Opdrachten

Ministerie van Volksgezondheid, Welzijn en Sport (2022) Information Security Officer

Information Security Officer

Info

Functie

Information Security Officer

Locatie

Den Haag

Uren per week

24 uren per week

Looptijd

28.02.2024 - 27.08.2024

Opdrachtnummer

156057

Sluitingsdatum

date-icon03.04.2024 clock-icon13:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Opdrachtomschrijving De kandidaat is een ervaren Information Security Officer met diepgaande kennis op het gebied van security management en kan daarmee een brug slaan tussen beleid en techniek. De kandidaat is in staat om structureel het beleid en de processen rond informatiebeveiliging en PGB 2.0 verder op te zetten, vast te leggen en te monitoren/beoordelen. De ISO is het aanspreekpunt bij vraagstukken op het gebied van Informatiebeveiliging voor PGB2.0 en adviseert hieromtrent het management. De kandidaat richt zich op het voorbereiden en ondersteunen bij verdere inrichting van security beleid, processen, procedures en instructies, en de daaruit volgende borging van het security management (ISMS) binnen de organisatie specifiek. De kandidaat begeleid vanuit ISO perspectief de ADR-Audits en Digid-Assessments, zowel voor beheer als voor ontwikkeling. In dit kader zal de kandidaat ook zelf uitvoering geven aan voorkomende werkzaamheden.Kennis, ervaring, competenties en vaardigheden
Technische expertise:
• Diepgaand begrip van kernbeveiligingsconcepten: Dit omvat kennis van netwerkbeveiliging, systeembeveiliging, cryptografie, applicatiebeveiliging en respons op incidenten.
• Vertrouwdheid met beveiligingstools en -technologieën: Dit omvat firewalls, intrusion detection/prevention systems (IDS/IPS), vulnerability scanners, security information and event management (SIEM) tools en encryptieoplossingen.
• Ervaring met beveiligingsraamwerken en -normen: Begrip van frameworks zoals ISO 27001, NIST Cybersecurity Framework (CSF), PCI DSS en HIPAA is cruciaal.
De kandidaat heeft minimaal 5 jaar ervaring in informatiebeveiliging. De kandidaat heeft ervaring in het begeleiden van IT-audits. De kandidaat heeft ervaring in het werken in overheidsketens. De kandidaat beschikt aantoonbaar over relevante certificering als: CISSP, CISA, CISM, GCIA of SANS-certificeringen.Kennis van de BIO
• De ISO moet een diepgaand begrip hebben van de BIO, inclusief de beveiligingsmaatregelen die in deze documenten worden beschreven.
• Ervaring met het implementeren en beheren van de BIO: De ISO moet ervaring hebben met het implementeren en beheren van de beveiligingsmaatregelen die in de BIO en RBIO worden beschreven.
• Vertrouwdheid met de Rijksoverheid Architectuur (RA): De ISO moet vertrouwd zijn met de RA en de manier waarop deze de beveiliging van de Rijksoverheid beïnvloedt.Beveiligingsbewustzijn
• De ISO moet een hoog niveau van beveiligingsbewustzijn hebben en dit kunnen overbrengen aan anderen.Competenties
• Uitstekende communicatie- en interpersoonlijke vaardigheden: Ze moeten complexe beveiligingsconcepten kunnen uitleggen aan zowel technische als niet-technische doelgroepen.
• Uitstekend kunnen samenwerken met security officers bij Beheer.
• Zakelijk inzicht: Begrip van de doelstellingen, risico's en nalevingsvereisten van de organisatie helpt om beveiligingsinspanningen af te stemmen op de bedrijfsdoelstellingen.
• Analytische en probleemoplossende vaardigheden: Het analyseren van beveiligingsincidenten, het identificeren van kwetsbaarheden en het implementeren van oplossingen zijn kerntaken.
• Vertrouwelijkheid: De ISO moet discreet kunnen omgaan met gevoelige informatie.
• Op de hoogte blijven van de nieuwste bedreigingen en trends: Continue leerling zijn is van vitaal belang in het voortdurend veranderende cybersecuritylandschap.Voortijdige beëindiging
Bij voortijdige beëindiging geldt dat een opzegtermijn van minimaal 1 maand in acht wordt genomen.

Eisen

  • Kandidaat beschikt over academisch werk- en denkniveau
  • Kandidaat heeft minimaal 5 jaar ervaring als Information Security Officer waarvan 3 jaar als ISO binnen de Rijksoverheid
  • Kandidaat beschikt aantoonbaar over relevante certificering als: CISSP CISA CISM GCIA of SANS-certificeringen Alle certificering moeten duidelijk terug komen in de CV

Wensen

  • Aantoonbare kennis van en ervaring met geldende overheidsstandaarden en -richtlijnen op gebied van informatiebeveiliging, inclusief de zorg.
  • In staat om op verschillende niveaus te acteren en te communiceren.
  • Analytisch denkvermogen gecombineerd met pragmatische instelling.
  • De mate waarin de kandidaat ervaring heeft in het werken in overheidsketens.
  • Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    Bedrijfsgegevens

