Opdracht
Organisatie en Afdeling:
De NCTV is een wendbare en flexibele organisatie. Van elke medewerker wordt verwacht dat je flexibel bent. Een medewerker is breed georiënteerd, opgeleid en inzetbaar. Verder ben je niet gebonden aan één specifieke opdracht en bereid om op basis van competenties in andere projecten een bijdrage te leveren.
$ads={1}
Afdeling Bedrijfsvoering NCTV:
De Afdeling Bedrijfsvoering (AB) ondersteunt en faciliteert het primaire proces van de NCTV. Zij biedt de gehele NCTV ondersteuning op het gebied van de bedrijfsvoering, in het bijzonder op de volgende taakgebieden: personeelsaangelegenheden, informatievoorziening, ict-ontwikkeling en -beheer, financiën, beveiliging, huisvesting en facilitaire zaken. De afdeling kent een aantal reguliere werkprocessen (P&C-cyclus, HR, beheer en uitvoering) en werkt daarnaast projectmatig aan diverse specifieke opgaven en NCTV-brede projecten.
De bedrijfsvoering van de NCTV wordt, zoals de meeste onderdelen van het departement, voor een belangrijk deel ondersteund door de zogenaamde concerndienstverleners. Gezien de bijzondere positie van de NCTV, de hoge eisen die er worden gesteld aan de beveiliging en de vertrouwelijkheid van veel informatie waarmee de NCTV werkt, is een deel van de bedrijfsvoering, vooral op het gebied van de informatievoorziening en ICT bij de afdeling bedrijfsvoering zelf belegd.
Bij de afdeling Bedrijfsvoering werken ongeveer 20 adviseurs in specialistische functies in een hecht teamverband met elkaar. Op alle onderdelen van bedrijfsvoering is continue verbetering gewenst. De interne sturing en verantwoording van de NCTV is in de afgelopen periode sterk geprofessionaliseerd, maar zal de komende periode verder worden doorontwikkeld. Daarnaast is op het gebied van de informatievoorziening, de ICT-ontwikkeling en het ICT-beheer een verdere professionalisering nodig.
Beschrijving omschrijving dienst, aanleiding en doel
Op dagelijkse basis wordt Nederland geconfronteerd met uitdagingen in de beveiliging van onze digitale samenleving. Door de toegenomen digitale afhankelijkheid van onze maatschappij en de bijna dagelijkse aanvallen van criminele organisaties, statelijke actoren en bedrijfsspionage op onze digitale systemen is meer vraag naar coördinatie en beleidsontwikkeling op het gebied van cybersecurity. En daar kunnen we meer expertise bij gebruiken. Hiervoor zijn we op zoek naar een Adviseur Informatiebeveiliging.
Functiebeschrijving
Functiebenaming en beschrijving werkzaamheden
Hoe jij bijdraagt in jouw functie:
Als adviseur informatiebeveiliging draag je zorg voor de realisatie van het beleid; door het opstellen van processen, aanschaf en/of implementatie van diverse applicaties, en de borging hiervan. Je draagt verder bij aan de in beheer name van diverse IT-projecten. Je adviseert over te nemen maatregelen, beoordeelt voorgestelde maatregelen door andere netwerkpartners en leidt en ondersteunt de doorontwikkeling van bestaande applicaties. Verder levert de adviseur informatiebeveiliging een bijdrage aan de ontwikkeling van het beveiligingsbeleid. Je ondersteunt indien nodig de opdrachtgever bij de implementatie van de opdracht, ziet toe op de uitvoering van de opgegeven beveiligingseisen en ziet toe op de uitvoering van de opdracht door derden.
Wat we van jou verwachten:
Als adviseur informatiebeveiliging geef je nadere invulling aan het operationele informatiebeveiligingsbeleid en schrijf je beheersmaatregelen uit (80%), implementeer en borg je het beleid (20%).
