Voor onze opdrachtgever binnen het Ministerie van Defensie zijn wij op zoek naar een Adviseur Informatiebeveiliging die een sleutelrol speelt in het waarborgen van de digitale veiligheid van essentiële Defensie-IT-diensten. Jij adviseert over complexe en hoog gerubriceerde systemen, beoordeelt risico’s en ondersteunt bij het accreditatieproces. Vanuit jouw onafhankelijke rol verbind je beleid, techniek en operatie en draag je direct bij aan de cyberweerbaarheid van Defensie. Een uitdagende opdracht binnen een unieke, hoogbeveiligde omgeving waar jouw expertise écht impact maakt.
Adviseur Informatiebeveiliging 4FTE
- Regio: Utrecht
- Start: tussen december en januari, afhankelijk van de screening
- Uren per week: 38
- Duur: 12 maanden met optie op verlenging
Adviseur Informatiebeveiliging 4FTE
- Regio: Utrecht
- Start: tussen december en januari, afhankelijk van de screening
- Uren per week: 38
- Duur: 12 maanden met optie op verlenging
Adviseur Informatiebeveiliging 4FTE
- Regio: Utrecht
- Start: tussen december en januari, afhankelijk van de screening
- Uren per week: 38
- Duur: 12 maanden met optie op verlenging
Adviseur Informatiebeveiliging 4FTE
- Regio: Utrecht
- Start: tussen december en januari, afhankelijk van de screening
- Uren per week: 38
- Duur: 12 maanden met optie op verlenging
Werkzaamheden
Wat ga je doen?
- Uitvoeren van VIR E&E-analyses om het betrouwbaarheids- en rubriceringsniveau van IT-diensten vast te stellen.
- Opstellen van risicoafwegingen conform het comply or explain-principe voor het Statement of Compliance (SoC).
- Adviseren en ondersteunen bij het opstellen en uitvoeren van verbeterplannen voor beveiligingsmaatregelen.
- Faciliteren van interne audits om de informatiebeveiliging van IT-diensten te toetsen.
- Geven van adviezen over informatiebeveiliging binnen diverse Defensieprojecten en opdrachten.
- Uitvoeren van SoC- en SoC-K-assessments (inclusief koppelingen) op basis van BIO- en Defensienormen.
- Toetsen van IT-diensten op het bestaan van beveiligingsmaatregelen en adviseren over verdere beveiligingsonderzoeken (zoals pentests).
- Fungeren als schakel tussen business, beleid en techniek, met meerdere lopende opdrachten tegelijk.
Context en Doelstelling
- De functie is gepositioneerd binnen het Joint Informatievoorziening Commando (JIVC) van het Ministerie van Defensie.
- JIVC is verantwoordelijk voor het realiseren en onderhouden van essentiële IT-diensten voor de krijgsmacht.
- De adviseur werkt op de afdeling IBEV, die toeziet op de informatiebeveiliging van Defensie-IT-diensten.
- De rol draagt bij aan veilige en betrouwbare IT-systemen voor personeel, logistiek, financiën, netwerken en simulaties.
- Doel is het waarborgen van compliance met BIO- en Defensienormen en het beheersen van risico’s rond vertrouwelijkheid, integriteit en beschikbaarheid.
- De adviseur opereert onafhankelijk en ondersteunt IT-dienst- en projecteigenaren bij accreditatieprocessen.
- Het werk heeft een strategisch én operationeel karakter, met directe invloed op de digitale weerbaarheid van Defensie.
- Deze aanvraag betreft een verlenging van een reeds zittende kandidaat binnen deze afdeling.
Functie-eisen
- Ervaring met het organiseren en borgen dat de integriteit, vertrouwelijkheid en beschikbaarheid van gegevens die zijn opgeslagen op de Informatie Systemen voldoen aan alle wettelijke vereisten.
- 3 jaar kennis van en werkervaring met ISO 27001.
- Je beschikt over een certificering CISSP of CISA; Deze dienen te worden overlegd in een (eventueel) toelichtend gesprek.
- Je hebt een uitstekende beheersing van de Nederlandse taal, zowel schriftelijk als mondeling (minimaal C1-niveau).
- Je beschikt over minimaal een afgeronde HBO opleiding.
- 3 jaar werkervaring binnen het vakgebied informatiebeveiliging.
- 2 jaar werkervaring met IT projecten met verschillende classificaties in de beveiligde omgeving.
- 2 jaar ervaring in het faciliteren van workshops.
- 2 jaar ervaring in het schrijven van rapporten met daarin het benoemen van onderbouwde risico's en het doen van aanbevelingen.
Wensen
- Werkervaring in het overheidsdomein.
- Kennis van en ervaring met BIO.
- Kennis van en ervaring met VIRBI.
- Je beschikt over een geldig CRISC, CISM, CEH, CIPP/E, CCSP certificering.
Ministerie van Defensie
- Inzetten bij Defensie zijn doorgaans voor langere tijd (1 tot maximaal 4 jaar). Voor deze functie moet een B- screening worden doorlopen met een gemiddelde duur van 6-8 weken.
- Bij de aanbieding van een kandidaat is het invullen van het aanbiedingsformulier verplicht. Hierbij wordt ook gevraagd om de eisen en de wensen toe te lichten + een verwijzing naar het cv te vermelden.
Specifiek voor leveranciers
Wanneer u bij ons een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig. Onder andere met betrekking tot de Wet Ketenaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot eindklant.
Brokerpartijen dekken deze risico’s voor hun klanten af. Om de aansprakelijkheid te beperken, dienen er maatregelen genomen te worden. Zo ook door Hero. Belangrijk hierbij is dat er een WAADI-registratie is en gebruik gemaakt wordt van een geblokkeerde rekening, de G-rekening. Dit is de rekening waarop alleen loonheffingen en BTW worden gestort die vervolgens worden betaald aan de Belastingdienst. De G-rekening kunt u aanvragen bij de Belastingdienst.
Heeft u hier vragen over, dan kunt u ons altijd bellen op 085-222 1996 of mailen naar defensie@hero.eu.
Actuele opdrachten
Zit de juiste opdracht er nu niet tussen voor je? Maak dan gebruik van onze open inschrijving. Of schakel een job alert in!
Wil je meer informatie of heb je vragen? Neem contact met mij op.
Coosje Carels
Wil je meer informatie of heb je vragen? Neem contact met mij op.
Coosje Carels
De procedure
1. Sollicitatie
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
2. Telefonische kennismaking
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
3. Gesprek met opdrachtgever
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
4. Tekenen overeenkomst
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
5. Aan de slag
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
1. Sollicitatie
Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
2. Telefonische kennismaking
Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
3. Gesprek met opdrachtgever
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
4. Tekenen overeenkomst
Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
5. Aan de slag
Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent evelest.
Meer weten over Hero?
Neem contact met ons op via:
+31 (0) 85 222 1999
Wil je ons een open sollicitatie sturen?
Voor iedereen die geen idee heeft wat Hero doet, maar dat wél graag wil weten, hebben wij een speciale website ontwikkeld waarbij wij onze dienstverlening simpel uitleggen: Hero for Dummies
