Information Security Officer (Senior)
Aanvraag ICMO16217 Tijdelijke inhuur Information Security Officer (Senior)
Voor de Immigratie- en Naturalisatiedienst (IND) zijn wij op zoek naar een Information Security Officer (Senior).
Omschrijving opdracht:
Makkelijk contacten leggen en onderhouden. Je bent een goed gesprekspartner van de technische ICT-medewerkers, verschillende managementlagen en uiteraard je mede teamleden.
Zelfstandig werken en beslissingen durven nemen.
Oplossings- en resultaatgericht te werk gaan en anderen weten te overtuigen.
De uitbreiding van de informatiebeveiligingstaken binnen de Directie IV en het tekort aan capaciteit om daar invulling aan te geven is evident. De steeds verder toenemende dreiging van informatiebeveiligingsincidenten (ransomware, datalekken, etc.) wordt echter in de hele markt onderkend. Werving van nieuwe medewerkers (2fte Information Security Officer, S11) in de markt heeft - mede als gevolg van schaarste - geen resultaat gehad, waardoor nu wordt gekozen voor een parallel traject op basis van inhuur.
De IND ambieert om een moderne dienstverlener te zijn die informatie- en data gestuurd werkt voor het gehele proces van dienst verlenen in de en cultuur migratieketen. De Directie Informatievoorziening (DIV) verzorgt de ondersteuning van alle bedrijfsprocessen binnen de IND. Deze hoofdtaken zijn
verdeeld over vier afdelingen: Strategie & Regie; Productiehuis; Continuïteit en Technisch Beheer; en Datadiensten. Deze afdelingen werken veelal in zelforganiserende en multidisciplinaire teams die kort cyclisch en iteratief software ontwikkelen en beheren volgens de agile methodiek, waarbij de
aansturing ook nog projectmatig kan. De komende jaren gaat het bestaande applicatielandschap op de schop en wordt het bestaande systeemlandschap INDiGO in fasen vervangen.
DIV heeft veel interactie met directies binnen en buiten de IND en staat in verbinding met diverse ketenpartners zoals KvK, RvIG en DUO. Door deze grote hoeveelheid aan koppelvlakken lopen behoeftes van onze klanten en ketenpartners erg uiteen: DIV levert deskundigheid, advies, en modelleert
en implementeert wijzigingen in overleg. Het onderhouden van het huidige systeem INDiGO is op dit moment een integraal onderdeel van het IV werk. De vernieuwing hiervan neemt een steeds groter deel van het werk in beslag. Daarnaast ondersteunt DIV het platform voor online samenwerking (met
name Sharepoint), de systemen ter behoeve van bedrijfsvoering (Datawarehouse, systemen van derden) en die van de publieke omgeving (IND.nl - mijnIND).
De cultuur van de IND kenmerkt zich door de grote betrokkenheid en het verantwoordelijkheidsgevoel vanwege het maatschappelijke belang van de
Omschrijving opdrachtgever:
Informatiebeveiliging is bij voorkeur het voorkomen van incidenten door proactief te werken. Je voert daarom analyses uit op een afgewogen set van interne, externe en veelal dagelijkse informatiebeveiligingsrapportages vanuit de verschillende monitoringstools de we voor dit doel gebruiken. Op basis van jouw analyses zorg je dat er zo snel als mogelijk passende acties worden ondernomen om dreigende incidenten te voorkomen. Je geeft daartoe gevraagd en ongevraagd advies aan medewerkers en management over de beveiligingsmaatregelen die daartoe getroffen moeten worden om de systemen en processen binnen de IND veiliger te maken. Voor de IND is daarbij de Baseline Informatiebeveiliging
Overheid (BIO) leidend. Dat vraagt om veel communicatie, waarvoor in het bijzonder overtuigingskracht en het creeren van verbinding van cruciaal belang zijn. Omdat het IV-landschap – en daarmee de IND – voortdurend wijzigt, organiseer je ook (technische) workshops en/of risico-assessments om de huidige status ten aanzien het door te voeren beleid op informatiesystemen goed in beeld te brengen.
Je werkt binnen een team met meerdere information security officers waarmee je zorgt dat het gestelde informatiebeveiligingsbeleid passend en aantoonbaar wordt toegepast. Je stemt je werk voortdurend en nauwgezet af met de teamlead en rapporteert aan de operationeel manager.
Functie eisen (knock-out criteria)
1. Informatica - WO werk/denkniveau.
2. Je hebt minimaal 5 jaar aantoonbare ervaring met informatiebeveiliging.
3. Ervaring met het werken in een digitale werkomgeving (bv MS Office, Webex, Citrix) is een vereiste/Je hebt aantoonbare ervaring en affiniteit met het werken in een digitale werkomgeving (bv MS Office, Webex, Citrix) en kunt jezelf goed redden met digitale middelen.
Functie wensen (gunningscriteria)
1. Ruime ervaring met informatiebeveiliging in het vreemdelingenproces o.b.v Baseline Informatiebeveiliging Overheid en VIR-BI.
2. Bijdragen aan het naar een hoger volwassenheidsniveau brengen van IB-teams.
3. Waarborgen informatiebeveiligingsaspecten bij grote projecten (security by design, e.d.).
4. Ervaring met logging en Monitoring (o.a. SIEM).
5. Kennis van en ervaring met security architectuur.
6. Adviseren bij BIO QuickScans en Security risico analyses.
7. Gesprekspartner ontwikkelaars, architecten, maar ook management (strategisch, tactisch en operationeel niveau).
8. Ruime ervaring met informatiebeveiliging in het vreemdelingenproces o.b.v Baseline Informatiebeveiliging Overheid en VIR-BI.
9. Bijdragen aan het naar een hoger volwassenheidsniveau brengen van IB-teams.
10. Waarborgen informatiebeveiligingsaspecten bij grote projecten (security by design, e.d.).
11. Ervaring met logging en Monitoring (o.a. SIEM).
12. Kennis van en ervaring met security architectuur.
13. Adviseren bij BIO QuickScans en Security risico analyses.
14. Gesprekspartner ontwikkelaars, architecten, maar ook management (strategisch, tactisch en operationeel niveau).
Competenties
- Pragmatische en resultaatgerichte aanpak.
- Communicatief sterk.
- HBO/WO werk en denkniveau.
- Bij voorkeur gecertificeerd in CISM en CISSP en beheerprocessen (ITIL v3/v4, ASL2, BiSL).
- Kennis van en ervaring op het gebied van VIR, VIRBI, BIO en CobIT. Kennis van de AVG en Privacy by Design is een pre.
- Ervaring met het toepassen van beveiligingsbeleid en security architectuur, alsmede securityaspecten van softwareontwikkeling (Security by Design).
- Kennis van TCP/IP gerelateerde protocollen, netwerken en netwerkapparatuur.
- Ervaring met het voeren van informatiebeveiligingsassessments middels, bijvoorbeeld, IRAM2.
- Ervaring met scanning- en monitoringtools zoals Nessus, Elastic Search en/of Flexera.
Algemene informatie m.b.t. de aanvraag
Locatie: Den Haag
Startdatum: 01-09-2022
Duur: 12 maanden
Optie op verlenging: ja
Inzet: 16 uur per week
Tarief: marktconform
Sluitingsdatum: 18-08-2022
Sluitingstijd: 09:00 uur
Intakegesprek: n.t.b.
Hoe dient uw aanbieding verzorgd te worden?
- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).
N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.