Ministerie van Volksgezondheid, Welzijn en Sport
Geen max tarief
Zuid-Holland
36 uur p/w
ICT Informatievoorziening
26ste mei, 2025
2de juni, 2025
In het kort: Je gaat als Medior Security Officer verantwoordelijk zijn voor de implementatie en monitoring van informatiebeveiligingsbeleid, samenwerking met andere Security Officers en het ondersteunen van security processen binnen de organisatie.
Opdrachtomschrijving
De kandidaat is een ervaren Medior Security Officer met diepgaande kennis op het gebied van security management en kan daarmee een brug slaan tussen beleid en techniek. De kandidaat is in staat om structureel het beleid en de processen rond informatiebeveiliging en PGB 2.0 te implementeren, vast te leggen en te monitoren/beoordelen. De Security Officer werkt nauw samen met de overige Security Officers en is het aanspreekpunt bij vraagstukken op het gebied van de implementatie van Informatiebeveiligingsbeleid voor PGB2.0. De Security Officer richt zich op het voorbereiden en ondersteunen bij verdere implementatie van security beleid, processen, procedures en instructies, en de verder daaruit volgende borging van het security management (ISMS) binnen de organisatie. De Security Officer werkt nauw samen met de Security Officers binnen Technisch Applicatie Beheer (TAB) voor operationele security vraagstukken.
Kennis, ervaring, competenties en vaardigheden
Technische expertise:
- Diepgaand begrip van kernbeveiligingsconcepten: Dit omvat kennis van netwerkbeveiliging, systeembeveiliging, cryptografie, applicatiebeveiliging en respons op incidenten.
- Vertrouwdheid met beveiligingstools en -technologieën: Dit omvat firewalls, intrusion detection/prevention systems (IDS/IPS), vulnerability scanners, security information and event management (SIEM) tools en encryptieoplossingen.
- Ervaring met beveiligingsraamwerken en -normen: Begrip van frameworks zoals ISO 27001, BIO en DigiD is cruciaal.
- De kandidaat heeft minimaal 3 jaar ervaring in informatiebeveiliging.
- De kandidaat beschikt aantoonbaar over relevante certificering als: CISSP, CISA, CISM, GCIA of SANS-certificeringen.
- Ervaring met het implementeren en beheren van de BIO: Kennis van en ervaring met het implementeren en beheren van de beveiligingsmaatregelen die in de BIO worden beschreven is een pré.
- Beveiligingsbewustzijn: De Security Officer moet een hoog niveau van beveiligingsbewustzijn hebben en dit kunnen overbrengen aan anderen.
Competenties:
- Uitstekende communicatie- en interpersoonlijke vaardigheden: de Security Officer moet complexe beveiligingsconcepten kunnen uitleggen aan zowel technische als niet-technische doelgroepen.
- Uitstekend kunnen samenwerken met Security Officers bij Beheer.
- Zakelijk inzicht: Begrip van de doelstellingen, risico's en nalevingsvereisten van de organisatie helpt om beveiligingsinspanningen af te stemmen op de bedrijfsdoelstellingen.
- Analytische en probleemoplossende vaardigheden: Het analyseren van beveiligingsincidenten, het identificeren van kwetsbaarheden en het implementeren van oplossingen zijn kerntaken.
- Vertrouwelijkheid: De Security Officer moet discreet kunnen omgaan met gevoelige informatie.
- Op de hoogte blijven van de nieuwste bedreigingen en trends: Continue leerling zijn is van vitaal belang in het voortdurend veranderende cybersecuritylandschap.
Eisen
- Kandidaat beschikt over minimaal HBO werk-/denkniveau
- Kandidaat heeft minimaal 2 jaar ervaring als Medior Security Officer of soortgelijke functie
- Kandidaat beschikt aantoonbaar in het CV over minimaal één relevante certificering zoals bijvoorbeeld: CISSP, CISA, CISM, GCIA of SANS-certificeringen
Wensen
- Mate waarin de kandidaat beschikt over kennis van geldende overheidsstandaarden en -richtlijnen op gebied van informatiebeveiliging, inclusief de zorg.
- Mate waarin de kandidaat in staat is om op verschillende niveaus te acteren en te communiceren.
- Mate waarin de kandidaat over een analytisch denkvermogen gecombineerd met een pragmatische instelling beschikt.
- Mate waarin de kandidaat aantoonbaar ervaring heeft in een vergelijkbare functie binnen een overheidsorganisatie (bij voorkeur rijksoverheid of een uitvoeringsorganisatie).
Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.
De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.
Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:
Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden: