Voor Rijksvastgoedbedrijf (RVB) zijn wij op zoek naar een Informatiebeveiliging (IB) Adviseur/Specialist.
Positie:
De functie is hiërarchisch gepositioneerd binnen het CIO Office. Het werk wordt uitgevoerd binnen het team informatiebeveiliging en privacy (IB&P) onder aansturing van de CISO. Het CIO Office bestaat naast IB&P uit de deelstelsels Enterprise Architectuur, Informatiehuishouding, Life Cycle Management, Data Management en Project Portfolio Management, waarmee contacten en samenwerking mogelijk is. Daarnaast zijn de contacten met de directies die zich bezighouden met de primaire taak van het RVB het bouwen, verbouwen en onderhouden van het Rijksvastgoed van groot belang.
Bijzonderheden:
Een deel van de taken heeft een vertrouwelijk karakter waarvoor een AIVD screeningB vereist is. De kandidaat moet zich akkoord verklaren met deze screening om voor de opdracht in aanmerking te komen. Ook betekent dit dat de kandidaat waarop de keuze valt, pas kan beginnen als de screeningsprocedure is doorlopen en in de tussenliggende tijd mag de kandidaat geen andere opdrachten aannemen. De kandidaat dient het omgaan met vertrouwelijke zaken in houding en gedrag te ondersteunen en uit te dragen.
Project:
In opdracht van de CISO RVB geef je invulling aan het realiseren van het beleid en de strategie voor informatiebeveiliging en privacy. Hierbij zorg je als team voor het waarborgen van informatiebeveiliging, privacy, risicomanagement en compliance binnen het RVB.
Opdrachtomschrijving:
De directie Strategie en Digitalisering (S&D) van het Rijksvastgoedbedrijf is per direct op zoek naar een enthousiaste deskundige (medior-senior) die een tijdelijke aanvulling vormt op het aanwezige IB&P team met zijn/haar kennis en ervaring. Kennis van methoden, standaarden, normen, wet- en regelgeving en ‘best practices’ is hierbij essentieel. IB&P is een continu (verbeter)proces. Het kent vele facetten op organisatie, proces, logischen technisch niveau. Een IB&P adviseurs zijn in staat om het belang en de impact voor de bedrijfsdoelen van deze facetten te bepalen en dit voor de business stakeholders inzichtelijk te maken.
Opdrachtgever:
Het Rijksvastgoedbedrijf (RVB) maakt integraal deel uit van de Rijksoverheid en valt onder het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties. Het RVB is verantwoordelijk voor het beheer en de instandhouding van de grootste en meest diverse vastgoedportefeuille van Nederland. Sinds 1 februari 2021 is de volledige i-functie van het RVB ondergebracht bij de directie Strategie en Digitalisering (S&D). S&D verbindt departementen, beleidsmakers, vastgoed houdende diensten, mede overheden en maatschappelijke organisaties met het RVB op strategisch niveau. De vastgoedportefeuille van het RVB is daarbij leidend. De i-functie bestaat uit de afdelingen Informatievoorziening en het CIO Office en staat onder leiding van de CIO.
Binnen het RVB vormt informatievoorziening een belangrijk onderdeel van de organisatie. De bedrijfsprocesarchitectuur en de daarbij behorende integrale informatievoorziening vormt het zenuwstelsel voor een slagvaardig, efficiënt en innoverend Rijksvastgoedbedrijf.
De directie Strategie en Digitalisering:
S&D verbindt departementen, beleidsmakers, vastgoed houdende diensten, mede overheden en maatschappelijke organisaties met het RVB op strategisch niveau. De vastgoedportefeuille van het RVB is daarbij leidend.
CIO Office – deelstelsel IB&P:
Binnen het RVB vormt de CIO Office een belangrijk onderdeel van de organisatie. De bedrijfsprocesarchitectuur en de daarbij behorende integrale informatievoorziening vormt het zenuwstelsel voor een slagvaardig, efficiënt en innoverend RVB. Binnen het RVB is het deelstelstel informatiebeveiliging & privacy (IB&P) verantwoordelijk voor:
- Het bepalen en vaststellen van het informatiebeveiligingsbeleid en -strategie.
- Het adviseren en begeleiden bij het vaststellen van de processen.
- Het ontwikkelen van de security informatie-architectuur.
- Verantwoordelijk voor de integrale beveiliging en privacy.
- Het ophalen, bewerken en leveren van kaders voor het RVB. Hoe zien ze eruit, hoe goed zijn ze omschreven en hoe uitvoerbaar zijn ze.
- Het adviseren over de juiste managementinformatie om te sturen en te verantwoorden, in nauwe samenspraak met de andere directies.
Gewenst profiel:
- Je beschikt over WO werk- en denkniveau.
- Je beschikt bij voorkeur over een of meerdere certificeringen op het gebied van informatiebeveiliging zoals: CISA, CISSP, CISM, CRISC of SABSA.
- Je beschikt over toegepaste kennis van relevante wet- en regelgeving en overheidskaders en van beschikbare normenkaders over informatieveiligheid (waaronder ten minste het VIR, VIR-BI, BIO, NIS2 en AVG).