Je ondersteunt in het aanschaffen, implementeren en borgen van applicaties en/of diensten in de vorm van het meegeven van informatiebeveiligingseisen. Verder ondersteun je bij en adviseer je over de implementatie van informatiebeveiligingsproducten en/of diensten (IAM, PAM, SIEM en LMS). Inhoudelijk breng je advies uit over te treffen (informatie)beveiligingsmaatregelen voor diverse projecten binnen de NCTV in samenwerking met de Beveiligingscoördinator (BVC). Je bent coördinerend op het proces en geeft advies over de beveiligingsmaatregelen voor diverse projecten binnen de NCTV.
Je stelt op en ziet toe op de uitvoering van de informatiebeveiligingseisen bij nieuwe en bestaande projecten. Je bent continu bezig met het verbeteren van het applicatieportfolio van de NCTV. Je ontwikkelt en beschrijft processen en operationeel beleid ten behoeve van de informatiebeveiliging van de NCTV. Daarnaast beheer en borg je het beleid van securitytesten. Als adviseur informatiebeveiliging draag je bij aan diverse (trend en MT) rapportages over informatiebeveiliging, incidenten en voortgang. Als adviseur informatiebeveiliging stel je operationele beleidstukken op.
Wat we graag terugzien in onze nieuwe collega:
Je bent in staat plannen, visie en adviezen goed onderbouwd over te brengen en weet hierdoor mensen te overtuigen en voor jou te winnen. Je bent creatief en hebt een goede bestuur sensitiviteit. Je bent communicatief en taalkundig sterk (kort en bondig formuleren) zowel mondeling als schriftelijk. Je kan werken op diverse niveaus (beleidsmatig/strategisch/bestuurlijk én praktisch/operationeel).Je bent eerst een denker maar daarna ook een echte doener, je pakt zaken voortvarend op en brengt deze tot een goed einde. Je volgt relevante (nieuwe)ontwikkelingen op het gebied van IT en informatiebeveiliging.
Bijzonderheden:
- voor deze functie is een veiligheidsonderzoek A verplicht
- het inwinnen van referenties kan deel uitmaken van het sollicitatieproces
Wat zien wij terug in jouw profiel
Vereisten:
- Je hebt minimaal relevante hbo-opleiding afgerond in de richting van ICT en/of informatiebeveiliging
- Je hebt minimaal drie jaar relevante werkervaring en een aantoonbaar trackrecord in het opstellen van operationeel beleid en bent in staat deze te implementeren in de lijnorganisate
- Je hebt relevante werkervaring over informatiebeveiliging op het gebied van de BIO en AVG
- Je beschikt over vaardigheden om operationeel beleid concreet op te stellen en daadwerkelijk te implementeren
- Je beschikt over relevante certificeringen, zoals CISSP en/of CISM
Wensen:
- Je hebt aantoonbare kennis en ervaring in de implementatie van IAM of PAM of SIEM of LMS
- Je hebt een ITIL 4 certificering
- Je hebt werkervaring met NBA
Competenties:
- Je bent taalkundig, zowel in het Nederlands als het Engels, op taalniveau
- Je bepaalt een geschikte werkaanpak voor een gegeven doel of taak en regelt de uitvoering
- Je komt met nieuwe oplossingen, ideeën en invalshoeken en spant zich in om anderen te winnen voor een idee of standpunt
- Je houdt rekening met de gevolgen van ontwikkelingen, beslissingen en acties voor de bewindspersonen, het beleid en de ambtelijke top en houdt rekening met de gevolgen van interne ontwikkelingen, beslissingen en acties voor de organisatie
- Je houdt rekening met relevante externe ontwikkelingen en omstandigheden
- Je legt gemakkelijk contact en stelt zich toegankelijk op
Wij bieden
Duur opdracht: 04 maanden en evt. verlenging
Start opdracht: z.s.m.
Locatie opdracht: Zuid-Holland
Aantal uur: 36 uur per week
De mogelijkheid bestaat om deze opdracht vanuit een (tijdelijk) loondienstverband (bij RA’Quel) uit te voeren.
Contact
Heb jij inhoudelijke vragen over de baan? Neem dan contact op met Hugo Herman de Groot op telefoonnummer 06-34543104 of mail hugohermandegroot@ra-quel.nl.
Solliciteer voor 15 juli! Klik op de solliciteer-knop.