Projectmanager Cybersecurity / Information Security Manage.
- Plaats
- Utrecht, Utrecht
- Duur
- 2026-10-01T07:00:00Z - 2026-12-31T16:00:00Z
- Reageren tot
- 24 september 2026
- Werkplek
- Hybride
- Opdrachtgever
- Ministerie van Defensie
Kies je bemiddelaar
De Transparante Broker
- Wie betaalt de fee
- opdrachtgever betaalt
- Tarief bij deze opdracht
- geen tarief
- Beoordelingen
- 38 beoordelingen
Omschrijving
Opdrachtbeschrijving
Opdracht: het opstellen en tijdig opleveren van de Inrichtingsnota Cybersecurity CLAS en de bijbehorende inrichtingskaders en vijfjarenplan, zodat het beschikbare cybersecuritybudget per 01-01-2027 inzetbaar is.
Doel: creëren van een solide, meerjarig ingericht beleid en uitvoeringsbasis voor information security en cybertechnologie binnen CLAS, inclusief risicobeeld en maatregelen voor operationele gereedheid.
Werkzaamheden: adviseren en begeleiden van lijnmanagement en asset-eigenaren, bijdragen aan ontwikkeling en borging van kaders (in samenwerking met BA en CISO), evalueren van risico’s, beoordelen van veranderplannen en uitvoeren van projectmatige cybersecuritytaken.
Scope: aansturing binnen de IT-keten op inrichting, werking en samenhang van maatregelen (infrastructuur, applicaties, processen, beheerders, management en gebruikers) en vertaling van beleid naar werkbare werkwijzen en processen.
Randvoorwaarden: opleverdatum september 2026 (gereed voor budgetinzet 01-01-2027), beperkte vervanging van CISO in die periode waardoor prioriteit moet worden gegeven aan actuele cybersecurityrisico’s en incidenten.
Vereist profiel
- Functieprofiel: Information Security Manager (e-CF referentiegebied E.08 Informatiebeveiligingsmanagement).
- Ervaring: minimaal 3 jaar aantoonbare werkervaring in een soortgelijke functie met concrete voorbeelden per opdracht waarin e-CF competenties en niveaus (e-1 t/m e-5) worden gedemonstreerd.
- Kerncompetenties: implementeren van informatiebeveiligingsbeleid; analyseren en beheersen van beveiligingsrisico’s; evalueren van incidenten en adviseren over beleid/strategie; opzetten van preventie-, detectie-, correctie- en saneringsplannen; uitvoeren van security operations.
- Vaardigheden: managementadvies en stakeholdermanagement, vertaling van beleid naar operationele werkwijzen, opstellen van risico- en vijfjarenplannen, coördinatie binnen IT-keten en projectmatige uitvoering.
- Wensen: aantoonbare ervaring binnen het Ministerie van Defensie (bij voorkeur), geldige VGB-B screening, afgeronde cybersecurity-opleidingen.
- Overige voorwaarden: werkt hybride (tot ca. 2 dagen thuis in overleg), geen consignatiedienst vereist; standplaats Utrecht.
Eisen
- eCF-profiel: Information Security Manager
- Referentie Gebied: E.08 Informatiebeveiligingsmanagement
- Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
Wensen
- Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie.
- Kandidaat heeft bij voorkeur een geldige VGB-B screening.
- Kandidaat heeft bij voorkeur aantoonbare cybersecurity opleidingen afgerond.
Competenties
- Implementeert informatiebeveiligingsbeleid.
- Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken.
- Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie.
- Evalueert beveiligingsincidenten.
- Doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.
- Leidt en beheert het beveiligingsbeleid voor organisatie-informatie.
- Definieert de informatiebeveiligingsstrategie en beheert de implementatie in de hele organisatie.
- Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te beoordelen, te informeren, te waarschuwen en op te leiden.
- Definieert de strategie en normen voor informatiebeveiliging.
- Draagt bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie.
- Beheert beveiligingsaudits.
- Evalueert risico's, bedreigingen en consequenties.
- Zet op en beheert preventie-, detectie-, correctie- en saneringsplannen.
- Informeert en sensibiliseert het algemene management en alle IT-gebruikers en professionals.
- Voert informatiebeveiligingsoperaties uit.
Alleen uit te voeren via omzetverloning.