Opdrachten

Sogeti Nederland B.V. Information Security Officer- Klimaat en Groene Groei- EZK

Information Security Officer- Klimaat en Groene Groei- EZK

Info

Functie

Information Security Officer- Klimaat en Groene Groei- EZK

Locatie

Uren per week

40 uren per week

Looptijd

30.09.2025 - 30.03.2026

Opdrachtnummer

243033

Sluitingsdatum

date-icon09.09.2025 clock-icon15:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
De aanbesteding EZ is (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar EZ toe één aanbieder zijn

Voor de opstartfase van NEO NL zijn wij op zoek naar een Information Security Officer 32-40 uren per week. De duur van de opdracht is 6 maanden, met de mogelijk om twee maal te verlengen met 6 maanden. Vanaf volgend jaar (2026) bestaat er de mogelijkheid om in vaste dienst te treden bij NEO. Jouw opdracht? Als Information Security Officer bouw je in een 'greenfield'-omgeving de informatiebeveiliging van NEO NL vanaf de basis op. Je richt veilige IT- tooling, dataomgevingen en communicatiekanalen in, en breidt dit bij de start van de bouw uit naar OT- en locatiebeveiliging. Je begint als pionier in een klein IT-team en groeit snel naar een coördinerende rol, waarin je samenwerkt met interne en externe stakeholders, dreigingen signaleert, het management adviseert en zorgt voor een sterke preventieve en reactieve security-aanpak.

  • Ontwikkelen en onderhouden van informatiebeveiligingsbeleid, -procedures en -richtlijnen, afgestemd op ISO 27001, AVG, NIS2 en andere relevante kaders
  • Uitvoeren van risicoanalyses, business-impact-analyses en het signaleren van beveiligingsrisico's; adviseren over passende mitigatiemaatregelen
  • Coördinatie van kwetsbaarheidsanalyses, penetratietesten en opvolging van findings in samenwerking met technische stakeholders
  • Monitoren van systemen, netwerken en applicaties op verdachte activiteiten; optreden bij incidenten en ondersteunen bij incident response
  • organiseren van bewustwordingscampagnes en trainingsprogramma's over informatiebeveiliging voor medewerkers
  • Voorbereiden en begeleiden van interne en externe audits (zoals ISO 27001, SOC 2); opstellen van auditrapportages
  • Fungeren als adviseur voor business units: beantwoord beveiligingsvragen, en ondersteun bij integratie van beveiliging in projecten en processen
  • Opstellen van disaster recovery- en business continuity-plannen; ondersteunen en implementeren van deze plannen
  • Rapporteren aan het management over de status, prestaties en verbeteringen in informatiebeveiliging
  • Achtergrond opdracht Wil jij bijdragen aan een schoner en duurzamer energiesysteem van Nederland? Het kabinet heeft besloten om twee nieuwe kerncentrales te bouwen in Nederland. Om concrete stappen te kunnen zetten in de ontwikkeling van die centrales heeft het Ministerie van Klimaat en Groene Groei (KGG) een projectorganisatie opgezet: de Nucleaire Energie Organisatie Nederland (NEO NL). De projectorganisatie NEO is verantwoordelijk voor de aanbesteding, voorbereiding, constructie, exploitatie en (uiteindelijk) ontmanteling van twee kerncentrales. En dat is geen kleine opgave. We waarderen het ook als je beschikt over:

    • Ervaring met incidentenmanagement of crisismanagement
    • Bekendheid met OT-beveiliging en/of het beveiligen van fysieke locaties
    • Wat bieden we jou
    • Een uitdagende rol in een organisatie die van de grond af moet worden opgebouwd
    • De mogelijkheid om een bijdrage te leveren aan een van de belangrijkste opgaven van onze tijd: de energietransitie
    • Samenwerken met een enthousiast team van professionals die dezelfde purpose en drive hebben om een van de meest uitdagende projecten van de Nederlandse energie sector tot een succes te maken.

