Cyber Security and Risk Officer
Aanvraag ICG13005 Payroll
Voor Havenbedrijf Rotterdam N.V. zijn wij op zoek naar een Cyber Security and Risk Officer.
LET OP:
Deze opdracht kan niet ingevuld worden door een ZZP’er. De kandidaat is elders in dienst of is bereid deze opdracht op basis van payroll in te vullen.
Omschrijving opdracht:
Je gaat werken op de afdeling D&IT. Deze afdeling is eindverantwoordelijk voor het realiseren van (nieuwe) digitale producten en daarmee de digitale ambities van het Havenbedrijf Rotterdam (HbR) en haar (internationale) klanten en stakeholders. Het team zoekt hiervoor de samenwerking met collega’s, klanten en stakeholders om moderne vormen van innoveren en lanceren van digitale services te laten zien.
Je maakt onderdeel uit van het securityteam (5 medewerkers en één stagiaire), waar je verantwoordelijk bent om het team Generieke Infra te ondersteunen en te voorzien van security adviezen. Het team Generieke Infra binnen D&IT bestaat onder andere uit het Cloud Center of Excellence (CCOE), werkplek & de IAM dienst.
Binnen het team Generieke Infra ben jij het aanspreekpunt en de kennishouder op het gebied van cybersecurity en middels jouw adviezen zorg je ervoor dat de vitale organisatie veilig blijft. Dit doe je door het informatiebeveilgingsbeleid en informatiebeveiligingsplan te vertalen naar operationele kaders.
Vanuit je rol rapporteer je richting de 2de lijns security officer als mede de Development lead van het team Generieke Infra.
Gewenst profiel:
Als security adviseur voor het team generieke infra beschik je over de volgende kwaliteiten:
- Minimaal 3 jaar aantoonbare werkervaring op het gebied van cyber security.
- Ervaring met security framework of baselines zoals ISO 2700x, BIO, NIST, CIS of vergelijkbaar.
- Ervaring met het vertalen van het informatiebeveiligingsplan en informatiebeveiligingsbeleid naar operationele kaders.
- Aantoonbare kennis over de Azure Cloud en de IAM concepten uit de Azure Cloud (PKI, Azure AD, CA, etc.).
- Aantoonbare kennis over relevante compliance standaarden voor o.a. Azure.
- Kandidaat beschikt over technische security certificeringen zoals AZ-500.
Omschrijving organisatie:
Het Havenbedrijf Rotterdam is actief voor heel de haven. Het Havenbedrijf Rotterdam werkt aan het versterken van de concurrentiepositie van de Rotterdamse haven. De haven van vandaag én morgen. Alle (inter)nationale ondernemingen die hier actief zijn, hebben het allergrootste belang bij een bereikbare en duurzame ‘Port of Rotterdam’, die kan blijven groeien. Het Havenbedrijf biedt klanten daarom alles wat nodig is voor de vlotte en veilige doorvoer en bewerking van grondstoffen en goederen. Ook heeft het oog voor de werk- en leefomgeving in de haven én investeert het doorlopend in bestaand en nieuw havengebied.
Functie eisen (knock-out criteria)
2. Je hebt aantoonbare kennis over relevante compliance standaarden voor o.a. Azure.
Functie wensen (gunningscriteria)
2. Je hebt minimaal 3 jaar aantoonbare werkervaring op het gebied van cyber security.
3. Je hebt ervaring met security framework of baselines zoals ISO 2700x, BIO, NIST, CIS of vergelijkbaar.
4. Je hebt ervaring met het vertalen van het informatiebeveiligingsplan en informatiebeveiligingsbeleid naar operationele kaders.
5. Je beschikt over technische security certificeringen zoals AZ-500.
Algemene informatie m.b.t. de aanvraag
Locatie: Rotterdam
Startdatum: 14-3-2022
Duur: 1-6-2022
Optie op verlenging: Ja
Inzet: 36 uur per week
Tarief: marktconform
Sluitingsdatum: 25-2-2022
Sluitingstijd: 09:00
Intakegesprek: donderdag 3 maart
Hoe dient uw aanbieding verzorgd te worden?
- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).
N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.
Locatie