Projectmanager Cybersecurity / Information Security Manage.

Verloning38-40 uurICT
Verloning38-40 uurICT
Plaats
Utrecht, Utrecht
Duur
2026-10-01T07:00:00Z - 2026-12-31T16:00:00Z
Reageren tot
24 september 2026
Werkplek
Hybride
ca. €100per uur, indicatief

Kies je bemiddelaar

ca. €100per uur, indicatief
Je reageert via

De Transparante Broker

Naar hun profiel
83%Transparantie
3,2Score
404Opdrachten
€5Fee
Wie betaalt de fee
opdrachtgever betaalt
Tarief bij deze opdracht
geen tarief
Beoordelingen
38 beoordelingen

Omschrijving

Opdrachtbeschrijving

Opdracht: het opstellen en tijdig opleveren van de Inrichtingsnota Cybersecurity CLAS en de bijbehorende inrichtingskaders en vijfjarenplan, zodat het beschikbare cybersecuritybudget per 01-01-2027 inzetbaar is.

Doel: creëren van een solide, meerjarig ingericht beleid en uitvoeringsbasis voor information security en cybertechnologie binnen CLAS, inclusief risicobeeld en maatregelen voor operationele gereedheid.

Werkzaamheden: adviseren en begeleiden van lijnmanagement en asset-eigenaren, bijdragen aan ontwikkeling en borging van kaders (in samenwerking met BA en CISO), evalueren van risico’s, beoordelen van veranderplannen en uitvoeren van projectmatige cybersecuritytaken.

Scope: aansturing binnen de IT-keten op inrichting, werking en samenhang van maatregelen (infrastructuur, applicaties, processen, beheerders, management en gebruikers) en vertaling van beleid naar werkbare werkwijzen en processen.

Randvoorwaarden: opleverdatum september 2026 (gereed voor budgetinzet 01-01-2027), beperkte vervanging van CISO in die periode waardoor prioriteit moet worden gegeven aan actuele cybersecurityrisico’s en incidenten.

Vereist profiel

  • Functieprofiel: Information Security Manager (e-CF referentiegebied E.08 Informatiebeveiligingsmanagement).
  • Ervaring: minimaal 3 jaar aantoonbare werkervaring in een soortgelijke functie met concrete voorbeelden per opdracht waarin e-CF competenties en niveaus (e-1 t/m e-5) worden gedemonstreerd.
  • Kerncompetenties: implementeren van informatiebeveiligingsbeleid; analyseren en beheersen van beveiligingsrisico’s; evalueren van incidenten en adviseren over beleid/strategie; opzetten van preventie-, detectie-, correctie- en saneringsplannen; uitvoeren van security operations.
  • Vaardigheden: managementadvies en stakeholdermanagement, vertaling van beleid naar operationele werkwijzen, opstellen van risico- en vijfjarenplannen, coördinatie binnen IT-keten en projectmatige uitvoering.
  • Wensen: aantoonbare ervaring binnen het Ministerie van Defensie (bij voorkeur), geldige VGB-B screening, afgeronde cybersecurity-opleidingen.
  • Overige voorwaarden: werkt hybride (tot ca. 2 dagen thuis in overleg), geen consignatiedienst vereist; standplaats Utrecht.

Eisen

  • eCF-profiel: Information Security Manager
  • Referentie Gebied: E.08 Informatiebeveiligingsmanagement
  • Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.

Wensen

  • Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie.
  • Kandidaat heeft bij voorkeur een geldige VGB-B screening.
  • Kandidaat heeft bij voorkeur aantoonbare cybersecurity opleidingen afgerond.

Competenties

  • Implementeert informatiebeveiligingsbeleid.
  • Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken.
  • Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie.
  • Evalueert beveiligingsincidenten.
  • Doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.
  • Leidt en beheert het beveiligingsbeleid voor organisatie-informatie.
  • Definieert de informatiebeveiligingsstrategie en beheert de implementatie in de hele organisatie.
  • Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te beoordelen, te informeren, te waarschuwen en op te leiden.
  • Definieert de strategie en normen voor informatiebeveiliging.
  • Draagt bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie.
  • Beheert beveiligingsaudits.
  • Evalueert risico's, bedreigingen en consequenties.
  • Zet op en beheert preventie-, detectie-, correctie- en saneringsplannen.
  • Informeert en sensibiliseert het algemene management en alle IT-gebruikers en professionals.
  • Voert informatiebeveiligingsoperaties uit.

Alleen uit te voeren via omzetverloning.