Voor Staatstoezicht op de Mijnen in Den Haag zijn wij op zoek naar een consultant of partij die ons een vrijblijvende prijsindicatie kan geven m.b.t. een nulmeting van het softwarelandschap van SodM.
Nulmeting Softwarelandschap
- Regio: Zuid Holland
- Start: 1 november
- Uren per week: 0 - 36
- Duur: 12 maanden met optie op verlenging
Nulmeting Softwarelandschap
- Regio: Zuid Holland
- Start: 1 november
- Uren per week: 0 - 36
- Duur: 12 maanden met optie op verlenging
Nulmeting Softwarelandschap
- Regio: Zuid Holland
- Start: 1 november
- Uren per week: 0 - 36
- Duur: 12 maanden met optie op verlenging
Nulmeting Softwarelandschap
- Regio: Zuid Holland
- Start: 1 november
- Uren per week: 0 - 36
- Duur: 12 maanden met optie op verlenging
Werkzaamheden
Het doel van deze opdracht is het uitvoeren van een nulmeting van het softwarelandschap van SodM. Deze analyse vormt de basis voor een werkbare en toekomstbestendige Software Bill of Materials (SBOM), die kan worden gebruikt voor risicobeoordeling, impactanalyse, incidentafhandeling en het versterken van de organisatorische weerbaarheid. De nulmeting dient tevens als vertrekpunt voor het inrichten van een beheersbare werkwijze om afhankelijkheden in de softwareketen structureel inzichtelijk en actueel te houden. Daarbij wordt ook expliciet aandacht besteed aan de vastlegging van licentie-informatie van de gebruikte softwarecomponenten.
Reikwijdte van de opdracht
De analyse richt zich primair op de interne systemen en applicaties die door SodM zelf worden beheerd of rechtstreeks gebruikt. Dit betreft zowel maatwerkapplicaties als standaardsoftware binnen de interne IT-omgeving.
Daarnaast worden externe systemen en diensten (zoals DICTU, ODC-Noord of clouddiensten) benoemd, inclusief de afhankelijkheden die SodM daarbij heeft.
• Diensten van externe partijen vallen niet binnen scope voor een volledige technische analyse van de onderliggende software.
• Eigen ontwikkeling of applicaties die draaien op systemen van derden vallen wél binnen scope en moeten volledig worden meegenomen.
• De vastlegging van externe producten en diensten moet in alle gevallen plaatsvinden, ook als geen volledig technisch inzicht mogelijk is.
Waar beperkt inzicht mogelijk is, wordt dit expliciet aangeduid als ‘extern beheerd’ of ‘beperkt inzicht’.
Van elk systeem of applicatie wordt, voor zover mogelijk, vastgesteld:
• wie het beheert;
• welke componenten, technologieën en licenties worden gebruikt;
• welke externe afhankelijkheden er zijn, zowel technisch als organisatorisch.
Functie-eisen
- Een eerste, zo volledig mogelijk overzicht van het actuele applicatielandschap van SodM;
- Een visueel of gestructureerd format (bij voorkeur in een beheersbare tooling of toepassing) waarin afhankelijkheden én licenties zichtbaar zijn gemaakt;
- Een eerste SBOM-structuur die als basis kan dienen voor verder beheer en doorontwikkeling;
- Inzicht in de actuele patchstatus en patchcycli van de gebruikte componenten en systemen, inclusief een aanduiding van waar beperkt of geen inzicht mogelijk is
- Aanbevelingen voor het vervolgtraject, zoals het actueel houden van de gegevens, de betrokkenheid van leveranciers bij externe systemen en diensten, mogelijkheden voor (gedeeltelijke) automatisering van het verzamelen en bijhouden van SBOM-gegevens
Actuele opdrachten
Zit de juiste opdracht er nu niet tussen voor je? Maak dan gebruik van onze open inschrijving. Of schakel een job alert in!
Wil je meer informatie of heb je vragen? Neem contact met mij op.
Gian Moorman
Wil je meer informatie of heb je vragen? Neem contact met mij op.
Gian Moorman
De procedure
1. Sollicitatie
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
2. Telefonische kennismaking
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
3. Gesprek met opdrachtgever
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
4. Tekenen overeenkomst
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
5. Aan de slag
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
1. Sollicitatie
Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
2. Telefonische kennismaking
Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
3. Gesprek met opdrachtgever
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
4. Tekenen overeenkomst
Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
5. Aan de slag
Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent evelest.
Meer weten over Hero?
Neem contact met ons op via:
+31 (0) 85 222 1999
Wil je ons een open sollicitatie sturen?
Voor iedereen die geen idee heeft wat Hero doet, maar dat wél graag wil weten, hebben wij een speciale website ontwikkeld waarbij wij onze dienstverlening simpel uitleggen: Hero for Dummies
