Projectleider / informatiebeveiligingsadviseur
Aanvraag ICK17670 Tijdelijke inhuur
Voor het Ministerie van Defensie zijn wij op zoek naar een Projectleider / informatiebeveiligingsadviseur
Omschrijving opdracht:
De senior informatiebeveiligingsadviseur houdt zich bezig met de borging van IT- Informatiebeveiliging en richt zich op het adviseren / controleren / inregelen van beveiligingsmaatregelen in de generieke IT infrastructuur van diverse CLSK-onderdelen. De informatiebeveiligingsadviseur voelt zich thuis in een technisch georienteerde omgeving. Naast IB-kennis en ervaring is het ook van belang dat de kandidaat bezit over goed ontwikkelde soft skills, omdat de opdracht verlangt dat de kandidaat de klant mee kan krijgen in zijn adviezen. De kandidaat werkt graag in teamverband om tot (project)resultaten te komen, maar is ook in staat zelfstandig en pro-actief (zelfstarter) op projectmatige wijze werkzaamheden op te pakken. De kandidaat kan een vertaalslag maken naar de techniek (technische beheerafdelingen). Het is van belang organisatiesensitief te zijn, waaruit blijkt dat de kandidaat in staat is om medewerkers mee te krijgen. De kandidaat komt met pragmatische oplossingen en is goed in het schrijven van documentatie zoals (werk)instructies, verbeterplannen en komt met oplossingsgerichte voorstellen. Naast de eigen werkzaamheden dient de kandidaat ook collegae binnen het team incidenteel te ondersteunen bij de opzet en uitbating van het Security Operations Center
Omschrijving opdrachtgever:
Het Cyber Warfare Team is verantwoordelijk voor het garanderen van vrijheid van handelen voor het CLSK in het Cyberdomein. Daartoe zit het team in het NASOC om van daaruit de commands te ondersteunen en centraal vanuit het Securtiy Operations Center de cyber security te garanderen.
Omschrijving achtergrond opdracht:
Belangrijk onderdeel van de opdracht is het doen van onderzoek op de diverse CLSK-onderdelen en het opstellen van rapporten daarover rondom de staat van cyber-security beveiliging. Eindrapportages voor elk CLSK-onderdeel zullen worden opgesteld waarna samen met het Cyber Warfare Team verbeterstappen vastgesteld kunnen worden, waarna het CLSK-onderdeel begeleid zal worden in de opvolging. In het rapport dient ook duidelijke prioritering toegepast te worden in de adviezen. Standplaats van de werkzaamheden is Breda met een regelmatig bezoek van diverse CLSK lokaties.
Inzet Periode:
Schatting 1800 uur met optie op verlenging, zonder afnameverplichting. Indien het uurtarief dit toelaat, kan het aantal uur meer of minder worden. 1800 uur is slechts indicatief.
De maximale duur van de Overeenkomst zal 4 jaar zijn.
Wanneer er sprake is van een project, loopt de Overeenkomst van rechtswege af als de projectactiviteiten voor het desbetreffend project zijn geëindigd.
Screeningsniveau:
Alvorens te kunnen starten met de werkzaamheden dient de kandidaat in het bezit te zijn van een Verklaring van Geen Bezwaar (VGB) van de Militaire Inlichtingen- en Veiligheids Dienst (MIVD) op het niveau B.
Uitgangspunten Wet DBA:
Het betreft in deze aanvraag regulier werk waarvan de uitvoering plaatsvindt onder toezicht en leiding van een medewerker van Defensie (projectleider/behoeftesteller).
De uitvoering gebeurt op basis van inspanningsverplichting en is hoogstwaarschijnlijk langdurig van aard.
Locatie:
Breda
Functie eisen (knock-out criteria)
2. Minimaal 1 jaar ervaring met het opstellen en/of begeleiden/uitvoeren van advies / verbeterplannen;
3. Minimaal 1 jaar ervaring met technische IT beveiliging;
4. Minimaal 2 jaar ervaring in het toepassen van Cybersecurity Frameworks (zoals b.v. NIST);
5. Minimaal 32 uur per week beschikbaar;
6. Minimaal hbo werk- en denkniveau;
7. CISSP en/of CISM en/of CISA gecertificeerd.
Functie wensen (gunningscriteria)
2. Ervaring met Identity & Access Management;
3. Ervaring met Logging en monitoring;
4. Ervaring met het begeleiden van Audits en/of assessments;
5. Ervaring met hardware matige beveiligingscomponenten zoals b.v. Data Diodes, Firewalls/IDS, Network Access Control, Encryptie;
6. Ervaring in het toetsen en/of toepassen van Security Technical Implementation Guides zoals b.v. DISA-STIG.
7. Offensive security certificeringen zoals CEH, OSCP;
8. Product certificeringen rondom security oplosingen.
Algemene informatie m.b.t. de aanvraag
Startdatum: zsm na screening ca. 3 maanden
Duur: 12 maanden
Optie op verlenging: ja
Inzet: 32 uur per week
Tarief: marktconform
Sluitingsdatum: 14-10-2022
Sluitingstijd: 09:00
Intakegesprek: n.t.b
Hoe dient uw aanbieding verzorgd te worden?
- CV in "Word-formaat" geschreven in de taal van de uitvraag;
- Motivatie geschreven in de "ik-vorm", waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).
N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.
Locatie