Senior Security Officer

Ministerie van Volksgezondheid, Welzijn en Sport

Ministerie van Volksgezondheid, Welzijn en Sport
In overleg
6 maanden
HBO
Nog 2 dagen

Dit ga je doen

Opdrachtgever

iRealisatie is onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg. Denk daarbij aan:

– Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of POCS (proof of concepts);

-Het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en security by design;

-Het moderniseren van bestaande, verouderde, informatiesystemen.

-Het inzetten van technisch advies bij digitaliseringsvraagstukken.

iRealisatie heeft alle capaciteiten in huis om software te ontwerpen, ontwikkelen én beheren – met

een privacy- en security-first aanpak. We bouwen software, webapplicaties en mobiele apps.

PGB2.0

Een persoonsgebonden budget (pgb) is een budget dat zorgbehoevenden kunnen aanvragen om zelf hulp, zorg en begeleiding of voorzieningen in te kopen om zelfstandig te (blijven) wonen en leven. Daarbij kan zelf een keuze gemaakt worden uit zorgverleners en begeleiders. Een pgb kan op basis van verschillende regelingen worden aangevraagd: op basis van de Wet langdurige zorg (Wlz), de Wet maatschappelijke ondersteuning (Wmo), de Jeugdwet en de Zorgverzekeringswet (Zvw). Ter ondersteuning van de uitvoering in de pgb-keten is het ketensysteem PGB2.0 ontwikkeld. PGB2.0 ondersteunt de verstrekkers en de SVB bij het uitoefenen van hun wettelijke taak en helpt de budgethouders en zorgverleners bij de financiële afhandeling van de zorgtaken. PGB2.0 omvat een zorgdomein en een financieel domein die met elkaar zijn verbonden via koppelvlakken. Het zorgdomein omvat portalen voor budgethouders, SVB-medewerkers, zorgverleners en verstrekkers (gemeenten en zorgkantoren). Daarnaast heeft het zorgdomein koppelingen met het financiële domein, bestaande uit de financiële en administratieve systemen van de SVB. Momenteel loopt een meerjarig bestuurlijk traject dat moet leiden tot structurele overname van het PGB 2.0 door de SVB.

Opdrachtomschrijving

De kandidaat is een ervaren Senior Security Officer (SSO) met diepgaande kennis op het gebied van security management en kan daarmee een brug slaan tussen beleid en techniek. De kandidaat is in staat om structureel het beleid en de processen rond informatiebeveiliging en PGB 2.0 te implementeren, vast te leggen en te monitoren/beoordelen. De SSO werkt nauw samen de ISO en is het aanspreekpunt bij vraagstukken op het gebied van de implementatie van Informatiebeveiligingsbeleid voor PGB2.0.

De SSO richt zich op het voorbereiden en ondersteunen bij verdere implementatie van security beleid, processen, procedures en instructies, en de verder daaruit volgende borging van het security management (ISMS) binnen de organisatie specifiek. De SSO werkt nauw samen met de Security Officers binnen Technisch Applicatie Beheer (TAB) voor operationele security vraagstukken.

De kandidaat begeleid vanuit SSO perspectief de ADR-Audits en Digid-Assessments, zowel voor beheer als voor ontwikkeling. In dit kader zal de SSO ook zelf uitvoering geven aan voorkomende werkzaamheden.

Kennis, ervaring, competenties en vaardigheden

Technische expertise:

• Diepgaand begrip van kernbeveiligingsconcepten: Dit omvat kennis van netwerkbeveiliging, systeembeveiliging, cryptografie, applicatiebeveiliging en respons op incidenten.

• Vertrouwdheid met beveiligingstools en -technologieën: Dit omvat firewalls, intrusion detection/prevention systems (IDS/IPS), vulnerability scanners, security information and event management (SIEM) tools en encryptieoplossingen.

• Ervaring met beveiligingsraamwerken en -normen: Begrip van frameworks zoals ISO 27001, NIST Cybersecurity Framework (CSF), PCI DSS en HIPAA is cruciaal.

• De kandidaat heeft minimaal 5 jaar ervaring in informatiebeveiliging.

• De kandidaat beschikt aantoonbaar over relevante certificering als: CISSP, CISA, CISM, GCIA of SANS-certificeringen.

• Kennis van de BIO: De SSO moet een diepgaand begrip hebben van de BIO, inclusief de beveiligingsmaatregelen die in deze documenten worden beschreven.

• Ervaring met het implementeren en beheren van de BIO: De SSO moet ervaring hebben met het implementeren en beheren van de beveiligingsmaatregelen die in de BIO en RBIO worden beschreven.

• Beveiligingsbewustzijn: De SSO moet een hoog niveau van beveiligingsbewustzijn hebben en dit kunnen overbrengen aan anderen.

Competenties

• Uitstekende communicatie- en interpersoonlijke vaardigheden: kandidaat moet complexe beveiligingsconcepten kunnen uitleggen aan zowel technische als niet-technische doelgroepen.

