Doorzoek website

Wij helpen je graag bij het vinden van de juiste informatie

Sr. Consultant Informatiebeveiliging

City
Bilthoven
Workplace type
Hybride
Deadline
October 1, 2024
Duration
3 months
Hours per week
36 week
Start date
October 28, 2024
Apply now

Functieomschrijving:

Opdrachtomschrijving

Met deze offerteaanvraag beoogt het RIVM/IVO, verder aangeduid als Aanbesteder, ondersteuning te verwerven voor het verder professionaliseren van de informatiebeveiliging:

Adviseur Informatiebeveiliging

De werkzaamheden bestaan o.a. uit de volgende activiteiten: - Opstellen van IB beleidsdocumenten,

- Het uitvoeren van risico-analyses,

- Optreden als ISO,

- Op projectmatige wijze maken van planningen, coördineren en/of uitvoeren van IB activiteiten en opstellen van IB rapportages; - Adviseren m.b.t. informatiebeveiliging in de brede zin van het woord;

- Ondersteunen bij de implementatie van de BIO;

- Ondersteunen bij voorbereidingen op ISO certificeringen;

- Bijdrage leveren aan informatiebeveiligingsarchitectuur.

Achtergrond opdracht

Het RIVM gaat voor haar verdere professionalisering op het gebied van de informatiebeveiliging door met het aanscherpen van de beleidskaders en technische maatregelen die genomen moeten worden. Door de constante vernieuwing van de organisatie, IT en de taken van het RIVM zoeken we een ISO die in staat is om samenwerking met de klanten vorm te geven ongeacht of het om technisch of organisatorisch vraagstukken gaat.

Over de klant:

Het RIVM verricht toegepast wetenschappelijk onderzoek op het terrein van de volksgezondheid en het milieu/leefomgeving. Rijksvaccinatieprogramma, modelleren van het ontstaan en de verspreiding van ziekten en monitoring van luchtkwaliteit zijn enkele voorbeelden van haar activiteiten. Het RIVM stelt haar ICT-voorzieningen beschikbaar als het Shared Service Centre (SSC-)Campus. SSC-Campus levert ICT-diensten aan het RIVM en interdepartementaal aan andere rijksdiensten die ICT-ondersteuning wensen voor hun kennisintensieve en wetenschappelijke activiteiten. Deelnemers in SSC-Campus op dit moment (juni 2022) zijn RIVM, KNMI, CBG, CPB, CtgB, PBL, RLI, SCP en RWS

Eisen:

KO criteria

Werkervaring en -denkniveau: (weegfactor 50%)

Algemeen:

1. Een beeld vormen van de grootste risico’s in de systemen en applicaties van RIVM via een informatiebeveiligingsrisico proces

2. Op basis van de BIO scan bepalen welke mitigerende maatregelen nodig zijn

3. Medewerkers bijstaan bij security vraagstukken in de breedste zin

4. Het beoordelen van kwetsbaarheden en dit praktisch vertalen naar de business

5. Zorg dragen dat gewerkt wordt binnen het beveiligingsbeleid

6. Coördineren van pentesten en adviseren op de bevindingen

7. Daarnaast houd je je voor een groot gedeelte van de tijd bezig met incidentmanagement. Je adviseert het management over gemelde IB kwetsbaarheden en incidenten en draagt daarbij tevens zorg voor het analyseren van en opvolging geven aan IB incidenten en kwetsbaarheden. . Ook bij change- en patchmanagement in het kader van incidenten lever jij gevraagd en ongevraagd advies

  • Geen ervaring en denkniveau
  • ≤ 4 van 7
  • 5 van 7
  • 6 van 7
  • 7 van 7
  • Vereisten overtreffend

 

Vereisten Profiel:

  1. Afgeronde HBO+ opleiding 
  2. Kennis van cybersecurity, technische informatiebeveiligingsmaatregelen en (IT)architecturen, bedrijfsprocessen en bedrijfscontinuïteitsplannen 
  3. Kennis van Rijkskaders, w.o. NORA, BIR/BIO
  4. Kennis van algemene gangbare security-oplossingen, zoals kwetsbaarheidscanners, IDS, firewalls en encryptie
  5. Kennis van secure software development
  6. Kennis van security en risicomanagement in algemene zin
  7. Ervaring binnen complexe (IT) organisaties
  8. Ervaring binnen de Rijksoverheid

Overige kennisvereisten:

Vaardigheid in het toepassen van kennis opgedaan door het behalen van securitycursussen en-trainingen, zoals SSCP, CEH en CISSP

 

Wensen:

  1. Analyseren: Je herkent de kern en verbanden in situaties.
  2. Plannen en organiserenJe bepaalt een gerichte werkaanpak voor een gegeven doel of taak en regelt de uitvoering. Je bent stressbestendig. 
  3. Vaardigheid in het bouwen en onderhouden van een relatienetwerk
  4. Vaardigheid in het analyseren van data en het opstellen van rapportages
  5. Creativiteit: Je komt met nieuwe oplossingen, ideeën en invalshoeken

 

Communicatieve vaardigheden:

  1. Luisteren en doorvragen
  2. Argumentatie begrijpen en uitwisselen
  3. Inlevingsvermogen
  4. Mondeling en schriftelijk uitdrukkingsvaardig

Semir Razic

Sales Recruiter