Voor Staatstoezicht op de Mijnen in Den Haag zijn wij op zoek naar een consultant of partij die ons een vrijblijvende prijsindicatie kan geven m.b.t. een nulmeting van het softwarelandschap van SodM.
Nulmeting Softwarelandschap
- Region: South Holland
- Start: 1 november
- Uren per week: 0 - 36
- Duration: 12 months with option for extension
Nulmeting Softwarelandschap
- Region: South Holland
- Start: 1 november
- Uren per week: 0 - 36
- Duration: 12 months with option for extension
Nulmeting Softwarelandschap
- Region: South Holland
- Start: 1 november
- Uren per week: 0 - 36
- Duration: 12 months with option for extension
Nulmeting Softwarelandschap
- Region: South Holland
- Start: 1 november
- Uren per week: 0 - 36
- Duration: 12 months with option for extension
Work
Het doel van deze opdracht is het uitvoeren van een nulmeting van het softwarelandschap van SodM. Deze analyse vormt de basis voor een werkbare en toekomstbestendige Software Bill of Materials (SBOM), die kan worden gebruikt voor risicobeoordeling, impactanalyse, incidentafhandeling en het versterken van de organisatorische weerbaarheid. De nulmeting dient tevens als vertrekpunt voor het inrichten van een beheersbare werkwijze om afhankelijkheden in de softwareketen structureel inzichtelijk en actueel te houden. Daarbij wordt ook expliciet aandacht besteed aan de vastlegging van licentie-informatie van de gebruikte softwarecomponenten.
Reikwijdte van de opdracht
De analyse richt zich primair op de interne systemen en applicaties die door SodM zelf worden beheerd of rechtstreeks gebruikt. Dit betreft zowel maatwerkapplicaties als standaardsoftware binnen de interne IT-omgeving.
Daarnaast worden externe systemen en diensten (zoals DICTU, ODC-Noord of clouddiensten) benoemd, inclusief de afhankelijkheden die SodM daarbij heeft.
• Diensten van externe partijen vallen niet binnen scope voor een volledige technische analyse van de onderliggende software.
• Eigen ontwikkeling of applicaties die draaien op systemen van derden vallen wél binnen scope en moeten volledig worden meegenomen.
• De vastlegging van externe producten en diensten moet in alle gevallen plaatsvinden, ook als geen volledig technisch inzicht mogelijk is.
Waar beperkt inzicht mogelijk is, wordt dit expliciet aangeduid als ‘extern beheerd’ of ‘beperkt inzicht’.
Van elk systeem of applicatie wordt, voor zover mogelijk, vastgesteld:
• wie het beheert;
• welke componenten, technologieën en licenties worden gebruikt;
• welke externe afhankelijkheden er zijn, zowel technisch als organisatorisch.
Job requirements
- Een eerste, zo volledig mogelijk overzicht van het actuele applicatielandschap van SodM;
- Een visueel of gestructureerd format (bij voorkeur in een beheersbare tooling of toepassing) waarin afhankelijkheden én licenties zichtbaar zijn gemaakt;
- Een eerste SBOM-structuur die als basis kan dienen voor verder beheer en doorontwikkeling;
- Inzicht in de actuele patchstatus en patchcycli van de gebruikte componenten en systemen, inclusief een aanduiding van waar beperkt of geen inzicht mogelijk is
- Aanbevelingen voor het vervolgtraject, zoals het actueel houden van de gegevens, de betrokkenheid van leveranciers bij externe systemen en diensten, mogelijkheden voor (gedeeltelijke) automatisering van het verzamelen en bijhouden van SBOM-gegevens
Current assignments
Is the right assignment not among them for you right now? Then take advantage of our open registration. Or activate a job alert!
Want more information or have any questions? Please contact me.
Gian Moorman
Want more information or have any questions? Please contact me.
Gian Moorman
The procedure
1. Application
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
2. Telephone introduction
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
3. Conversation with client
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
4. Signing agreement
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
5. Getting started
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
1. Application
Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
2. Telephone introduction
Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
3. Conversation with client
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
4. Signing agreement
Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
5. Getting started
Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent evelest.
Want to know more about Hero?
Contact us at:
+31 (0) 85 222 1999
Would you like to send an open application?
For anyone who has no idea what Hero does, but would like to know, we have developed a special website where we explain our services in simple terms: Hero for Dummies
