+30 km
Uren
Opleiding
Contract
Ervaring
Salaris
Datum
Bedrijfstype
Zoek vacatures
Soortgelijke vacatures omgeving Utrecht.
Laad meer vacatures

Senior Adviseur Informatiebeveiliging Utrecht PlusIT

Solliciteer nu
Solliciteer als één van de eersten
Opslaan
Solliciteer nu
Opslaan
Delen

Gevraagd

  • Fulltime
  • HBO of hoger
  • Expert
  • Nederlands (taal)

Aanbod

  • Loondienst (tijdelijk)
  • Deels thuiswerken
 

Vacature in het kort

Utrecht
Als Adviseur Informatiebeveiliging bij het Ministerie van Defensie binnen het Joint Informatievoorziening Commando speel je een cruciale rol in het ondersteunen en adviseren bij accreditatieprocessen van complexe IT-diensten. Je werkt op het snijvlak tussen techniek en beleid, waarbij je risicoafwegingen maakt en beveiligingsmaatregelen implementeert. Met meerdere lopende opdrachten is jouw flexibiliteit en timemanagement essentieel. Ben jij enthousiast over deze kans? Lees verder om te zien of het iets voor jou is.
 

Over het bedrijf

PlusIT
Directe werkgever
Bedrijfsprofiel
 

Volledige vacaturetekst

Plaats: Utrecht
Uren per week: 38
Startdatum: 01-12-2025
Einddatum: 30-11-2026
Optie op verlenging: Ja, 3 x 12 maanden

Opdrachtomschrijving:

De Adviseur Informatiebeveiliging ondersteunt en adviseert eigenaren van IT-diensten dan wel IT-projecten bij het doorlopen van het accreditatieproces. De Adviseur Informatiebeveiliging zal zich vooral bezig houden met de meer complexe – en (hoger) gerubriceerde IT-diensten van Defensie. Daarbij kunnen de volgende werkzaamheden worden uitgevoerd:

1 Met de VIR E&E-analyse stel je het zogenaamde betrouwbaarheids- en rubriceringsniveau van een te accrediteren IT-dienst vast.

2 Je maakt gedegen en onderbouwde risicoafwegingen conform het comply or explain principe t.b.v. het Statement of Compliance (SoC);

3 Je ondersteunt/adviseert bij (verbeter)plannen ten behoeve van het implementeren van beveiligingsmaatregelen;

4 Je faciliteert interne audits om de informatiebeveiliging van de betreffende IT-dienst te laten toetsen.

5 Je geeft adviezen op het gebied van informatiebeveiliging binnen projecten en/of opdrachten binnen de Defensieorganisatie;

Als Adviseur Informatiebeveiliging heb je een positie tussen de business en leverancier, tussen beleid en techniek en geef je advies aan beide kanten. Je hebt meerdere opdrachten tegelijkertijd op je naam staan waardoor een flexibele- en klantvriendelijke houding en timemanagement een belangrijke rol speelt.  De Adviseur Informatiebeveiliging is werkzaam binnen het IT-bedrijf van het Ministerie van Defensie, het Joint Informatievoorziening Commando (JIVC). Het JIVC is verantwoordelijk voor het realiseren en onderhouden van IT-diensten. Hierbij valt te denken aan systemen zoals personeelssystemen, logistieke- en financiële systemen, netwerken, transmissiesystemen en trainers en simulatoren welke binnen de krijgsmacht worden ingezet. De Adviseur Informatiebeveiliging komt te werken op de IBEV-afdeling van het JIVC. De Adviseur Informatiebeveiliging werkt onafhankelijk en ondersteunt/adviseert IT-projecten of eigenaren van een IT-dienst bij het doorlopen van het accreditatieproces.

