Opdrachtomschrijving
Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
De aanbesteding EZ is (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar EZ toe één aanbieder zijn.
Wij zoeken een Informatiebeveiligings professional. We zoeken een senior die sterk is in het schrijven van nota's en adviezen richting de top van de organisatie. Iemand die mee kan helpen de koers voor RVO uit te schrijven en te vertalen naar concrete plannen en beleidsstukken.
Taken
- - Adviseren van het management over informatiebeveiligings vraagstukken en toepassing van beheersingsmaatregelen
- - Het opstellen van jaarplannen, roadmaps, beleidsnota's monitoringsrapportages; het vertalen en implementeren van externe kaders en ontwikkelingen met betrekking tot Informatiebeveiliging naar intern beleid (processen, standaarden en procedures) en het initieeren van de borging hiervan in de organisatie;
- - Monitoren van effectiviteit van de beheersingsmaatregelen via het Control Framework op het gebied van informatiebeveiliging in het kader van de BIO;
- - Het beantwoorden van vragen vanuit de organisatie en het zijn van een sparring partner voor het management en directie.
Je kunt je inleven in wat het van de afdelingen en de teams vraagt om de uitvoering van regelingen compliant aan RVO-kaders en Rijksbrede kaders in te richten en dat aan te tonen.
Achtergrond opdracht
Bij RVO is Informatiebeveiliging conform het 3 lines principe ingericht. In het 2e lijns team hebben we momenteel te maken met onderbezetting. Het team bestaat uit 3 clusters (informatiebeveiliging, pirvacy en crisis). We zoeken nu iemand die ht informatiebeveiliging cluster komt versterken. Het team is geplaatst binnen de afdeling IMP (Informatie Management en Procesontwerp). Als team helpen we RVO met het vertalen van Rijksbreedbeleid en wetgeving, naar toepasbare hulpmiddelen voor vele teams binnen RVO die werken aan onze publieke dienstverlening. De collega's in het team wonen in het hele land, van Friesland en Drenthe tot Limburg, met op dit moment een redelijke concentratie van medewerkers in de omgeving Den Haag. We weten elkaar digitaal te vinden, maar hebben ook de behoefte om elkaar op reguliere basis fysiek te ontmoeten.
Eisen
- Afgeronde relevante vakopleidingen/certificaten zoals CISSP, CRISC, CISM, CISA of vergelijkbaar.
- WO werk en denkniveau (5 jaar)
- Ervaring bij complexe (overheids)organisatie (5 jaar)
- Aantoonbare ervaring met advisering van de top van de organisatie (2 jaar)
Wensen
- Projectmanagement
- Agile werken
- We zoeken een goede schrijver die de beleid en adviesnota's schrijft voor de organisatie
- We zoeken een netwerker die makkelijk contacten maakt met alle lagen in de organisatie, die zowel de taal van de operatie als die van de bestuurders spreekt
Competenties
- Mondelinge en schriftelijke uitdrukkingsvaardigheid
- Bestuurlijke sensitiviteit
- Overtuigingskracht
- Netwerken
- Omgevingsbewustzijn
- Plannen en organiseren
Aanvullende Informatie
Doorleen is niet toegestaan. Levering door Yellow Friday aan EZK geschiedt via Sogeti. Hier is geen sprake van ketenvorming/doorleen, want Yellow Friday heeft de aanbesteding samen met Sogeti uitgevoerd en is formele onderaannemer.