Opdrachten

Quest4 Security Officer - Cjib

Security Officer - Cjib

Info

Functie

Security Officer - Cjib

Locatie

Leeuwarden

Uren per week

36 uren per week

Looptijd

29.08.2024 - 30.12.2024

Opdrachtnummer

210510

Sluitingsdatum

date-icon06.08.2024 clock-icon07:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving


De huidige security officers (2 fte) ontlasten voor wat betreft:

  • GAP analyses op de BIO en BIO2
  • Risicoanalyses op het dataplatform en diverse cloud-systemen rond het dataplatform
  • Risicoanalyses op producten en informatiesystemen en AI-pilots
  • Ondersteuning voor opzet nieuwe Information Security Management System (ISMS)
  • Ondersteuning beleidsontwikkeling
  • Advies omtrent cybersecurity
  • Achtergrond opdrachtBij het CJIB werken we hybride. Gemiddeld werken we 2 dagen per week op kantoor in Leeuwarden.

    Eisen

  • S-ISF, S-ISP, Kennis van de BIO(2) en ISO27001
  • C|CISO, CISSP,CISA Kennis van TCP/IP, UDP, DNS. DHCP, FTP, SNMP, SMTP, SSH, SSL, HTTP, HTTPS . Certificeringen zoals CEH, CHFI, CNDA,ECSA zijn een pre.
  • Beheersing Nederlandse taal in woord en geschrift (5 jaar)
  • HBO werk- en denkniveau (5 jaar)
  • Breede en diepgaande Security kennis (5 jaar)
  • Organisatie sensitief (3 jaar)
  • Kennis en ervaring met Agile/Scrum (2 jaar)
  • Wensen

  • Aantoonbare ervaring met opzetten en het vullen van een ISMS.
  • Aantoonbare ervaring op het gebied van het begeleiden en uitvoeren van riscoanalyses.
  • Evaring met het toezicht houden op, monitoren- en borgen van het naleven van de eisen voor informatiebeveiliging en het consequent toepassen van security principes (zoals Security-by-Design en Privacy-by-Design);
  • Gevraagd en ongevraagd adviseren aan de directie en het management over beveiligings- en verbeterplannen voor informatiebeveiliging en digitale weerbaarheid;
  • Kennis en ervaring op het gebied van het Zero Trust model
  • Ervaring in een grote Enterprise of overheids organisatie is een Pre
  • Kennis en ervaring van IAM en PAM oplossingen
  • Kennis en ervaring PKI infrastructuren
  • Competenties

  • Bestuurssensitiviteit
  • Plannen-en-organiseren
  • Resultaatgerichtheid
  • Omgevingsbewustzijn
  • Netwerken
  • Aansturen-organisatie
  • Motiveren

Aanvullende Informatie
Doorleen is niet toegestaan. Levering door Yellow Friday aan CJIB geschiedt via Quest4. Hier is geen sprake van ketenvorming/doorleen, want Yellow Friday heeft de aanbesteding samen met Quest4 uitgevoerd en is formele onderaannemer.

Bedrijfsgegevens

Bedrijfs gegevens

Quest4

Rolomschrijving en taakafspraken

Opdrachtomschrijving


De huidige security officers (2 fte) ontlasten voor wat betreft:

  • GAP analyses op de BIO en BIO2
  • Risicoanalyses op het dataplatform en diverse cloud-systemen rond het dataplatform
  • Risicoanalyses op producten en informatiesystemen en AI-pilots
  • Ondersteuning voor opzet nieuwe Information Security Management System (ISMS)
  • Ondersteuning beleidsontwikkeling
  • Advies omtrent cybersecurity
  • Achtergrond opdrachtBij het CJIB werken we hybride. Gemiddeld werken we 2 dagen per week op kantoor in Leeuwarden.

    Eisen

  • S-ISF, S-ISP, Kennis van de BIO(2) en ISO27001
  • C|CISO, CISSP,CISA Kennis van TCP/IP, UDP, DNS. DHCP, FTP, SNMP, SMTP, SSH, SSL, HTTP, HTTPS . Certificeringen zoals CEH, CHFI, CNDA,ECSA zijn een pre.
  • Beheersing Nederlandse taal in woord en geschrift (5 jaar)
  • HBO werk- en denkniveau (5 jaar)
  • Breede en diepgaande Security kennis (5 jaar)
  • Organisatie sensitief (3 jaar)
  • Kennis en ervaring met Agile/Scrum (2 jaar)
  • Wensen

  • Aantoonbare ervaring met opzetten en het vullen van een ISMS.
  • Aantoonbare ervaring op het gebied van het begeleiden en uitvoeren van riscoanalyses.
  • Evaring met het toezicht houden op, monitoren- en borgen van het naleven van de eisen voor informatiebeveiliging en het consequent toepassen van security principes (zoals Security-by-Design en Privacy-by-Design);
  • Gevraagd en ongevraagd adviseren aan de directie en het management over beveiligings- en verbeterplannen voor informatiebeveiliging en digitale weerbaarheid;
  • Kennis en ervaring op het gebied van het Zero Trust model
  • Ervaring in een grote Enterprise of overheids organisatie is een Pre
  • Kennis en ervaring van IAM en PAM oplossingen
  • Kennis en ervaring PKI infrastructuren
  • Competenties

  • Bestuurssensitiviteit
  • Plannen-en-organiseren
  • Resultaatgerichtheid
  • Omgevingsbewustzijn
  • Netwerken
  • Aansturen-organisatie
  • Motiveren

Aanvullende Informatie
Doorleen is niet toegestaan. Levering door Yellow Friday aan CJIB geschiedt via Quest4. Hier is geen sprake van ketenvorming/doorleen, want Yellow Friday heeft de aanbesteding samen met Quest4 uitgevoerd en is formele onderaannemer.

De recruiter

Pedram Akbari

YellowFriday

Deel deze opdracht

Plaats jouw bieding op Striive

https://login.striive.com/

Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.