• Uitstekend kunnen samenwerken met security officers bij Beheer.

• Zakelijk inzicht: Begrip van de doelstellingen, risico's en nalevingsvereisten van de organisatie helpt om beveiligingsinspanningen af te stemmen op de bedrijfsdoelstellingen.

• Analytische en probleemoplossende vaardigheden: Het analyseren van beveiligingsincidenten, het identificeren van kwetsbaarheden en het implementeren van oplossingen zijn kerntaken.

• Vertrouwelijkheid: kandidaat moet discreet kunnen omgaan met gevoelige informatie.

• Op de hoogte blijven van de nieuwste bedreigingen en trends: het continue bijleren is van vitaal belang in het voortdurend veranderende cybersecuritylandschap.

Voortijdige beëindiging

Bij voortijdige beëindiging van de nadere overeenkomst wordt de opzegtermijn zoals beschreven in

de raamovereenkomst gehanteerd.

Dit ben jij

  • Kandidaat beschikt over minimaal HBO werk- en denkniveau
  • Kandidaat beschikt over minimaal één certificering, zoals: CISSP, CISA,
    CISM, GCIA of SANS-certificeringen
  • Kandidaat heeft minimaal 5 jaar werkervaring met security management
  • Mate waarin de kandidaat werkervaring heeft met het implementeren van de
    Baseline Informatiebeveiliging Overheid (BIO) en/of ISO 27001
  • Mate waarin de kandidaat werkervaring heeft met het voorbereiden op en
    begeleiden van ADR-Audits en Digid-Assessments
  • Mate waarin kandidaat beschikt over de gevraagde competenties en
    vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek)
  • Mate van ervaring en/of affiniteit met de organisatie van de opdrachtgever

Het proces

Dit verhaal gaat over jou

01

De zoektocht – waar begin je?

Elke maand ontvangen we honderden vacatures. Die publiceren we op onze website, maar we blijven niet achteroverleunen. Ons team gaat actief op zoek naar de juiste match. Misschien vind jij ons, of wij jou – hoe dan ook: we maken snel contact.

02

De kennismaking – een goed gesprek, geen kruisverhoor

Jij ziet een interessante opdracht of wij denken dat er een goed bij je past. We bellen om je beter te leren kennen en de opdracht door te nemen. Wat vind jij belangrijk? Wat zijn je ambities? We houden het persoonlijk én to the point. Zo verkennen we samen wat de juiste match voor je is en wat daarmee ook het beste voor de klant is.

VNG

03

Afspraken maken – helder en zonder kleine lettertjes

Past de opdracht bij jouw expertise? Top. We bespreken de voorwaarden, je gewenste salaris en hoe de opdracht eruitziet. Omdat het om overheidsvacatures gaat, kunnen de eisen complex zijn en het proces tijdrovend – maar daar helpen wij je soepel doorheen.

04

Introductie – wij regelen de papierwinkel

Je levert een bijgewerkt cv, motivatie en eventuele referenties aan. Wij stellen de introductie samen, volledig afgestemd op de wensen van de opdrachtgever. Alles wat we bespreken komt daarin terug – eerlijk, transparant en geen verrassingen.

05

Even geduld – maar we houden je op de hoogte

Overheidsprocessen kunnen soms traag zijn. Wij geven je vooraf een realistische tijdlijn en houden je tussendoor op de hoogte. Geen radiostilte, maar duidelijke updates.

06

Op gesprek – goed voorbereid op pad

Word je uitgenodigd? Mooi! We plannen samen het gesprek en bereiden het grondig voor. We geven je tips & tricks en duiken in de inhoud van de opdracht. Het doel: jouw kansen maximaliseren.

07

Go of No-Go – samen evalueren

Na het gesprek evalueren we hoe het ging. Wil jij door en ziet de opdrachtgever het ook zitten? Dan koppelen we je aan één van onze uitzendpartners. Zij regelen het uitzendcontract. Is het toch geen match? Dan halen we feedback op en zoeken we verder.

08

Aan de slag – alles geregeld, jij kunt starten

Bij een succesvolle bemiddeling leggen we alle afspraken vast in een overeenkomst. Je uitzendpartner regelt het contract, de administratie en zorgt ervoor dat je netjes en op tijd betaald wordt. Jij hoeft alleen maar te focussen op je werk (en een taart sturen mag altijd 😉).

09

Service – ook ná de start zijn we er voor je

Zolang je aan de opdracht werkt, blijven wij je aanspreekpunt. Ook kan je regelmatig uitnodigingen van ons verwachten voor kleine events en borrels bij ons op kantoor. Heb je vragen over je opdracht, verlenging of indexaties? Eén belletje en we helpen je verder. Is de opdracht afgerond? Dan zoeken we met plezier naar een volgende uitdaging voor je.

Iets voor jou?

Laat het ons weten!

Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.

Iets voor jou?

Reageer dan vandaag nog!

Feedback