    Over de organisatie NEO NL is (nu nog) onderdeel van het directoraat-generaal Klimaat en Energie van het Ministerie van Klimaat en Groen Groei. Bij NEO NL werken op dit moment circa 45 medewerkers, met een breed scala aan expertises. De programmadirectie houdt zich in nationaal en internationaal verband bezig met kernenergie binnen de context van het energie- en klimaatbeleid. Naast het openhouden van kerncentrale Borssele en het zetten van de benodigde stappen voor de bouw van nieuwe kerncentrales, houdt de programmadirectie zich bezig met het versterken van de kennisinfrastructuur op het gebied van stralingsbescherming en nucleaire kennis en het stimuleren van innovatie voor nucleaire organisaties. De werklocatie is Den Haag, Bezuidenhoutseweg 73. Een veiligheidsonderzoek A of B maakt deel uit maakt van de aanstellingsprocedure.


    Eisen

    • Diepgaande kennis en/of ervaring op het gebied van security en architectuur en relevante raamwerken en standaarden zoals CISM, CISSP, ISO27001/2, BIO, CSIR en SABSA.
    • Minimaal een afgeronde HBO-opleiding in een relevante richting zoals informatica, architectuur, cybersecurity, werktuigbouwkunde, (technische) bedrijfskunde, bestuurskunde of security studies.
    • Aantoonbare ervaring op het terrein van cyber security en je hebt aantoonbare ervaring met opzetten en implementatie van cybersecurity in complexe organisaties of bouwprojecten (7 jaar)

    Wensen

    • Ervaring met incidentenmanagement of crisismanagement
    • Bekendheid met OT-beveiliging en/of het beveiligen van fysieke locaties

    Competenties
    Je beschikt over goede communicatieve vaardigheden (stakeholdermanagement) en een gezonde dosis energie. Ook beschik je over sterke communicatieve- en adviesvaardigheden, in zowel Nederlands als Engels. Verdere competenties:

    • Plannen en organiseren
    • Organisatiesensitiviteit
    • Analytisch
    • Resultaatgerichtheid
    • Samenwerkingsgericht
    • Overtuigingskracht
    • Leiderschap
    • Zelfstarter


    Aanvullende Informatie
    Doorleen is niet toegestaan. Levering door Yellow Friday aan EZK geschiedt via Sogeti. Hier is geen sprake van ketenvorming/doorleen, want Yellow Friday heeft de aanbesteding samen met Sogeti uitgevoerd en is formele onderaannemer.


    Bedrijfsgegevens

    Bedrijfs gegevens

    Sogeti Nederland B.V.

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
    De aanbesteding EZ is (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar EZ toe één aanbieder zijn

    Voor de opstartfase van NEO NL zijn wij op zoek naar een Information Security Officer 32-40 uren per week. De duur van de opdracht is 6 maanden, met de mogelijk om twee maal te verlengen met 6 maanden. Vanaf volgend jaar (2026) bestaat er de mogelijkheid om in vaste dienst te treden bij NEO. Jouw opdracht? Als Information Security Officer bouw je in een 'greenfield'-omgeving de informatiebeveiliging van NEO NL vanaf de basis op. Je richt veilige IT- tooling, dataomgevingen en communicatiekanalen in, en breidt dit bij de start van de bouw uit naar OT- en locatiebeveiliging. Je begint als pionier in een klein IT-team en groeit snel naar een coördinerende rol, waarin je samenwerkt met interne en externe stakeholders, dreigingen signaleert, het management adviseert en zorgt voor een sterke preventieve en reactieve security-aanpak.

  • Ontwikkelen en onderhouden van informatiebeveiligingsbeleid, -procedures en -richtlijnen, afgestemd op ISO 27001, AVG, NIS2 en andere relevante kaders
  • Uitvoeren van risicoanalyses, business-impact-analyses en het signaleren van beveiligingsrisico's; adviseren over passende mitigatiemaatregelen
  • Coördinatie van kwetsbaarheidsanalyses, penetratietesten en opvolging van findings in samenwerking met technische stakeholders
  • Monitoren van systemen, netwerken en applicaties op verdachte activiteiten; optreden bij incidenten en ondersteunen bij incident response
  • organiseren van bewustwordingscampagnes en trainingsprogramma's over informatiebeveiliging voor medewerkers
  • Voorbereiden en begeleiden van interne en externe audits (zoals ISO 27001, SOC 2); opstellen van auditrapportages
  • Fungeren als adviseur voor business units: beantwoord beveiligingsvragen, en ondersteun bij integratie van beveiliging in projecten en processen
  • Opstellen van disaster recovery- en business continuity-plannen; ondersteunen en implementeren van deze plannen
  • Rapporteren aan het management over de status, prestaties en verbeteringen in informatiebeveiliging
  • Achtergrond opdracht Wil jij bijdragen aan een schoner en duurzamer energiesysteem van Nederland? Het kabinet heeft besloten om twee nieuwe kerncentrales te bouwen in Nederland. Om concrete stappen te kunnen zetten in de ontwikkeling van die centrales heeft het Ministerie van Klimaat en Groene Groei (KGG) een projectorganisatie opgezet: de Nucleaire Energie Organisatie Nederland (NEO NL). De projectorganisatie NEO is verantwoordelijk voor de aanbesteding, voorbereiding, constructie, exploitatie en (uiteindelijk) ontmanteling van twee kerncentrales. En dat is geen kleine opgave. We waarderen het ook als je beschikt over:

