< Naar alle vacatures

Adviseur Security & Privacy

SSC-ICT

Den Haag - Zuid-Holland
36 UUR
12 okt. 2026
Reageer voor 17 september
SSC-ICT Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Samenvatting

Het doel van deze opdracht is het opstellen van een functieprofiel voor een gecombineerde Security & Privacy Adviseur die taken en verantwoordelijkheden helder positioneert binnen het security governance model van SSC-ICT, rekening houdend met wettelijke- en rijksbrede kaders.
De rol omvat het opstellen van een relatiematrix tussen functies binnen en buiten SSC-ICT en het bepalen welke taken bij het Centraal Bedrijfsbureau dan wel elders (o.a. CISO) horen.
Er wordt in afstemming met de CISO een demarcatiedocument opgeleverd dat taken en verantwoordelijkheden afgrenzend vastlegt; de nadruk binnen security ligt op fysieke security-aspecten.
De deliverables, inclusief relatiematrix en demarcatiedocument, dienen uiterlijk 31-12-2026 opgeleverd te worden, waarbij operationalisering van de formeel toegewezen taken bij het Centraal Bedrijfsbureau concreet wordt gemaakt.
De functie vertaalt beleid (NKBR 3.0/BIO/ISO 27001/AVG) naar praktische, bestuurbare taken en werkt intensief samen met operatie, facilitair, ICT, juridisch en HR om uitvoerbaarheid en duidelijkheid binnen SSC-ICT te waarborgen.

Hoofdtaken & Verantwoordelijkheden

  • Opstellen en opleveren van een relatiematrix die taken en verantwoordelijkheden binnen en buiten SSC-ICT (inclusief Centraal Bedrijfsbureau en CISO) inzichtelijk maakt.
  • Ontwikkelen en afstemmen van een demarcatiedocument in samenwerking met de CISO SSC-ICT om duidelijke scheidslijnen vast te leggen.
  • Adviseren over en operationaliseren van fysieke security-maatregelen binnen het SSC-ICT-domein, inclusief beleids-naar-operatie vertaling.
  • Borgen van privacyvereisten (AVG/GDPR) in werkzaamheden; adviseren bij DPIA's en privacy-impactanalyses waar nodig.
  • Afstemmen met stakeholders (CFO, Centraal Bedrijfsbureau, directie, beheer- en operatieafdelingen) en rapporteren over voortgang en risico's.
  • Zorgen voor naleving van rijkskaders (NKBR 3.0, BIO) en relevante standaarden (ISO 27001) bij inrichting van taken en verantwoordelijkheden.

Vereist profiel

  • Minimaal 3–5 jaar ervaring als Security Consultant of Security Adviseur, bij voorkeur binnen (rijks)overheid of vergelijkbare complexe organisaties.
  • Gedegen kennis van rijkskaders zoals NKBR 3.0 en/of BIO, en ervaring met ISO 27001 en AVG/GDPR-toepassing.
  • Praktische ervaring met privacyvraagstukken; aantoonbare ervaring met het uitvoeren of begeleiden van DPIA's is een sterke pré.
  • Ervaring met overheidsspecifieke bedrijfsvoering en het werken in governance- en compliancekaders.
  • In staat om beleid te vertalen naar concrete taken, processen en verantwoordelijkheden en deze te borgen binnen organisatie- en beheerstructuren.
  • Beschikbaar om binnen de deadline 31-12-2026 te deliveren en daadkrachtig te operationaliseren wat formeel toegewezen is aan het Centraal Bedrijfsbureau.

Competenties

  • Analytisch vermogen: kan complexe fysieke security- en privacyvraagstukken ontleden en oplossingsrichtingen formuleren binnen wettelijke kaders.
  • Advisering & Communicatie: heldere mondelinge en schriftelijke communicatie; kan verwachtingen managen richting directie en bedrijfsbureau.
  • Samenwerking: ervaring met cross-functionele teams (Operatie, Facilitair, ICT, Juridisch, HR) en stakeholdermanagement.
  • Pragmatisch en resultaatgericht: zet deliverables om in uitvoerbare taken en bewaakt realisatie binnen afgesproken tijdsbestek.
  • Integriteit en bestuurlijke sensitiviteit: handelt vertrouwelijk en kan prioriteiten afwegen in een publieke omgeving.

Deliverables & Planning

  • Relatiematrix (functie-inhoud en verantwoordelijkheden) – inclusief toewijzing Centraal Bedrijfsbureau vs. CISO.
  • Demarcatiedocument in afstemming met CISO SSC-ICT.
  • Aanbevelingen voor operationalisering van security- en privacytaken bij het Centraal Bedrijfsbureau, met concrete acties en eigenaars.
  • Opleverdatum: uiterlijk 31-12-2026; inclusief voortgangsrapportages en eindrapport met implementatievoorstellen.

Organisatiecontext & Locatie

SSC-ICT is een rijksorganisatie met circa 1.200 medewerkers die ICT-diensten levert aan meerdere ministeries; de functie opereert in een omgeving met hoge veiligheidseisen en verschillende locaties en devices.
De rol rapporteert functioneel in afstemming met CISO en operationeel richting het Centraal Bedrijfsbureau; nauwe coördinatie met CFO en directie wordt verwacht.
Standplaats: Keuzemogelijkheden Den Haag - Zuid-Holland, SSC-ICT, functiebenaming Adviseur Security & Privacy.

Eisen

  • Ervaring als Security Consultant of Security Adviseur.

Wensen

  • Ervaring met AVG-vraagstukken.
  • Ervaring met het uitvoeren of begeleiden van DPIA's.
  • Ervaring met overheidsspecifieke processen (bedrijfsvoering).
  • Kandidaat begrijpt de opdracht en past binnen de organisatie.

Competenties

  • Analytisch vermogen: Kan complexe fysieke security- en privacyvraagstukken ontleden en oplossingen bedenken binnen wettelijke kaders.
  • Advisering & Communicatie: Heldere mondelinge en schriftelijke communicatie voor stakeholders (bv. directie, Bedrijfsbureau).
  • Samenwerking: Ervaring met cross-functionele teams (Operatie, Facilitair, ICT, Juridisch, HR).

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht