Opdrachten

Sogeti Nederland B.V. (YF) Security Officer

Security Officer

Info

Functie

Security Officer

Locatie

Den Haag

Uren per week

36 uren per week

Looptijd

31.10.2022 - 30.12.2024

Opdrachtnummer

117357

Sluitingsdatum

date-icon19.08.2022 clock-icon09:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving

De applicatie- of softwarearchitect draagt zorg voor het ontwerp van de architectuur van een totaal softwaresysteem en/of individuele applicaties en het technisch ontwerp daarvan. Hij werkt daarbij vanuit de principes van de architectuur (Nora - Gemma etc.). Deze functie komt voor in organisaties waar grote en complexe systemen worden ontwikkeld, bij de ontwikkeling van administratieve systemen en ook bij de ontwikkeling van embedded software.

Wegens onderbezetting heeft cluster security prioritering moeten maken in de werkzaamheden. Hierdoor is de backlog gegroeid en zijn werkzaamheden blijven liggen.

Werkzaamheden:

• Information Security Management System (ISMS) nader invullen en maatregelen laten uitschrijven en implementeren.
• Ondersteunen in het aanschaffen en implementeren van een Security Information and Event Management systeem (SIEM).
• Ondersteunen bij en adviseren over de implementatie van Privileged Access Management (PAM).• Het ondersteunen en adviseren over de implementatie van Identity Acces Management (IAM).
• Ondersteunen bij de aanschaf en implementatie van een LMS.
• Inhoudelijk advies uitbrengen over te treffen (informatie)beveiligingsmaatregelen voor diverse projecten binnen de NCTV in samenwerking met de BVC.
• Coördineren van het proces tot advisering en besluitvorming over de beveiligingsmaatregelen voor diverse projecten binnen de NCTV.
• Opstellen en toezien op de uitvoering van het P.v.A. en/of P.v.E bij nieuwe en bestaande projecten.
• Het verbeteren van het applicatieportfolio van de NCTV.
• Ontwikkelen en uitschrijven van processen ten behoeve van de informatiebeveiliging van de NCTV.
• Het beheren en borgen van het beleid securitytesten.
• Het ontwikkelen en uitvoeren van een intern informatiebeveiliging auditplan.
• Inrichten van diverse (trend en MT) rapportages over informatiebeveiliging, incidenten en voortgang.

Achtergrond opdracht

De missie van de NCTV is om bij te dragen aan een veilig en stabiel Nederland door dreigingen te onderkennen en de weerbaarheid en bescherming van vitale belangen te versterken, met als doel het voorkomen en beperken van maatschappelijke ontwrichting. Als coördinator zorgt de NCTV voor de strategische verbinding tussen alle betrokken spelers in het Nederlandse veiligheidsdomein, voor het reduceren van nationale veiligheidsrisico’s en - als het erop aan komt - het beheersen van nationale crisis. 

De NCTV monitort ernstige dreigingen van alle aard maar richt zich in zijn aanpak op de security aspecten. Op dit moment ligt de focus op terrorisme en cyber- en statelijke dreigingen. Te midden van technologische ontwikkelingen, geopolitieke verschuivingen, andere maatschappelijke verhoudingen en verwachtingen van de samenleving, moet de NCTV optimaal kunnen inspelen op complexe en veranderlijke dreigingen tegen de nationale veiligheid.

In de koude fase, als er geen incident of crisis is, stelt de NCTV de veiligheidspartners in staat om aan de hand van dreigingsbeelden en beleidsevaluatie te bezien of beleidsinzet en maatregelen gewijzigd of geïntensiveerd moeten worden. De organisatie is in deze fase gericht op het prepareren en versterken van het netwerk. In een warme fase is de NCTV vanuit de verantwoordelijkheid voor de nationale crisiscoördinatie de organisatie die besluiten over overheidsoptreden voorbereidt, het netwerk leidt en verantwoordelijk is voor de crisiscommunicatie. 

In al het werk van de NCTV staan de maatschappelijke opgaven centraal en de nieuwe organisatiestructuur ondersteunt deze werkwijze. NCTV’ers werken aan maatschappelijke opgaven (MO’s) in de vorm van inhoudelijke programma’s en projecten. Deze werkvormen zijn per definitie tijdelijk en flexibel. Naast de flexibele programma’s, is een aantal vaste taken die in de kern van de NCTV-organisatie zijn geplaatst (analyse, bedrijfsvoering, strategie/staf, crisisbeheersing en -communicatie). Vanuit de kernonderdelen wordt ook bijgedragen aan de programma’s en projecten.