    • Ervaring met incidentenmanagement of crisismanagement
    • Bekendheid met OT-beveiliging en/of het beveiligen van fysieke locaties
    • Wat bieden we jou
    • Een uitdagende rol in een organisatie die van de grond af moet worden opgebouwd
    • De mogelijkheid om een bijdrage te leveren aan een van de belangrijkste opgaven van onze tijd: de energietransitie
    • Samenwerken met een enthousiast team van professionals die dezelfde purpose en drive hebben om een van de meest uitdagende projecten van de Nederlandse energie sector tot een succes te maken.

    Over de organisatie NEO NL is (nu nog) onderdeel van het directoraat-generaal Klimaat en Energie van het Ministerie van Klimaat en Groen Groei. Bij NEO NL werken op dit moment circa 45 medewerkers, met een breed scala aan expertises. De programmadirectie houdt zich in nationaal en internationaal verband bezig met kernenergie binnen de context van het energie- en klimaatbeleid. Naast het openhouden van kerncentrale Borssele en het zetten van de benodigde stappen voor de bouw van nieuwe kerncentrales, houdt de programmadirectie zich bezig met het versterken van de kennisinfrastructuur op het gebied van stralingsbescherming en nucleaire kennis en het stimuleren van innovatie voor nucleaire organisaties. De werklocatie is Den Haag, Bezuidenhoutseweg 73. Een veiligheidsonderzoek A of B maakt deel uit maakt van de aanstellingsprocedure.


    Eisen

    • Diepgaande kennis en/of ervaring op het gebied van security en architectuur en relevante raamwerken en standaarden zoals CISM, CISSP, ISO27001/2, BIO, CSIR en SABSA.
    • Minimaal een afgeronde HBO-opleiding in een relevante richting zoals informatica, architectuur, cybersecurity, werktuigbouwkunde, (technische) bedrijfskunde, bestuurskunde of security studies.
    • Aantoonbare ervaring op het terrein van cyber security en je hebt aantoonbare ervaring met opzetten en implementatie van cybersecurity in complexe organisaties of bouwprojecten (7 jaar)

    Wensen

    • Ervaring met incidentenmanagement of crisismanagement
    • Bekendheid met OT-beveiliging en/of het beveiligen van fysieke locaties

    Competenties
    Je beschikt over goede communicatieve vaardigheden (stakeholdermanagement) en een gezonde dosis energie. Ook beschik je over sterke communicatieve- en adviesvaardigheden, in zowel Nederlands als Engels. Verdere competenties:

    • Plannen en organiseren
    • Organisatiesensitiviteit
    • Analytisch
    • Resultaatgerichtheid
    • Samenwerkingsgericht
    • Overtuigingskracht
    • Leiderschap
    • Zelfstarter


    Aanvullende Informatie
    Doorleen is niet toegestaan. Levering door Yellow Friday aan EZK geschiedt via Sogeti. Hier is geen sprake van ketenvorming/doorleen, want Yellow Friday heeft de aanbesteding samen met Sogeti uitgevoerd en is formele onderaannemer.


    De recruiter

    Daphne Blankert

    YellowFriday

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.

    Yellow Friday
    Privacy overzicht

    Deze website maakt gebruik van cookies, zodat wij je de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in de browser en voert functies uit zoals het herkennen van wanneer je terugkeert naar onze website.

    Je kunt alle cookie-instellingen aanpassen door naar de tabbladen aan de linkerkant te gaan.

    Meer informatie over ons privacybeleid.

    Meer informatie over ons cookiebeleid.