- Je bent kwaliteitsgericht, sterk in plannen en organiseren en neemt de verantwoordelijkheid voor het resultaat.
- Je bent analytisch sterk, kwaliteitsbewust, een echte teamspeler en je beschikt over een flinke dosis overtuigingskracht.
- Je beschikt over uitstekende schriftelijke en mondelinge adviesvaardigheden.
- Je bent in staat om collega’s die weinig tot geen kennis hebben van jouw vakgebied, toch mee te nemen in het belang van informatieveiligheid en risicomanagement. Door jouw uitleg, begrijpen de collega’s niet alleen wat ze moeten doen, maar ook waarom.
- Je bent enthousiast, gedreven, stressbestendig en collega gericht.
- Je beschikt over minimaal 5 jaar aantoonbare werkervaring op het gebied van advies en toetsing van informatiebeveiliging binnen de Rijksoverheid.
- Je beschikt over toegepaste kennis van ISO 27001 en BIO.
- Je beschikt over ruime werkervaring op het gebied van advies en toetsing van TLP GREEN TLP GREEN informatiebeveiliging.
- Je beschikt over de volgende competenties; betrouwbaar, pro-actief, resultaatgericht, samenwerken, analyseren, creativiteit, netwerken, flexibiliteit, organisatiesensitiviteit, overtuigingskracht, plannen en organiseren
Eisen:
- Beschikt over WO werk-, en denkniveau en heeft één of meerdere certificeringen op het gebied van informatiebeveiliging, zoals: CISA, CISSP, CISM, CRISC en SABSA (aantoonbaar in CV).
- Beschikt over in de praktijk toegepaste kennis van VIR, VIRBI, ABDO, ISO27001 en/of BIO (aantoonbaar in CV).
- Minimaal 5 jaar werkervaring op het gebied van advies en/of toetsing van informatiebeveiliging (aantoonbaar in CV).
- Bereid om mee te werken aan een veiligheidsonderzoek niveau B. Concreet aantoonbaar vanuit aanbieding.
- Aantoonbaar ervaring met het doorlichten van primaire processen en het opstellen van BIA en RIA (aantoonbaar in CV).
- Een certificering op het gebied van procesanalyse en ervaring met de uitvoering daarvan (aantoonbaar in CV).
Wensen:
- Ervaring met VIR, VIR-BI, ISO27001/Baseline Informatiebeveiliging Overheid (BIO).
- Aantoonbare werkervaring heeft op het gebied van advies en toetsing van informatiebeveiliging.
- Beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).
- Mate van ervaring en/of affiniteit met de organisatie van de opdrachtgever.
Algemene informatie m.b.t. de aanvraag:
Locatie: Den Haag
Begindatum: 9-6-2025
Duur: 12 maand(en)
Optie op verlenging: ja
Inzet per week: 24 uur
Tarief: marktconform
Sluitingsdatum: 05-06-2025
Sluitingstijd: 09:00 uur
Intakegesprek: n.t.b.
Meer informatie:
Zo zorg je ervoor dat jouw aanbieding opvalt:
CV in topvorm: Lever je CV aan in Word-formaat, in de taal van de opdracht en in een professionele en prettige leesbare lay-out. Maak het CV niet langer dan 7 pagina’s. Laat zien dat je oog hebt voor detail.
Persoonlijke motivatie: Schrijf een overtuigende motivatie in de 'ik-vorm’, waarin je kort en bondig ingaat op de scope van de opdracht. Licht puntsgewijs toe hoe jij aansluit bij de gestelde eisen en wensen.
Beschikbaarheid: Vermeld per wanneer je beschikbaar bent, hoeveel uren per week je kunt werken en of je vakantieplannen hebt.
Tarief of maandsalaris: Vermeld je uurtarief (exclusief BTW) of maandsalaris, specifiek voor deze opdracht, inclusief reis- en eventuele verblijfskosten.
N.B.
Voor deze opdracht werk je uitsluitend met ons samen. Dit betekent dat je je niet via andere intermediairs voor dezelfde opdracht inschrijft. Zo voorkomen we verwarring in het selectieproces en maximaliseren we jouw kansen.
Onvolledige aanbiedingen kunnen we niet in behandeling nemen.
Wij houden je op de hoogte van elke stap in het selectieproces: Heb je vragen? Wij zijn er om ze te beantwoorden.
Trefwoorden: Informatiebeveiliging (IB) Adviseur/Specialist, Informatiebeveiliging, (IB), Adviseur, Specialist
OPDRACHTGEVER:
bedrijfsnaam:
ICQ Groep
contactpersoon:
Richard Altena
type:
ZZP, freelance, interim vacature
locatie:
Den Haag
provincie:
Zuid-Holland
uurtarief:
marktconform
ICQ Groep
contactpersoon:
Richard Altena
type:
ZZP, freelance, interim vacature
locatie:
Den Haag
provincie:
Zuid-Holland
uurtarief:
marktconform
start project:
9-6-2025
referentie:
ITC-6075-A
duur opdracht:
12 maanden
uren per week:
24 uur
publicatiedatum:
03-06-2025 21:06:52
9-6-2025
referentie:
ITC-6075-A
duur opdracht:
12 maanden
uren per week:
24 uur
publicatiedatum:
03-06-2025 21:06:52