvoeren van het beleid op het gebied van infrastructuur en water in Nederland. Het ministerie richt zich op zaken zoals wegen, waterwegen, luchtvaart, openbaar vervoer, milieu en ruimtelijke ordening. Het doel is om te zorgen voor een veilige en duurzame leefomgeving en het bevorderen van de mobiliteit in Nederland. Het ministerie werkt aan projecten en wetgeving om de infrastructuur te verbeteren en de waterkwaliteit te waarborgen.

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Information Security officer (ISO)

Let op: Contractvorm voor deze opdracht is ZZP (of detachering)


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten op basis van ZZP én detachering. Let op: niet elke opdracht is beschikbaar voor zelfstandigen (ZZP of DGA). Je herkent de werkvorm direct aan het label bovenaan de opdracht: ZZP (of detachering) of Detachering . Staat er enkel ‘Detachering’? Dan is invulling als ZZP’er of als DGA vanuit een BV voor die specifieke rol helaas niet mogelijk. Lees hier meer over detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!