Opdrachtbeschrijving
Opstellen en afronden van de Inrichtingsnota Cybersecurity CLAS en bijbehorende kaders en vijfjarenplan, gebaseerd op het Uitvoeringsplan Cybersecurity (UPCS).
Versterken van informatiebeveiligings- en cybertechnologiekaders binnen CLAS en het operationele, IT- en datadomein.
Ondersteunen van lijnmanagement en eigenaren van assets bij borging, advies en uitvoering van strategie, beleid en maatregelen.
Ontwikkelen van een risicobeeld en uitvoeren van projectmatige werkzaamheden op het gebied van cybersecurity binnen het defensieonderdeel.
Opbouwen en onderhouden van interne netwerken en voorbereiden van besluitvorming voor implementatie van bedrijfsvoeringproducten en processen.
Prestatiedoelstelling (beoogd effect)
De Inrichtingsnota Cybersecurity CLAS is tijdig (september 2026) ingediend en akkoord, en de concept cybersecuritykaders zijn gereed zodat per 01-01-2027 het beschikbare budget inzetbaar is. Hierdoor ontstaat een duurzame, meerjarige basis voor inrichting en beleid en wordt prioriteit gegeven aan actuele risico's en incidenten ondanks beperkte CISO-ondersteuning.
Werkzaamheden (samenvatting)
- Mede opstellen en uitwerken van de Inrichtingsnota en het vijfjarenplan Cybersecurity CLAS.
- Adviseren, begeleiden en ondersteunen van lijnmanagement en asset-eigenaren over informatiebeveiliging en cybertechnologie.
- Ontwikkelen en coördineren van inrichtingskaders, toetsen van beleid en beoordelen van veranderplannen.
- Aansturen binnen de IT-keten op inrichting, werking en samenhang van maatregelen (infrastructuur, applicaties, processen, beheer, management en gebruikers).
- Opzetten van risicobeelden, uitvoeren van projectwerkzaamheden en bijdragen aan implementatie van producten, diensten en processen.
Vereist profiel (eCF-profiel: Information Security Manager, Referentiegebied E.08)
Gevraagd: aantoonbaar minimaal 3 jaar werkervaring in een soortgelijke functie volgens het e-CF Information Security Manager profiel (E.08). Kandidaten moeten in het cv per relevante opdracht/functie duidelijk aangeven de rol, werkzaamheden en verantwoordelijkheden en hoe deze aansluiten op de gevraagde eCF-competenties en -niveaus (e-1 t/m e-5).
Belangrijke competenties: implementatie van informatiebeveiligingsbeleid, analyse en beheer van beveiligingsrisico's, evaluatie van incidenten, ontwikkeling van beveiligingsstrategie en aanbevelingen voor continue verbetering.
Taken waar ervaring in vereist is: definiëren van strategie en normen, bijdragen aan beleid, beheer van audits, risico-evaluatie, opzetten van preventie/detectie/correctie/sanering, informeren en trainen van management en gebruikers, operationele uitvoering van informatiebeveiliging.
Voorkeurskenmerken: aantoonbare ervaring binnen het Ministerie van Defensie, geldige VGB-B screening en afgeronde cybersecurityopleidingen. CV’s zonder aantoonbare eCF-competenties kunnen niet volledig worden beoordeeld op geschiktheid.
Aanvullende informatie
- Deadline Inrichtingsnota gereed: september 2026 (voor inzet budget per 01-01-2027).
- Werkregime: hybride, maximaal circa 2 dagen thuiswerken in overleg.
- Consignatiediensten: nee.
- Locatie: Utrecht, Ministerie van Defensie.
- Functietitel opdrachtgever: Projectmanager Cybersecurity / Information Security Manager.
Eisen
- eCF-profiel: Information Security Manager.
- Referentie Gebied: E.08 Informatiebeveiligingsmanagement.
- Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
Wensen
- Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie.
- Kandidaat heeft bij voorkeur een geldige VGB-B screening.
- Kandidaat heeft bij voorkeur aantoonbare cybersecurity opleidingen afgerond.
Competenties
- Implementeert informatiebeveiligingsbeleid.
- Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken.
- Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie.
- Evalueert beveiligingsincidenten.
- Doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.
- Leidt en beheert het beveiligingsbeleid voor organisatie-informatie.
- Definieert de informatiebeveiligingsstrategie.
- Beheert de implementatie van de informatiebeveiligingsstrategie in de hele organisatie.
- Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te beoordelen.
- Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te informeren.
- Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te waarschuwen.
- Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie op te leiden.
- Definieert de strategie en normen voor informatiebeveiliging.
- Draagt bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie.
- Beheert beveiligingsaudits.
- Evalueert risico's.
- Evalueert bedreigingen.
- Evalueert consequenties.
- Zet preventie-, detectie-, correctie- en saneringsplannen op.
- Beheert preventie-, detectie-, correctie- en saneringsplannen.
- Informeert en sensibiliseert het algemene management.
- Informeert en sensibiliseert alle IT-gebruikers en professionals.
- Voert informatiebeveiligingsoperaties uit.
- Ontwikkelt een risicobeeld met betrekking tot informatiebeveiliging binnen CLAS.
- Verricht projectmatige werkzaamheden op cybersecurity gebied.
- Managet belangen en verwachtingen bij weerstand en realiseert draagvlak.