< Naar alle vacatures

Projectmanager Cybersecurity / Information Security Manage.

Ministerie van Defensie

Utrecht
38 - 40 UUR
1 okt. 2026 - 31 dec. 2026
Reageer voor 24 september
Ministerie van Defensie Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtbeschrijving

Opdracht: het opstellen en tijdig opleveren van de Inrichtingsnota Cybersecurity CLAS en de bijbehorende inrichtingskaders en vijfjarenplan, zodat het beschikbare cybersecuritybudget per 01-01-2027 inzetbaar is.

Doel: creëren van een solide, meerjarig ingericht beleid en uitvoeringsbasis voor information security en cybertechnologie binnen CLAS, inclusief risicobeeld en maatregelen voor operationele gereedheid.

Werkzaamheden: adviseren en begeleiden van lijnmanagement en asset-eigenaren, bijdragen aan ontwikkeling en borging van kaders (in samenwerking met BA en CISO), evalueren van risico’s, beoordelen van veranderplannen en uitvoeren van projectmatige cybersecuritytaken.

Scope: aansturing binnen de IT-keten op inrichting, werking en samenhang van maatregelen (infrastructuur, applicaties, processen, beheerders, management en gebruikers) en vertaling van beleid naar werkbare werkwijzen en processen.

Randvoorwaarden: opleverdatum september 2026 (gereed voor budgetinzet 01-01-2027), beperkte vervanging van CISO in die periode waardoor prioriteit moet worden gegeven aan actuele cybersecurityrisico’s en incidenten.

Vereist profiel

  • Functieprofiel: Information Security Manager (e-CF referentiegebied E.08 Informatiebeveiligingsmanagement).
  • Ervaring: minimaal 3 jaar aantoonbare werkervaring in een soortgelijke functie met concrete voorbeelden per opdracht waarin e-CF competenties en niveaus (e-1 t/m e-5) worden gedemonstreerd.
  • Kerncompetenties: implementeren van informatiebeveiligingsbeleid; analyseren en beheersen van beveiligingsrisico’s; evalueren van incidenten en adviseren over beleid/strategie; opzetten van preventie-, detectie-, correctie- en saneringsplannen; uitvoeren van security operations.
  • Vaardigheden: managementadvies en stakeholdermanagement, vertaling van beleid naar operationele werkwijzen, opstellen van risico- en vijfjarenplannen, coördinatie binnen IT-keten en projectmatige uitvoering.
  • Wensen: aantoonbare ervaring binnen het Ministerie van Defensie (bij voorkeur), geldige VGB-B screening, afgeronde cybersecurity-opleidingen.
  • Overige voorwaarden: werkt hybride (tot ca. 2 dagen thuis in overleg), geen consignatiedienst vereist; standplaats Utrecht.

Eisen

  • eCF-profiel: Information Security Manager
  • Referentie Gebied: E.08 Informatiebeveiligingsmanagement
  • Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.

Wensen

  • Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie.
  • Kandidaat heeft bij voorkeur een geldige VGB-B screening.
  • Kandidaat heeft bij voorkeur aantoonbare cybersecurity opleidingen afgerond.

Competenties

  • Implementeert informatiebeveiligingsbeleid.
  • Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken.
  • Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie.
  • Evalueert beveiligingsincidenten.
  • Doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.
  • Leidt en beheert het beveiligingsbeleid voor organisatie-informatie.
  • Definieert de informatiebeveiligingsstrategie en beheert de implementatie in de hele organisatie.
  • Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te beoordelen, te informeren, te waarschuwen en op te leiden.
  • Definieert de strategie en normen voor informatiebeveiliging.
  • Draagt bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie.
  • Beheert beveiligingsaudits.
  • Evalueert risico's, bedreigingen en consequenties.
  • Zet op en beheert preventie-, detectie-, correctie- en saneringsplannen.
  • Informeert en sensibiliseert het algemene management en alle IT-gebruikers en professionals.
  • Voert informatiebeveiligingsoperaties uit.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht