< Naar alle vacatures

Sr Information Security adviseur

Ministerie van Defensie

Den Haag - Zuid-Holland
38 UUR
30 okt. 2026
Reageer voor 24 augustus
Ministerie van Defensie Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

  • De sr. medewerker ondersteunt de afdeling Advies, Informatiemanagement en Projecten (AIP) bij het realiseren van een veilige, toekomstbestendige informatie- en technologievoorziening voor de Bestuursstaf (BS).
  • Verantwoordelijk voor tactisch/strategisch advies, coördinatie en stakeholdermanagement met dCISO, dCIO-team en onderdelen van de Bestuursstaf.
  • Behandelt complexe vraagstukken rondom informatiebeveiliging en neemt resultaatverantwoordelijkheid voor adviezen en implementatieplannen.
  • Levert adviesrapporten met afgewogen opties, consequenties en aanbevelingen voor opleidingen en vervolgproducten/diensten.
  • Bewaart het overzicht, verzorgt stakeholdercoördinatie en draagt eindverantwoording voor beslissingen conform wet- en regelgeving, Defensie beveiligingsbeleid en CIO-kaders.

Doelstelling

Ondersteunen en versterken van het op te zetten dCISO-office binnen de Bestuursstaf door tijdelijk gespecialiseerde kennis en ervaring te leveren voor de dagelijkse werkzaamheden en het waarborgen van een passende, conforme informatiebeveiligingsinrichting.

Taken

  • Tactisch/strategisch advies en beleidsontwikkeling binnen informatiebeveiliging.
  • Coördinatie en afstemming met dCISO, dCIO en interne stakeholders.
  • Evalueren van informatiebeveiligingsrisico's, dreigingen en impact; voorstellen van passende mitigaties.
  • Technische validatie en implementatie van beveiligingsmiddelen; configuratie en beheer ondersteunen.
  • Identificeren en herstellen van kwetsbaarheden; monitoren van dreigingsontwikkelingen en proactief handelen bij potentiële incidenten.
  • Opstellen van invoerings- en implementatieplannen voor (cyber)oplossingen en opleidingen.
  • Bevorderen van normen, procedures en bewustzijn binnen IT- en gebruikersgemeenschappen.

Resultaatverantwoording / Output

  • Invoerings- en implementatieplannen voor nieuwe (cyber)oplossingen.
  • Adviesrapporten met opties, consequenties en aanbevelingen voor vervolgproducten en opleidingen.
  • Beslissingen en advies die voldoen aan wet- en regelgeving, Defensie beveiligingsbeleid en CIO-kaders.
  • Gedegen stakeholderafstemming en duidelijke eindverantwoording over geleverde resultaten.

Achtergrond opdracht

Door de oprichting van het dCIO-office binnen de Bestuursstaf dient ook het dCISO-office ingericht te worden. Hiervoor is tijdelijke extra capaciteit en specialistische kennis nodig om het team operationeel te maken en de day-to-day werkzaamheden te ondersteunen.

Generieke competentiebeschrijving & niveau

Implementeert risicobeheer voor informatiesystemen conform het organisatiebeleid en procedures; beoordeelt risico’s inclusief web-, cloud- en mobiele bronnen; documenteert risico- en insluitingsplannen. Draagt bij aan implementatie van informatiebeveiligingsbeleid, technieken en praktische maatregelen en ondersteunt bewustzijn, training en naleving.

eCF-profiel & referentie

Gevraagd eCF-profiel: Information Security Specialist (Referentiegebied: E.03 Risicomanagement). Verwachte aantoonbare competenties op het door de e-CF aangegeven niveau (e-1 t/m e-5). Kandidaten moeten in hun cv per relevante opdracht/functie toelichten rol, werkzaamheden, verantwoordelijkheden en aansluiting op de gevraagde eCF-competenties en niveau.

Vereist profiel (verplicht)

  • Minimaal 3 jaar aantoonbare werkervaring in een vergelijkbare Information Security Specialist / senior adviseursfunctie gekoppeld aan het gekozen eCF-profiel.
  • Aantoonbare ervaring met risicomanagement voor informatiebeveiliging, inclusief cloud- en webomgevingen.
  • Kennis en toepassing van relevante wet- en regelgeving en Defensie/CIO-kaders.
  • Ervaring met stakeholdermanagement en het opstellen van implementatie-/invoeringsplannen en adviesrapporten.
  • Technische ervaring met selectie, implementatie en configuratie van beveiligingsmiddelen en het uitvoeren van technische validaties.
  • Documentatie en aantoonbaar werk aan kwetsbaarheidsbeheer en incidentpreventie.

Wensen (pré)

  • Meer dan de minimale 3 jaar relevante ervaring binnen hetzelfde eCF-profiel.
  • Aantoonbare werkervaring binnen de Rijksoverheid; ervaring bij Defensie is een sterke pré.
  • CISSP, CISM of een vergelijkbare erkende informatiebeveiligingscertificering.
  • TOGAF-certificering of aantoonbare enterprise-architectuurervaring.

Aanvullende informatie

  • Hybride werken mogelijk: circa 2 dagen thuiswerken per week.
  • Consignatiediensten: Nee.
  • Locatie: Den Haag, Zuid-Holland. Opdrachtgever: Ministerie van Defensie (Bestuursstaf).
  • Functietitel opdrachtgever: Senior Information Security Adviseur / SECURITY.

Eisen

  • Information Security Specialist

Wensen

  • Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen de Rijksoverheid (Defensie is een extra pre)
  • Kandidaat heeft CISSP, CISM of vergelijkbaar
  • Kandidaat heeft TOGAF

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht