7 Apr. 2023

Senior medewerker cyber warfare team

24
Noord-Brabant

Aanvraag ICV21933 Tijdelijke inhuur

Voor Ministerie van Defensie zijn wij op zoek naar een Senior Medewerker Cyber Warfare Team.

Omschrijving opdracht:
De senior informatiebeveiligingsadviseur houdt zich bezig met de borging van IT- Informatiebeveiliging en richt zich op het adviseren / controleren / inregelen van beveiligingsmaatregelen in de generieke IT infrastructuur van diverse CLSK-onderdelen. De informatiebeveiligingsadviseur voelt zich thuis in een technisch georienteerde omgeving. Naast IB-kennis en ervaring is het ook van belang dat de kandidaat bezit over goed ontwikkelde soft skills, omdat de opdracht verlangt dat de kandidaat de klant mee kan krijgen in zijn adviezen. De kandidaat werkt graag in teamverband om tot (project)resultaten te komen, maar is ook in staat zelfstandig en pro-actief (zelfstarter) op projectmatige wijze werkzaamheden op te pakken. De kandidaat kan een vertaalslag maken naar de techniek (technische beheerafdelingen). Het is van belang organisatiesensitief te zijn, waaruit blijkt dat de kandidaat in staat is om medewerkers mee te krijgen. De kandidaat komt met pragmatische oplossingen en is goed in het schrijven van documentatie zoals (werk)instructies, verbeterplannen en komt met oplossingsgerichte voorstellen.

De kandidaat zal zich bezig houden met het doen van cyber-readiness onderzoeken bij luchtmachtonderdelen en zal betrokken zijn bij de opzet en uitbating van het Security Operations Center binnen het eigen Cyber Warfare Team.

Achtergrond opdracht:
Belangrijk onderdeel van de opdracht is het doen van onderzoek op de diverse CLSK-onderdelen en het opstellen van rapporten daarover rondom de staat van cyber-security beveiliging. Hiertoe dient de adviseur te beschikken over kennis van defensieve aspecten op het gebied van cybersecurity, maar ook van offensieve aspecten. Eindrapportages voor elk CLSK-onderdeel zullen worden opgesteld waarna samen met het Cyber Warfare Team verbeterstappen vastgesteld kunnen worden, waarna het CLSK-onderdeel begeleid zal worden in de opvolging. In het rapport dient ook duidelijke prioritering toegepast te worden in de adviezen. Naast het doen van onderzoek naar security beveiliging op CLSK onderdelen zal de adviseur ook meewerken in ontwikkeling en/of uitvoering van security-awareness trainings trajecten voor de betreffende CLSK onderdelen.. Naast het onderzoeken van CLSK onderdelen zal het opzetten en uitbaten van het security operation center deel uitmaken van de werkzaamheden. Hier worden netwerk informatie stromen verzameld en beoordeeld om vast te stellen of acute dreigingen en/of problemen herkenbaar zijn. Op basis van de gevonden informatie zal indien nodig actie worden ondernomen om het geconstateerde te mitigeren.

Standplaats van de werkzaamheden is Breda met een regelmatig bezoek van diverse CLSK locaties.

Organisatorische context en cultuur:
Het Cyber Warfare Team is verantwoordelijk voor het garanderen van vrijheid van handelen voor het CLSK in het Cyberdomein. Daartoe zit het team in het NASOC om van daaruit de commands te ondersteunen en centraal vanuit het Securtiy Operations Center de cyber security te garanderen.

Bijzonderheden:
Voorbehoud 1. De mogelijkheid bestaat dat de kandidaat na verloop van tijd voor vergelijkbare werkzaamheden in een ander project of context wordt ingezet. In beginsel streven wij er naar dat de standplaats in een dergelijk geval niet wijzigt.

Voorbehoud 2. Bij meerdere geschikte kandidaten behoudt de dienst zich het recht voor om meerdere gunningen te doen. Dit zal geschieden op basis van de rangorde in de eindbeoordeling.

Samenvattende opgave en missie:
Leidt en beheert het beveiligingsbeleid voor organisatie-informatie.

Definieert de informatiebeveiligingsstrategie en beheert de implementatie in de hele organisatie. Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te beoordelen, te informeren, te waarschuwen en op te leiden.

Taken:
• Definieer de strategie en normen voor informatiebeveiliging
• Draag bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie
• Beheer beveiligingsaudits
• Evalueer risico's, bedreigingen en consequenties
• Opzetten en beheren van preventie-, detectie-, correctie- en saneringsplannen
• Informeren en sensibiliseren bij het algemene management en bij alle IT-gebruikers en professionals
• Voer informatiebeveiligingsoperaties uit.

VOG:
Voor deze aanvraag geldt een VGB Niveau B screening, welke 6 t/m 8 weken duurt.

Functie eisen (knock-out criteria)

1. Je hebt minimaal 3 jaar aantoonbare werkervaring met IT Informatie beveiliging, het opstellen/begeleiden/uitvoeren van advies/verbeterplannen, technische IT beveiliging en netwerksecurity oplossingen zoals IDS/IPS/Firewall, SOC & SIEM. (3 jaar)
2. Je hebt minimaal 3 jaar aantoonbare werkervaring met Cybder Security Framework (zoals bijv. NIST CSF). (3 jaar)
3. Je hebt minimaal 1 jaar aantoonbare werkervaring met ontwerpen en bouwen van technische IT-beheer oplossingen. (1 jaar)
4. Je kan systematisch scannen van de omgeving om kwetsbaarheden en bedreigingen te identificeren en te bepalen, vast te leggen en het escaleren bij non-compliance.
5. Je bent CISSP gecertificeerd
6. Je bent CISM gecerificeerd
7. Je ben in het bezit van een hacking/anti hacking georienteerde markt conforme certificering zoals OCSP, CEH of vergelijkbaar.
8. Je bent in het bezit van certificeringen voor het gebruik van SOC monitoring tooling zoals SANS certificaten

Functie wensen (gunningscriteria)

1. Je hebt aantoonbare werkervaring met system hardening - Identity & acces management - logging en monitoring - begeleiden en uitvoeren van audits en assessments - toepassen van ITIL Processen.
2. Je hebt aantoonbare werkervaring met hardware matige beveiligingscomponenten zoals data diodes, Firewalls/IDS en encryptie - toetsten/toepassen van DISA-STIG - het opzetten en uitrollen van servers
3.Je bent in het bezit van ecurity certificeringen zoals ISF, ISO27001
4.Je bent CISA gecerificeerd

Algemene informatie m.b.t. de aanvraag

Locatie: Breda en bezoeken luchtmacht locaties, thuiswerken (ca. 25%)
Startdatum: 01 juli 2023
Duur: 18 maanden
Optie op verlenging: Ja
Inzet: 24 uur per week
Tarief: marktconform
Sluitingsdatum: 15 april 2023
Sluitingstijd: 14:00
Intakegesprek: ntb

Hoe dient uw aanbieding verzorgd te worden?

- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).

N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.

Locatie

Breda, luchtmacht locaties en thuis

Contactpersoon

Pim Bobbink
ICQ-Groep gebruikt cookies om bepaalde voorkeuren te onthouden en vacatures af te stemmen op je interesses.