    Bedrijfs gegevens

    Ministerie van Volksgezondheid, Welzijn en Sport (2022)

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    Opdrachtomschrijving De kandidaat is een ervaren Information Security Officer met diepgaande kennis op het gebied van security management en kan daarmee een brug slaan tussen beleid en techniek. De kandidaat is in staat om structureel het beleid en de processen rond informatiebeveiliging en PGB 2.0 verder op te zetten, vast te leggen en te monitoren/beoordelen. De ISO is het aanspreekpunt bij vraagstukken op het gebied van Informatiebeveiliging voor PGB2.0 en adviseert hieromtrent het management. De kandidaat richt zich op het voorbereiden en ondersteunen bij verdere inrichting van security beleid, processen, procedures en instructies, en de daaruit volgende borging van het security management (ISMS) binnen de organisatie specifiek. De kandidaat begeleid vanuit ISO perspectief de ADR-Audits en Digid-Assessments, zowel voor beheer als voor ontwikkeling. In dit kader zal de kandidaat ook zelf uitvoering geven aan voorkomende werkzaamheden.Kennis, ervaring, competenties en vaardigheden
    Technische expertise:
    • Diepgaand begrip van kernbeveiligingsconcepten: Dit omvat kennis van netwerkbeveiliging, systeembeveiliging, cryptografie, applicatiebeveiliging en respons op incidenten.
    • Vertrouwdheid met beveiligingstools en -technologieën: Dit omvat firewalls, intrusion detection/prevention systems (IDS/IPS), vulnerability scanners, security information and event management (SIEM) tools en encryptieoplossingen.
    • Ervaring met beveiligingsraamwerken en -normen: Begrip van frameworks zoals ISO 27001, NIST Cybersecurity Framework (CSF), PCI DSS en HIPAA is cruciaal.
    De kandidaat heeft minimaal 5 jaar ervaring in informatiebeveiliging. De kandidaat heeft ervaring in het begeleiden van IT-audits. De kandidaat heeft ervaring in het werken in overheidsketens. De kandidaat beschikt aantoonbaar over relevante certificering als: CISSP, CISA, CISM, GCIA of SANS-certificeringen.Kennis van de BIO
    • De ISO moet een diepgaand begrip hebben van de BIO, inclusief de beveiligingsmaatregelen die in deze documenten worden beschreven.
    • Ervaring met het implementeren en beheren van de BIO: De ISO moet ervaring hebben met het implementeren en beheren van de beveiligingsmaatregelen die in de BIO en RBIO worden beschreven.
    • Vertrouwdheid met de Rijksoverheid Architectuur (RA): De ISO moet vertrouwd zijn met de RA en de manier waarop deze de beveiliging van de Rijksoverheid beïnvloedt.Beveiligingsbewustzijn
    • De ISO moet een hoog niveau van beveiligingsbewustzijn hebben en dit kunnen overbrengen aan anderen.Competenties
    • Uitstekende communicatie- en interpersoonlijke vaardigheden: Ze moeten complexe beveiligingsconcepten kunnen uitleggen aan zowel technische als niet-technische doelgroepen.
    • Uitstekend kunnen samenwerken met security officers bij Beheer.
    • Zakelijk inzicht: Begrip van de doelstellingen, risico's en nalevingsvereisten van de organisatie helpt om beveiligingsinspanningen af te stemmen op de bedrijfsdoelstellingen.
    • Analytische en probleemoplossende vaardigheden: Het analyseren van beveiligingsincidenten, het identificeren van kwetsbaarheden en het implementeren van oplossingen zijn kerntaken.
    • Vertrouwelijkheid: De ISO moet discreet kunnen omgaan met gevoelige informatie.
    • Op de hoogte blijven van de nieuwste bedreigingen en trends: Continue leerling zijn is van vitaal belang in het voortdurend veranderende cybersecuritylandschap.Voortijdige beëindiging
    Bij voortijdige beëindiging geldt dat een opzegtermijn van minimaal 1 maand in acht wordt genomen.

    Eisen

    • Kandidaat beschikt over academisch werk- en denkniveau
    • Kandidaat heeft minimaal 5 jaar ervaring als Information Security Officer waarvan 3 jaar als ISO binnen de Rijksoverheid
    • Kandidaat beschikt aantoonbaar over relevante certificering als: CISSP CISA CISM GCIA of SANS-certificeringen Alle certificering moeten duidelijk terug komen in de CV

    Wensen

  • Aantoonbare kennis van en ervaring met geldende overheidsstandaarden en -richtlijnen op gebied van informatiebeveiliging, inclusief de zorg.
  • In staat om op verschillende niveaus te acteren en te communiceren.
  • Analytisch denkvermogen gecombineerd met pragmatische instelling.
  • De mate waarin de kandidaat ervaring heeft in het werken in overheidsketens.
  • Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    De recruiter

    Michelle Wassmer

    HeadFirst

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.