Korte omschrijving

38-40 uur per week | 3 maanden (verlengbaar) | Reageren kan tot 24-09-26

Functie omschrijving

Voor Ministerie van Defensie zijn wij op zoek naar een Projectmanager Cybersecurity / Information Security Manage.

Functieoverzicht

Als specialist Information Security / Cybersecurity binnen CLAS draag je bij aan het opstellen, implementeren en borgen van cybersecuritykaders, -beleid en -plannen. Je werkt operationeel en strategisch aan informatiebeveiliging, risicobeoordeling en het verbeteren van beveiligingsmaatregelen binnen de organisatie.

Werkzaamheden
  • Managementadvies en begeleiding: Mede opstellen van de Inrichtingsnota Cybersecurity CLAS op basis van het Uitvoeringsplan Cybersecurity (UPCS); uitwerken van een vijfjarenplan; adviseren over information security en cybertechnologie; evalueren van risico's, bedreigingen en consequenties.
  • Borging en uitvoering: Bijdragen aan ontwikkeling en coƶrdinatie van CLAS-inrichtingskaders voor information security en cybertechnologie; adviseren en faciliteren van asset-eigenaren, commandanten en medewerkers bij verbetering van beveiligingsmaatregelen en cyber security readiness; toezicht houden en beoordelen van veranderplannen.
  • Aansturing binnen de IT-keten: Inhoudelijk aansturen binnen de IT-keten op inrichting, werking en samenhang van maatregelen (infrastructuur, applicaties, processen, beheerders, management en gebruikers); ontwikkelen van een risicobeeld m.b.t. informatiebeveiliging binnen CLAS; uitvoeren van projectmatige werkzaamheden op cybersecuritygebied.
  • Ontwikkeling en implementatie: Vertalen van beleid, kaders, normen en wet- en regelgeving naar werkwijzen; toetsen van beleid en processen van aanpalende terreinen op consequenties; afstemmen van bedrijfsvoeringproducten, -diensten, beleid en processen; managen van belangen en realiseren van draagvlak; voorbereiden van besluitvorming voor ontwikkeling en implementatie.
  • Netwerken: Opbouwen en onderhouden van interne netwerken.
Profiel en eisen
  • eCF-profiel: Information Security Manager
  • Referentiegebied: E.08 Informatiebeveiligingsmanagement
  • Minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF-profiel of soortgelijke functie.
  • Kandidaten moeten in hun cv per relevante opdracht/functie duidelijk aangeven: welke rol zij vervulden; welke werkzaamheden en verantwoordelijkheden daarbij hoorden; en in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau.
  • Wensen: bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie; bij voorkeur een geldige VGB-B screening; bij voorkeur afgeronde cybersecurityopleidingen.
Competenties en verantwoordelijkheden

Generieke beschrijving: Je implementeert informatiebeveiligingsbeleid, controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken. Je analyseert en beheert beveiligingsrisico's met betrekking tot bedrijfsgegevens en -informatie, evalueert incidenten en doet aanbevelingen voor beleid en strategie ter continue verbetering.

Missie: Leiden en beheren van het beveiligingsbeleid voor organisatie-informatie; definiƫren van de informatiebeveiligingsstrategie en beheren van de implementatie; integreren van proactieve bescherming door beoordeling, informatievoorziening, waarschuwing en opleiding binnen de organisatie.

Belangrijke taken:

  • Definieer de strategie en normen voor informatiebeveiliging
  • Draag bij aan ontwikkeling van beveiligingsbeleid
  • Beheer beveiligingsaudits
  • Evalueer risico's, bedreigingen en consequenties
  • Opzetten en beheren van preventie-, detectie-, correctie- en saneringsplannen
  • Informeren en sensibiliseren van management en gebruikers
  • Uitvoeren van informatiebeveiligingsoperaties
Aanvullende informatie
  • Hybride werken: Mogelijkheid tot thuiswerken in overleg; indicatie: 2 dagen thuiswerken toegestaan.
  • Consignatiediensten: Nee

Functie eisen

Eisen

  1. ECF-profiel: Information Security Manager
  2. Referentie Gebied: E.08 Informatiebeveiligingsmanagement
  3. Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie

Wensen

  1. Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie
  2. Kandidaat heeft bij voorkeur aantoonbare cybersecurity opleidingen afgerond

Competenties

  • Implementeert informatiebeveiligingsbeleid
  • Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken
  • Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie
  • Evalueert beveiligingsincidenten
  • Doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen
  • Leidt en beheert het beveiligingsbeleid voor organisatie-informatie
  • Definieert de informatiebeveiligingsstrategie
  • Beheert de implementatie van de informatiebeveiligingsstrategie in de hele organisatie
  • Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te beoordelen
  • Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te informeren
  • Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te waarschuwen
  • Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie op te leiden
  • Definieert de strategie en normen voor informatiebeveiliging
  • Draagt bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie
  • Beheert beveiligingsaudits
  • Evalueert risico's
  • Evalueert bedreigingen
  • Evalueert consequenties
  • Zet preventie-, detectie-, correctie- en saneringsplannen op
  • Beheert preventie-, detectie-, correctie- en saneringsplannen
  • Informeert en sensibiliseert het algemene management
  • Informeert en sensibiliseert alle IT-gebruikers en professionals
  • Voert informatiebeveiligingsoperaties uit
  • Ontwikkelt een risicobeeld met betrekking tot informatiebeveiliging binnen CLAS
  • Verricht projectmatige werkzaamheden op cybersecurity gebied
  • Managet belangen en verwachtingen bij weerstand en realiseert draagvlak

Bedrijfsprofiel

BLAU Bemiddeling richt zich op de bemiddeling van professionals in het publieke domein. Wij geloven in de formule dat het zoeken naar een passende opdracht en de samenwerking tussen de professional en BLAU Bemiddeling gebaseerd moet zijn op in de basis eenvoudige en duidelijke afspraken.
Bij een match op papier stellen we gezamenlijk de documentatie op:

  • Op voorhand duidelijke afspraken over tarief, afgestemd op de specifieke opdracht.
  • Een opdracht niet in te vullen als zelfstandige of voorkeur voor detachering? Dan heeft BLAU Bemiddeling hier een passende oplossing voor en hanteren we de beloningsstructuur van de opdrachtgever middels de inlenersbeloning.
  • Inzicht in de keten en volledige duidelijkheid in de procedure.
  • Snelle betaling.
  • Wij stellen je profiel op in het format voor de betreffende aanbieder. Hierbij vragen we van jou als professional verduidelijking in de eisen en wensen om zo de match op papier zo goed mogelijk aan te tonen.
  • Jij als professional schrijft een motivatiebrief gericht op de opdracht.
  • Wij verzorgen de aanbieding en informeren zo snel mogelijk over het vervolg in het traject.

Arbeidsvoorwaarden

  • Startdatum: 01-10-26.
  • Looptijd: 3 maanden.
  • Locatie: Utrecht.
  • Aantal uren: 38-40 uur per week.
  • Contractvorm: Detachering.

Reageer direct!
De opdracht sluit 24-09-26.

Projectmanager Cybersecurity / Information Security Manage.