Opdrachten

Ministerie van Volksgezondheid, Welzijn en Sport (VWS) Specialist Informatiebeveiliging en IT-Audit

Specialist Informatiebeveiliging en IT-Audit

Info

Functie

Specialist Informatiebeveiliging en IT-Audit

Locatie

Nader te bepalen

Uren per week

32 uren per week

Looptijd

12.10.2023 - 11.10.2024

Opdrachtnummer

144547

Sluitingsdatum

date-icon26.09.2023 clock-icon08:30
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Opdrachtgever VWS/PGB2.0/Beheerorganisatie Project Specialist Informatiebeveiliging en IT-Audit
Opdrachtomschrijving
De kandidaat is een ervaren specialist in informatiebeveiliging, met ruime ervaring op het raakvlak tussen IT-audit en Informatiebeveiliging. De kandidaat is (register) IT-auditor en kan vanuit deze achtergrond inhoudelijk adviseren over de inrichting van beheerprocessen en compliancy richtlijnen. De kandidaat is aantoonbaar communicatief sterk en moet een brug slaan tussen beleid, processen, procedures en techniek. De kandidaat is in staat om structureel de processen rond informatiebeveiliging en PGB 2.0 verder op te zetten, vast te leggen en te monitoren/beoordelen. Hierin is er bijzondere aandacht voor het component DigiD.
De kandidaat richt zich op het voorbereiden en ondersteunen bij verdere inrichting van securitybeleid, processen, procedures en instructies, en de daaruit volgende borging van het security management (ISMS) binnen de organisatie specifiek.
Kennis, ervaring, competenties en vaardigheden
De kandidaat beschikt over meer dan 10 jaar ervaring op het gebied van informatiebeveiliging (ISO27001, ISO27002, NEN5710, BIO, VIR, VIRBI). Daarnaast is de kandidaat gekwalificeerd op het gebied van IT-audit en -assurance. De kandidaat is een gekwalificeerd ISO-auditor
Voortijdige beëindiging
Bij voortijdige beëindiging geldt dat een opzegtermijn van minimaal 1 maand in acht wordt genomen.

Eisen

  • Kandidaat beschikt over academisch werk- en denkniveau;
  • Kandidaat heeft minimaal 5 jaar ervaring als security consultant;
  • Kandidaat moet beschikken over de volgende titels: Register EDP-auditor (RE) CISSP CISA CISM
  • Kandidaat is gekwalificeerd ISO-auditor (ISO9001 en ISO27001) bij een of meerdere geaccrediteerde instellingen
  • Wensen

  • Mate waarin de kaniddaat werkervaring heeft in de (semi) - publieke sector
  • Mate waarin de kandidaat kennis/ervaring heeft met geldende (overheids) standaarden en richtlijnen op gebied van informatiebeveiliging
  • Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden:
    • In staat is om op verschillende niveaus te acteren en te communiceren
    • Analytisch denkvermogen gecombineerd met pragmatische instelling
    • Communicatief sterke vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).
  • Certificeringen op gebied van security en IT auditing Maximaal
  • Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    Bedrijfsgegevens

    Bedrijfs gegevens

    Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    Opdrachtgever VWS/PGB2.0/Beheerorganisatie Project Specialist Informatiebeveiliging en IT-Audit
    Opdrachtomschrijving
    De kandidaat is een ervaren specialist in informatiebeveiliging, met ruime ervaring op het raakvlak tussen IT-audit en Informatiebeveiliging. De kandidaat is (register) IT-auditor en kan vanuit deze achtergrond inhoudelijk adviseren over de inrichting van beheerprocessen en compliancy richtlijnen. De kandidaat is aantoonbaar communicatief sterk en moet een brug slaan tussen beleid, processen, procedures en techniek. De kandidaat is in staat om structureel de processen rond informatiebeveiliging en PGB 2.0 verder op te zetten, vast te leggen en te monitoren/beoordelen. Hierin is er bijzondere aandacht voor het component DigiD.
    De kandidaat richt zich op het voorbereiden en ondersteunen bij verdere inrichting van securitybeleid, processen, procedures en instructies, en de daaruit volgende borging van het security management (ISMS) binnen de organisatie specifiek.
    Kennis, ervaring, competenties en vaardigheden
    De kandidaat beschikt over meer dan 10 jaar ervaring op het gebied van informatiebeveiliging (ISO27001, ISO27002, NEN5710, BIO, VIR, VIRBI). Daarnaast is de kandidaat gekwalificeerd op het gebied van IT-audit en -assurance. De kandidaat is een gekwalificeerd ISO-auditor
    Voortijdige beëindiging
    Bij voortijdige beëindiging geldt dat een opzegtermijn van minimaal 1 maand in acht wordt genomen.

    Eisen

  • Kandidaat beschikt over academisch werk- en denkniveau;
  • Kandidaat heeft minimaal 5 jaar ervaring als security consultant;
  • Kandidaat moet beschikken over de volgende titels: Register EDP-auditor (RE) CISSP CISA CISM
  • Kandidaat is gekwalificeerd ISO-auditor (ISO9001 en ISO27001) bij een of meerdere geaccrediteerde instellingen
  • Wensen

  • Mate waarin de kaniddaat werkervaring heeft in de (semi) - publieke sector
  • Mate waarin de kandidaat kennis/ervaring heeft met geldende (overheids) standaarden en richtlijnen op gebied van informatiebeveiliging
  • Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden:
    • In staat is om op verschillende niveaus te acteren en te communiceren
    • Analytisch denkvermogen gecombineerd met pragmatische instelling
    • Communicatief sterke vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).
  • Certificeringen op gebied van security en IT auditing Maximaal
  • Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    De recruiter

    Agbor Eyongakpa

    HeadFirst

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.