Security Engineer – cluster BCO

Detachering
Delen

Over de opdracht

Vacature Security Engineer – cluster BCO

In het kort: Je gaat als Security Engineer securitybeleid vertalen naar technische oplossingen, security-oplossingen ontwerpen en integreren, wijzigingen coördineren, controls borgen volgens BIO/NEN7510/NIS2 en datastromen en configuraties centraliseren en uniformeren. Binnen de afdeling ICT & Ontwikkeling maak je deel uit van de groep Security Architecten & Security Engineers. De Security Engineers helpen de business strategisch securitybeleid voor Informatie- en Operationele Technologie te vertalen naar praktische uitvoeringsmaatregelen en oplossingen. Jouw functie Als Security Engineer heb je een leidende en soms hands-on rol bij de implementatie, het ontwerp, de inrichting en de beveiliging van diverse systemen. De Security Engineer trekt de technische security-lijnen uit over het gehele landschap door op heldere wijze de dialoog aan te gaan met de teams. Je coördineert de door te voeren wijzigingen, let op de onderlinge samenhang en de consequenties en zorgt dat aanpassingen zoals “automated response policies” op een gecontroleerde manier tot stand komen. Jouw taken: – Het opbouwen van sterke werkrelaties met sleutelspelers in de informatiebeveiligingsketen en in de Rotterdamse organisatie; – Security-oplossingen, -baselines en -controls in nauwe samenhang over het gehele landschap ontwerpen, configureren en integreren; – Fungeren als technische regisseur en afstemmen met traditionele beheerteams, zoals werkplekbeheer en netwerkbeheer; – Het coördineren van cross-silo wijzigingen, met oog voor impact, samenhang en continuïteit; – Het documenteren, toetsen en rapporteren over de status en prestaties van geïmplementeerde security-controls, zodat deze aantoonbaar in lijn zijn met BIO, NEN7510 en NIS2-vereisten; – Het proactief centraliseren en uniformeren van aanpalende beveiligingsconfiguraties die voorheen versnipperd over de organisatie lagen; – Het inrichten en monitoren van datastromen naar centrale opslag, met continue aandacht voor cloudkostenbeheersing en budgetbewaking. Jouw profiel Jij bent onze collega die zorgdraagt voor de realisatie van een adequate integrale informatiebeveiliging en hierbij de vertaling naar passende implementatiemaatregelen kan maken. Hierbij ben je ondernemend en in staat om een gezaghebbende rol te vervullen. Daarnaast bied je een professionele houding, waarbij je weet te handelen vanuit de normen binnen het vakgebied. Je weet om te gaan met tegengestelde belangen en bent daarbij een échte teamspeler. Tot slot ben je communicatief vaardig, zowel in woord als geschrift, resultaatgericht en omgevingsbewust. De afdeling De groep Security Architecten & Security Engineers maakt onderdeel uit van de afdeling ICT & Ontwikkeling, waar de verdere ontwikkeling van de IT-dienstverlening centraal staat. De implementatie van de aankomende Cybersecuritywet (NIS2) is het programma waar de komende jaren de nadruk op ligt. Een deel van de doelstellingen van dit programma leveren we met een Microsoft E5-implementatietraject. Met ons team leveren wij vanuit onze expertise een waardevolle bijdrage aan zowel het NIS2-programma als het E5-traject. Je werkt samen met doorgewinterde Security Architecten, ISO’s, Security Managers en projectleiders, waarvan het merendeel een stevige technische achtergrond heeft in cybersecurity. Onze organisatie Werken voor de gemeente Rotterdam is werken voor een stad die zichzelf steeds opnieuw uitvindt. Rotterdam staat bekend als innovatief en internationaal, met complexe vraagstukken en grote maatschappelijke opgaven. In deze voorhoede werk jij voor en samen met meer dan 620.000 Rotterdammers. Bij zo’n stad hoort een eigentijdse overheid. Wij bieden je ruimte en kansen om Rotterdam en daarmee jezelf vooruit te blijven helpen. Met arbeidsvoorwaarden die dat mogelijk maken. Ons aanbod Werklocatie: Wilhelminakade 179 / Zuiderparkweg 300 Thuiswerkbeleid: In het kader van Anders werken wordt er voornamelijk vanuit huis gewerkt. Voor het vergaderen en digitaal ontmoeten wordt er gebruik gemaakt van MS Teams. Wanneer fysieke aanwezigheid benodigd is vindt dit plaats op een gemeentelijke locatie.

