Privacy- en Informatiebeveiligingsspecialist

Dienst ICT Uitvoering (DICTU)

Dienst ICT Uitvoering (DICTU)
In overleg
12 maanden
WO
Nog 6 dagen

Dit ga je doen

Beschrijving project/programma:
De activiteiten vinden plaats binnen het Portfolio ENIAMS. Doel van het portfolio betreft het ontwikkelen van informatievoorzieningen (IV) en ondersteunen van pilots ten behoeve van implementatie van Europese en Nederlandse Identity en Access Management (IAM) Stelsels. Deze Stelsels hebben betrekking op zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed). De opdrachten binnen dit portfolio betreffen een samenhangend geheel van stelsels, wet- en regelgeving en verordeningen, waaronder — maar niet uitsluitend — EDI, eIDAS, Toegang, Wdo, Reisdocumenten, SVM en Wtta. Deze opdrachten omvatten niet alleen de ontwikkeling en doorontwikkeling van informatievoorzieningen (IV) en ICT, maar ook activiteiten op het gebied van beheer, toezicht, handhaving, certificering en accreditatie.

Omschrijving einde project/programma:
De implementatie van de IV en ICT vergt naar verwachting meerdere jaren, waarbij de looptijd van het ICTU-programma is voorzien tot en met 2030, of eindigt zoveel eerder als informatiesystemen zijn opgeleverd en overgedragen aan de toekomstige beheerorganisatie, waarbij financiële en inhoudelijke decharge door de klant heeft plaatsgevonden.

Welke rol heeft de professional binnen het project/programma:
De in te zetten professional vervult binnen het Programma ENIAMS de rol van Privacy- en Informatiebeveiligingsspecialist.

Welke opdracht gaat de professional uitvoeren
Met de herziene eIDAS-verordening ontstaat binnen de Europese Unie een stelsel van Europese Digitale Identiteitswallets. Deze wallets maken het mogelijk voor natuurlijke personen om zich digitaal te identificeren en persoonsgegevens en andere gegevens veilig te delen met overheidsorganisaties en private dienstverleners.

Het project betreft de voorfase van het BRP-koppelpunt Wallet (BRPk-W) en het eIDAS-koppelpunt Wallet (eIDASk-W), inclusief een demo-/testomgeving. Het BRP-koppelpunt Wallet moet het mogelijk maken om persoonsgegevens uit de Basisregistratie Personen (BRP) beschikbaar te stellen voor gebruik via een Europese Digitale Identiteitswallet. Hiermee wordt onderzocht hoe burgers hun persoonsgegevens op een betrouwbare en veilige manier kunnen gebruiken bij digitale dienstverlening. Het eIDAS-koppelpunt Wallet richt zich op de aansluiting op het Europese stelsel voor digitale identiteit.

In de Voorfase worden de technische en organisatorische kaders, architectuur en ontwerpen voor deze voorzieningen onderzocht en uitgewerkt. Daarnaast wordt een eerste non-productie-iteratie voorbereid en wordt een demo-/testomgeving ingericht om de werking en mogelijke toepassingen te verkennen. De Voorfase vormt daarmee de voorbereiding op de realisatiefase.

De activiteiten die horen bij het realiseren van de opdracht zijn:
Uitwerken en beoordelen van IB- en privacymaatregelen binnen de voorfase.
Reviewen van security- en privacyaspecten van architectuur en ontwerp.
Uitvoeren van risicoanalyses en bijdragen aan het beheersen van informatiebeveiligings- en privacyrisico’s.
Beoordelen van beveiligings- en privacyvraagstukken rondom de te ontwikkelen voorzieningen.
Bijdragen aan de borging van informatiebeveiliging en privacy binnen het project.
Afstemmen met het projectteam en betrokken security- en privacyprofessionals.

Deelresultaten:
Bijdragen aan het in kaart brengen en beoordelen van de IB- en privacyrisico’s binnen de voorfase.
Beoordelen van de IB- en privacymaatregelen en -uitgangspunten voor de te ontwikkelen voorzieningen.
Bijdragen aan de borging van informatiebeveiliging en privacy in de architectuur, het ontwerp en de verdere uitwerking van de voorzieningen.
Reviewen van relevante IB- en privacyaspecten binnen de projectresultaten en hierover bevindingen vastleggen.
Opleveren van een overzicht van de resterende IB- en privacy-aandachtspunten en benodigde maatregelen ter voorbereiding op de realisatiefase.

Eindresultaat:
De IB- en privacyaspecten zijn voldoende uitgewerkt en beoordeeld als onderdeel van de voorfase. De relevante risico’s, maatregelen en resterende aandachtspunten zijn inzichtelijk en vastgelegd, zodat deze kunnen worden meegenomen in de besluitvorming over de realisatiefase.