  1. De Adviseur Informatiebeveiliging voert middels het faciliteren van workshops de VIR E&E analyse uit (Voorschrift Informatiebeveiliging Rijksdienst Effectief & Efficient). Het uitvoeren van de VIR E&E resulteert in het opstellen van een rapport waarin op basis van de beschikbaarheid, vertrouwelijkheid en integriteit wordt aangeven hoe belangrijk de betreffende IT-dienst is voor de Defensieorganisatie;
  1. Bij het uitvoeren van een SoC (of SoC-K, waarbij de “k” staat voor “koppelingen” staat) zal de Adviseur Informatiebeveiliging via het uitvoeren van workshops de betreffende IT-dienst tegen de BIO- en aanvullende Defensie normen aan houden. Het resultaat van de SOC of SoC-K is een rapport gericht aan de eigenaar waarin onderbouwt de risico’s en aanbevelingen ten aanzien van de betreffende IT-dienst genoemd staan;
  1. Na het uitvoeren van de SoC en SoC-K worden eventuele kwetsbaarheden zichtbaar en deze moeten worden gemitigeerd. Doorgaans gebeurt dit via verbeterplannen. De Adviseur Informatiebeveiliging voert zelf niet uit maar ondersteunt en adviseert bij het uitvoeren van deze verbeterplannen;
  1. Bij het uitvoeren van de SoC en SoC-K opdracht voert de Adviseur Informatiebeveiliging ook enige auditachtige activiteiten uit. Hierbij wordt slechts “het bestaan” getoetst en niet “de werking”. Wel kan de Adviseur Informatiebeveiliging de eigenaar van de IT-dienst adviseren wanneer deze zijn IT-dienst wil laten onderwerpen aan een cyberscurity onderzoek zoals het laten uitvoeren van een pentest (uitvoering door andere afdeling van Defensie) om zo de werking te toetsen;
  1. In het algemeen kan de onafhankelijke Adviseur Informatiebeveiliging gevraagd en ongevraagd op het gebied van informatiebeveiliging advies geven aan opdrachtgevers, IT-projecten, de Beveiligingscoördinator (BC) van een Krijgsmachtdeel, de Beveiligingsautoriteit (BA) en de IBEV afdeling om zo bij te dragen aan het continue verbeteren van informatiebeveiligingsprocessen binnen Defensie.

Taken:

  • Definieer de strategie en normen voor informatiebeveiliging
  • Draag bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie
  • Beheer beveiligingsaudits
  • Evalueer risico’s, bedreigingen en consequenties
  • Opzetten en beheren van preventie-, detectie-, correctie- en saneringsplannen
  • Informeren en sensibiliseren bij het algemene management en bij alle IT-gebruikers en professionals
  • Voer informatiebeveiligingsoperaties uit

Offsite werken: Na inwerkperiode en in overleg, 50%

Eisen, waar 100% aan moet worden voldaan:

  • Het organiseren en borgen dat de integriteit, vertrouwelijkheid en beschikbaarheid van gegevens die zijn opgeslagen op de Informatie Systemen voldoen aan alle wettelijke vereisten
  • Minimaal 3 jaar aantoonbare kennis van en werkervaring met ISO 27001
  • Certificering CISSP of CISA
  • Een uitstekende beheersing van de Nederlandse taal, zowel schriftelijk als mondeling (minimaal C1-niveau). Met niveau C1 wordt bedoeld:

    “ Kan een uitgebreid scala van veeleisende, lange teksten begrijpen en de impliciete betekenis herkennen. Kan zichzelf vloeiend en spontaan uitdrukken zonder daarvoor aantoonbaar naar uitdrukkingen te moeten zoeken. Kan flexibel en effectief met taal omgaan ten behoeve van sociale, academische en beroepsmatige doeleinden. Kan een duidelijke, goed gestructureerde en gedetailleerde tekst over complexe onderwerpen  produceren en daarbij gebruikmaken van organisatorische structuren en verbindingswoorden

  • Minimaal een afgeronde HBO opleiding
  • Minimaal 3 jaar werkervaring binnen het vakgebied informatiebeveiliging
  • Minimaal 2 jaar werkervaring met IT projecten met verschillende classificaties in de beveiligde omgeving
  • Minimaal 2 jaar ervaring in het faciliteren van workshops
  • Minimaal 2 jaar ervaring in het schrijven van rapporten met daarin het benoemen van onderbouwde risico’s en het doen van aanbevelingen

Wensen:

  • Werkervaring in het overheidsdomein
  • Kennis van en ervaring met BIO
  • Kennis van en ervaring met VIRBI
  • Een geldig CRISC, CISM, CEH, CIPP/E, CCSP certificering
Vacature opslaan
 Vacature delen
Sluit
Je notitie is succesvol opgeslagen
Voeg een notitie toe aan deze vacature
Opslaan
Sluit
Bedankt, je melding is verstuurd
Rapporteer deze vacature
Leg kort uit waarom je deze vacature rapporteert:
Versturen
Terug naar vacatures
Sluit
Kies 1 of meer
Sluit
Vacature opgeslagen
Klik op het hartje bovenaan de pagina om je opgeslagen vacatures te zien.
Terug naar vacatures
Sluit
Vul een in