Eisen

Uitvoeringsvoorwaarde arbeidsrelatie
De aard en organisatorische inbedding van deze opdracht maken dat niet iedere contractvorm passend is; voor deze opdracht wordt daarom uitgegaan van uitvoering via detachering.
OverheidZZP sluit geen specifieke contractvorm of categorie opdrachtnemers op voorhand uit. Wel geldt dat iedere opdracht moet kunnen worden uitgevoerd op een wijze die in overeenstemming is met de toepasselijke wet- en regelgeving, waaronder de regels omtrent de kwalificatie van arbeidsrelaties en de Wet DBA.
De geschiktheid van een opdracht voor een bepaalde contractvorm wordt beoordeeld aan de hand van de beoogde feitelijke uitvoering van de werkzaamheden en niet uitsluitend op basis van de gekozen juridische constructie. Daardoor kan het voorkomen dat een opdracht zich, gelet op de aard, inrichting of organisatorische inbedding van de werkzaamheden, niet leent voor alle contractvormen.
Inschrijvers dienen desgevraagd aannemelijk te maken op welke wijze zij de opdracht zullen uitvoeren en hoe daarbij wordt voldaan aan de toepasselijke wet- en regelgeving. Indien onvoldoende aannemelijk wordt gemaakt dat de opdracht binnen de voorgestelde constructie rechtmatig kan worden uitgevoerd, kan een inschrijving buiten beschouwing worden gelaten.

– De CV dient opgesteld te zijn in het Nederlands. – maximaal 5 A4 enkelzijdig groot. – Je beschikt over een afgeronde hbo-opleiding gericht op Cyber Security; – Je beschikt over afgeronde certificeringen op het gebied van IT en informatiebeveiliging: SC-300, SC-200, MS-900, SC-900 en AZ-900; – Je beschikt over 3 jaar werkervaring als Cloud Security Engineer in een Microsoft Cloudomgeving, waaronder Azure, Microsoft 365, E5 security stack en Security Copilot; – Je beschikt over minimaal 1,5 jaar werkervaring in het begeleiden van interne en/of externe klanten in de rol van securitycoördinator of securitycoach; – Je beschikt over minimaal 4 jaar werkervaring met Incident Response en SOC-operations. – Kandidaat is afgelopen 2 jaar niet in dienst geweest van de gemeente Rotterdam.

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Je hebt werkervaring met het implementeren van securityoplossingen zoals SIEM, loggingarchitecturen en dataoptimalisatie, Entra ID, Identity Protection, Conditional Access, Purview, DLP, sensitivity labels, eDiscovery, XDR, CASB, SOAR met Azure Logic Apps en generatieve AI in securitycontext; – Je beschikt over minimaal 1 jaar werkervaring in het uitvoeren van security posture reviews en het opstellen van vulnerability management rapportages; – Je beschikt over minimaal 1 jaar werkervaring met het trainen en begeleiden van junior Security Engineers. Competenties – Ondernemend – In staat om een gezaghebbende rol te vervullen – Professionele houding – Handelen vanuit de normen binnen het vakgebied – Om kunnen gaan met tegengestelde belangen – Teamspeler – Communicatief vaardig, zowel in woord als geschrift – Resultaatgericht – Omgevingsbewust

Overige informatie

Optie tot verlenging: Ja, 2 x 6 maanden Gespreksdatum: Nader te plannen in week 33-34

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Security Engineer – cluster BCO

Let op: Gewenste contractvorm voor deze opdracht is detachering


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten die via verschillende contractvormen kunnen worden uitgevoerd, waaronder ZZP en detachering. Per opdracht wordt beoordeeld welke contractvorm(en) passend zijn, afhankelijk van de aard van de werkzaamheden, de organisatorische inbedding en de wijze waarop de opdracht feitelijk wordt uitgevoerd. Je herkent de voorkeur of uitgangspunten voor een opdracht aan het label bovenaan de vacature: ZZP (of detachering) of Detachering . Staat bij een opdracht uitsluitend ‘Detachering’? Dan is op basis van de kenmerken van die specifieke opdracht gekozen voor uitvoering via detachering. Dit betekent niet dat bepaalde groepen opdrachtnemers op voorhand worden uitgesloten, maar dat de opdracht zich gelet op de beoogde uitvoering niet leent voor alle contractvormen. Lees hier meer over de uitvoeringsvoorwaarde arbeidsrelatie en detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!