Eisen

AIVD screening vereist.

- De kandidaat heeft minimaal een afgeronde HBO werk- en denkniveau (bij voorkeur in de richting van ICT of informatiebeveiliging).
- De kandidaat heeft minimaal 3 jaar aantoonbare relevante werkervaring binnen de informatiebeveiliging/ICT sector.
- De kandidaat beheerst de Nederlandse taal uitstekend in woord en geschrift.
- De kandidaat heeft kennis van informatiebeveiliging binnen de Rijksoverheid, op het gebied van de BIO, NBA en AVG.
- De aangeboden kandidaat dient een motivatie(brief) aan te leveren: In de motivatie staat duidelijk omschreven, waarom de kandidaat bij de NCTV wilt werken en waarom de functie bij hem/haar past.

Wensen

- Relevante werkervaring de kandidaat heeft binnen de informatiebeveiliging/ICT sector.
- De kandidaat heeft een afgeronde opleiding in de richting van ICT of informatiebeveiliging.
- De kandidaat heeft kennis van informatiebeveiliging binnen de Rijksoverheid op het gebied van de BIO, AVG en NBA, en beschikt over relevante certificeringen.

Competenties

Communicatief vaardig (ideeën en oplossingen kunnen overbrengen en klantgericht zijn), Secuur, Aanpassingsvermogen (zelfstandig en binnen team, zowel gestructureerd als improviserend kunnen werken), Stressbestendig (meerdere prioriteiten tegelijk aankunnen), Flexibel (kunnen omgaan met wijzigingen in prioriteiten)

Aanvullende informatie

Een aangeboden cv moet de volledige NAW, geboortedatum, het telefoonnummer en het e-mail adres van de kandidaat bevatten.
Werksituatie : Doorlenen is niet toegestaan.
Exclusiviteit is vereist bij acceptatie van een uitnodiging voor intake tot 4 dagen na de intakedatum.

Bedrijfsgegevens

Bedrijfs gegevens

Sogeti Nederland B.V. (YF)

Rolomschrijving en taakafspraken

Opdrachtomschrijving

De applicatie- of softwarearchitect draagt zorg voor het ontwerp van de architectuur van een totaal softwaresysteem en/of individuele applicaties en het technisch ontwerp daarvan. Hij werkt daarbij vanuit de principes van de architectuur (Nora - Gemma etc.). Deze functie komt voor in organisaties waar grote en complexe systemen worden ontwikkeld, bij de ontwikkeling van administratieve systemen en ook bij de ontwikkeling van embedded software.

Wegens onderbezetting heeft cluster security prioritering moeten maken in de werkzaamheden. Hierdoor is de backlog gegroeid en zijn werkzaamheden blijven liggen.

Werkzaamheden:

• Information Security Management System (ISMS) nader invullen en maatregelen laten uitschrijven en implementeren.
• Ondersteunen in het aanschaffen en implementeren van een Security Information and Event Management systeem (SIEM).
• Ondersteunen bij en adviseren over de implementatie van Privileged Access Management (PAM).• Het ondersteunen en adviseren over de implementatie van Identity Acces Management (IAM).
• Ondersteunen bij de aanschaf en implementatie van een LMS.
• Inhoudelijk advies uitbrengen over te treffen (informatie)beveiligingsmaatregelen voor diverse projecten binnen de NCTV in samenwerking met de BVC.
• Coördineren van het proces tot advisering en besluitvorming over de beveiligingsmaatregelen voor diverse projecten binnen de NCTV.
• Opstellen en toezien op de uitvoering van het P.v.A. en/of P.v.E bij nieuwe en bestaande projecten.
• Het verbeteren van het applicatieportfolio van de NCTV.
• Ontwikkelen en uitschrijven van processen ten behoeve van de informatiebeveiliging van de NCTV.
• Het beheren en borgen van het beleid securitytesten.
• Het ontwikkelen en uitvoeren van een intern informatiebeveiliging auditplan.
• Inrichten van diverse (trend en MT) rapportages over informatiebeveiliging, incidenten en voortgang.