  • Uitwerken en beoordelen van IB- en privacymaatregelen binnen de voorfase.
  • Reviewen van security- en privacyaspecten van architectuur en ontwerp.
  • Uitvoeren van risicoanalyses en bijdragen aan het beheersen van informatiebeveiligings- en privacyrisico’s.
  • Beoordelen van beveiligings- en privacyvraagstukken rondom de te ontwikkelen voorzieningen.
  • Bijdragen aan de borging van informatiebeveiliging en privacy binnen het project.
  • Afstemmen met het projectteam en betrokken security- en privacyprofessionals.
  • Bijdragen aan het in kaart brengen en beoordelen van de IB- en privacyrisico’s binnen de voorfase.
  • Beoordelen van de IB- en privacymaatregelen en -uitgangspunten voor de te ontwikkelen voorzieningen.
  • Bijdragen aan de borging van informatiebeveiliging en privacy in de architectuur, het ontwerp en de verdere uitwerking van de voorzieningen.
  • Reviewen van relevante IB- en privacyaspecten binnen de projectresultaten en hierover bevindingen vastleggen.
  • Opleveren van een overzicht van de resterende IB- en privacy-aandachtspunten en benodigde maatregelen ter voorbereiding op de realisatiefase.
  • De IB- en privacyaspecten zijn voldoende uitgewerkt en beoordeeld als onderdeel van de voorfase. De relevante risico’s, maatregelen en resterende aandachtspunten zijn inzichtelijk en vastgelegd, zodat deze kunnen worden meegenomen in de besluitvorming over de realisatiefase.

Dit ben jij

  • Minimaal 5 jaar (opgeteld) aantoonbare kennis en ervaring met o.a. NIS2 en
    normenkaders /standaarden BIO en ISO 27001
  • In bezit van afgeronde certificeringen CISSP, CISM
  • Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van
    de daaruit voortkomende verbeterplannen
  • Ontwikkelstraat: Git, GitHub/GitLab/ CI/CD, Docker, Kubernetes – 5 jaar
  • Certificering voor IT-security; kennis en ervaring met standaardisatie,
    standaarden ISO 27001
  • Aantoonbare relevante ervaring met ICT-securityvraagstukken binnen de
    overheid, waarbij de kandidaat zelfstandig heeft bijgedragen aan het
    analyseren, beoordelen en oplossen van complexe securityvraagstukken
  • Aantoonbare diepgaande kennis en praktijkervaring met digitale identiteiten
    en het toepassen daarvan binnen security- en
    informatievoorzieningsvraagstukken
  • Aantoonbare ervaring met het zelfstandig adviseren over passende
    securitymaatregelen in complexe technische en organisatorische omgevingen
  • Aantoonbare ervaring met het zelfstandig uitvoeren, begeleiden en/of
    beoordelen van securityaudits en het vertalen van bevindingen naar concrete
    verbetermaatregelen
  • Aantoonbare kennis en praktijkervaring met het toepassen en beoordelen van
    versleuteling van gegevens binnen informatiebeveiligingsvraagstukken

Het proces

Dit verhaal gaat over jou

01

De zoektocht – waar begin je?

Elke maand ontvangen we honderden vacatures. Die publiceren we op onze website, maar we blijven niet achteroverleunen. Ons team gaat actief op zoek naar de juiste match. Misschien vind jij ons, of wij jou – hoe dan ook: we maken snel contact.

02

De kennismaking – een goed gesprek, geen kruisverhoor

Jij ziet een interessante opdracht of wij denken dat er een goed bij je past. We bellen om je beter te leren kennen en de opdracht door te nemen. Wat vind jij belangrijk? Wat zijn je ambities? We houden het persoonlijk én to the point. Zo verkennen we samen wat de juiste match voor je is en wat daarmee ook het beste voor de klant is.

Gemeente Noordoostpolder vacatures

03

Afspraken maken – helder en zonder kleine lettertjes

Past de opdracht bij jouw expertise? Top. We bespreken de voorwaarden, je gewenste salaris en hoe de opdracht eruitziet. Omdat het om overheidsvacatures gaat, kunnen de eisen complex zijn en het proces tijdrovend – maar daar helpen wij je soepel doorheen.

04

Introductie – wij regelen de papierwinkel

Je levert een bijgewerkt cv, motivatie en eventuele referenties aan. Wij stellen de introductie samen, volledig afgestemd op de wensen van de opdrachtgever. Alles wat we bespreken komt daarin terug – eerlijk, transparant en geen verrassingen.

05

Even geduld – maar we houden je op de hoogte

Overheidsprocessen kunnen soms traag zijn. Wij geven je vooraf een realistische tijdlijn en houden je tussendoor op de hoogte. Geen radiostilte, maar duidelijke updates.

06

Op gesprek – goed voorbereid op pad

Word je uitgenodigd? Mooi! We plannen samen het gesprek en bereiden het grondig voor. We geven je tips & tricks en duiken in de inhoud van de opdracht. Het doel: jouw kansen maximaliseren.

07

Go of No-Go – samen evalueren

Na het gesprek evalueren we hoe het ging. Wil jij door en ziet de opdrachtgever het ook zitten? Dan koppelen we je aan één van onze uitzendpartners. Zij regelen het uitzendcontract. Is het toch geen match? Dan halen we feedback op en zoeken we verder.

08

Aan de slag – alles geregeld, jij kunt starten

Bij een succesvolle bemiddeling leggen we alle afspraken vast in een overeenkomst. Je uitzendpartner regelt het contract, de administratie en zorgt ervoor dat je netjes en op tijd betaald wordt. Jij hoeft alleen maar te focussen op je werk (en een taart sturen mag altijd 😉).

09

Service – ook ná de start zijn we er voor je

Zolang je aan de opdracht werkt, blijven wij je aanspreekpunt. Ook kan je regelmatig uitnodigingen van ons verwachten voor kleine events en borrels bij ons op kantoor. Heb je vragen over je opdracht, verlenging of indexaties? Eén belletje en we helpen je verder. Is de opdracht afgerond? Dan zoeken we met plezier naar een volgende uitdaging voor je.

Iets voor jou?

Laat het ons weten!

Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.

Iets voor jou?

Reageer dan vandaag nog!

Feedback