Opdrachtomschrijving
Als Senior ICT Specialist met specialisatie Cybersecurity versterk je het ICT Specialisten team binnen de sectie Software Ontwikkeling van Maritieme IT.
Je implementeert en borgt verbetermaatregelen binnen informatiesystemen om de transitie naar minimaal CMMI-niveau 3 voor de NIST CSF-functions (Identify, Protect, Detect, Respond, Recover) te realiseren.
Je beoordeelt cyberverbetermaatregelen tegen normen en frameworks zoals ISO27001, BIO en NIST CSF en ontwerpt en implementeert technische en procesmatige oplossingen.
Je werkt in complexe softwareontwikkelomgevingen met technologieën als Red Hat Enterprise Linux, Microsoft Windows, VCS (Git/GitLab/Bitbucket), IaC (Terraform), Configuration Management (Puppet) en Container Orchestration (Kubernetes/Openshift).
De opdracht vereist aanwezigheid op locatie (Den Helder); hybride of thuiswerken is niet van toepassing (0 dagen thuiswerken) en er zijn geen consignatiediensten.
Vereist profiel
Verwachte kerncompetenties en ervaring:
- Minimaal 3 jaar aantoonbare werkervaring in een vergelijkbare e-CF rol (Information Security Specialist, referentiegebied D.01).
- Aantoonbare ervaring met beoordeling en implementatie van maatregelen conform ISO27001, BIO en NIST CSF.
- Ervaring met RHEL en Windows omgevingen, versiebeheer (Git/GitLab/Bitbucket), IaC (Terraform), Puppet en containerplatforms (Kubernetes/Openshift).
- Aantoonbare ervaring met ontwerpen, implementeren en borgen van technische en procesmatige beveiligingsoplossingen in complexe omgevingen.
- Sterke communicatieve vaardigheden om rollen, verantwoordelijkheden en e-CF competenties in cv’s en bij opdrachten helder te onderbouwen.
Voorkeurskenmerken en certificeringen:
- Bij voorkeur meer dan de gevraagde 3 jaar relevante ervaring in vergelijkbare functies.
- Gewenste certificeringen: CEH en/of OSCP.
- Bij voorkeur aantoonbare ervaring met Linux, Windows en IAM (Identity & Access Management).
Overige voorwaarden: de opdracht is op locatie in Den Helder (Ministerie van Defensie), geen thuiswerkdagen en geen consignatiediensten. Kandidaten moeten in hun cv per relevante rol duidelijk aangeven welke werkzaamheden en verantwoordelijkheden zij hadden en hoe deze aansluiten op de gevraagde e-CF competenties en niveaus.
Eisen
- Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
Wensen
- Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
- Gewenste certificeringen: CEH (Certified Ethical Hacker) en/of OSCP (Offensive Security Certified Professional)
- Kandidaat heeft bij voorkeur aantoonbare werkervaring met Linux
- Kandidaat heeft bij voorkeur aantoonbare werkervaring met Windows
- Kandidaat heeft bij voorkeur aantoonbare werkervaring met IAM (Identity Access Management)
Competenties
- Bepaalt en maakt gebruik van een formele organisatiestrategie, -omvang en -cultuur om de veiligheid en beveiliging van informatie van externe en interne dreigingen te handhaven.
- Werkt met digitale forensische gegevens voor bedrijfsonderzoeken of inbraakonderzoek.
- Biedt de basis voor informatiebeveiligingsbeheer, inclusief rolidentificatie en aansprakelijkheid.
- Maakt gebruik van gedefinieerde standaarden om doelstellingen te creëren voor informatieintegriteit, beschikbaarheid en gegevensprivacy.