Achtergrond opdracht

De missie van de NCTV is om bij te dragen aan een veilig en stabiel Nederland door dreigingen te onderkennen en de weerbaarheid en bescherming van vitale belangen te versterken, met als doel het voorkomen en beperken van maatschappelijke ontwrichting. Als coördinator zorgt de NCTV voor de strategische verbinding tussen alle betrokken spelers in het Nederlandse veiligheidsdomein, voor het reduceren van nationale veiligheidsrisico’s en - als het erop aan komt - het beheersen van nationale crisis. 

De NCTV monitort ernstige dreigingen van alle aard maar richt zich in zijn aanpak op de security aspecten. Op dit moment ligt de focus op terrorisme en cyber- en statelijke dreigingen. Te midden van technologische ontwikkelingen, geopolitieke verschuivingen, andere maatschappelijke verhoudingen en verwachtingen van de samenleving, moet de NCTV optimaal kunnen inspelen op complexe en veranderlijke dreigingen tegen de nationale veiligheid.

In de koude fase, als er geen incident of crisis is, stelt de NCTV de veiligheidspartners in staat om aan de hand van dreigingsbeelden en beleidsevaluatie te bezien of beleidsinzet en maatregelen gewijzigd of geïntensiveerd moeten worden. De organisatie is in deze fase gericht op het prepareren en versterken van het netwerk. In een warme fase is de NCTV vanuit de verantwoordelijkheid voor de nationale crisiscoördinatie de organisatie die besluiten over overheidsoptreden voorbereidt, het netwerk leidt en verantwoordelijk is voor de crisiscommunicatie. 

In al het werk van de NCTV staan de maatschappelijke opgaven centraal en de nieuwe organisatiestructuur ondersteunt deze werkwijze. NCTV’ers werken aan maatschappelijke opgaven (MO’s) in de vorm van inhoudelijke programma’s en projecten. Deze werkvormen zijn per definitie tijdelijk en flexibel. Naast de flexibele programma’s, is een aantal vaste taken die in de kern van de NCTV-organisatie zijn geplaatst (analyse, bedrijfsvoering, strategie/staf, crisisbeheersing en -communicatie). Vanuit de kernonderdelen wordt ook bijgedragen aan de programma’s en projecten.

Eisen

AIVD screening vereist.

- De kandidaat heeft minimaal een afgeronde HBO werk- en denkniveau (bij voorkeur in de richting van ICT of informatiebeveiliging).
- De kandidaat heeft minimaal 3 jaar aantoonbare relevante werkervaring binnen de informatiebeveiliging/ICT sector.
- De kandidaat beheerst de Nederlandse taal uitstekend in woord en geschrift.
- De kandidaat heeft kennis van informatiebeveiliging binnen de Rijksoverheid, op het gebied van de BIO, NBA en AVG.
- De aangeboden kandidaat dient een motivatie(brief) aan te leveren: In de motivatie staat duidelijk omschreven, waarom de kandidaat bij de NCTV wilt werken en waarom de functie bij hem/haar past.

Wensen

- Relevante werkervaring de kandidaat heeft binnen de informatiebeveiliging/ICT sector.
- De kandidaat heeft een afgeronde opleiding in de richting van ICT of informatiebeveiliging.
- De kandidaat heeft kennis van informatiebeveiliging binnen de Rijksoverheid op het gebied van de BIO, AVG en NBA, en beschikt over relevante certificeringen.

Competenties

Communicatief vaardig (ideeën en oplossingen kunnen overbrengen en klantgericht zijn), Secuur, Aanpassingsvermogen (zelfstandig en binnen team, zowel gestructureerd als improviserend kunnen werken), Stressbestendig (meerdere prioriteiten tegelijk aankunnen), Flexibel (kunnen omgaan met wijzigingen in prioriteiten)

Aanvullende informatie

Een aangeboden cv moet de volledige NAW, geboortedatum, het telefoonnummer en het e-mail adres van de kandidaat bevatten.
Werksituatie : Doorlenen is niet toegestaan.
Exclusiviteit is vereist bij acceptatie van een uitnodiging voor intake tot 4 dagen na de intakedatum.

De recruiter

Vincent Mast

YellowFriday

Deel deze opdracht

Plaats jouw bieding op Striive

https://login.striive.com/

Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.