Projectmanager Cybersecurity / Information Security Manage.
- Plaats
- Utrecht, Utrecht
- Start
- 1 oktober 2026
- Duur
- 3 maanden
- Reageren tot
- 24 september 2026
- Werkplek
- Hybride
- Opdrachtgever
- HR - Ministerie van Defensie
Kies je bemiddelaar
GreenPepper
- Wie betaalt de fee
- niet vastgesteld
- Tarief bij deze opdracht
- n.v.t.
- Beoordelingen
- 4 beoordelingen
Omschrijving
Functieoverzicht
Als specialist Information Security / Cybersecurity binnen CLAS draag je bij aan het opstellen, implementeren en borgen van cybersecuritykaders, -beleid en -plannen. Je werkt operationeel en strategisch aan informatiebeveiliging, risicobeoordeling en het verbeteren van beveiligingsmaatregelen binnen de organisatie.
Werkzaamheden
- Managementadvies en begeleiding: Mede opstellen van de Inrichtingsnota Cybersecurity CLAS op basis van het Uitvoeringsplan Cybersecurity (UPCS); uitwerken van een vijfjarenplan; adviseren over information security en cybertechnologie; evalueren van risico's, bedreigingen en consequenties.
- Borging en uitvoering: Bijdragen aan ontwikkeling en coördinatie van CLAS-inrichtingskaders voor information security en cybertechnologie; adviseren en faciliteren van asset-eigenaren, commandanten en medewerkers bij verbetering van beveiligingsmaatregelen en cyber security readiness; toezicht houden en beoordelen van veranderplannen.
- Aansturing binnen de IT-keten: Inhoudelijk aansturen binnen de IT-keten op inrichting, werking en samenhang van maatregelen (infrastructuur, applicaties, processen, beheerders, management en gebruikers); ontwikkelen van een risicobeeld m.b.t. informatiebeveiliging binnen CLAS; uitvoeren van projectmatige werkzaamheden op cybersecuritygebied.
- Ontwikkeling en implementatie: Vertalen van beleid, kaders, normen en wet- en regelgeving naar werkwijzen; toetsen van beleid en processen van aanpalende terreinen op consequenties; afstemmen van bedrijfsvoeringproducten, -diensten, beleid en processen; managen van belangen en realiseren van draagvlak; voorbereiden van besluitvorming voor ontwikkeling en implementatie.
- Netwerken: Opbouwen en onderhouden van interne netwerken.
Profiel en eisen
- eCF-profiel: Information Security Manager
- Referentiegebied: E.08 Informatiebeveiligingsmanagement
- Minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF-profiel of soortgelijke functie.
- Kandidaten moeten in hun cv per relevante opdracht/functie duidelijk aangeven: welke rol zij vervulden; welke werkzaamheden en verantwoordelijkheden daarbij hoorden; en in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau.
- Wensen: bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie; bij voorkeur een geldige VGB-B screening; bij voorkeur afgeronde cybersecurityopleidingen.
Competenties en verantwoordelijkheden
Generieke beschrijving: Je implementeert informatiebeveiligingsbeleid, controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken. Je analyseert en beheert beveiligingsrisico's met betrekking tot bedrijfsgegevens en -informatie, evalueert incidenten en doet aanbevelingen voor beleid en strategie ter continue verbetering.
Missie: Leiden en beheren van het beveiligingsbeleid voor organisatie-informatie; definiëren van de informatiebeveiligingsstrategie en beheren van de implementatie; integreren van proactieve bescherming door beoordeling, informatievoorziening, waarschuwing en opleiding binnen de organisatie.
Belangrijke taken:
- Definieer de strategie en normen voor informatiebeveiliging
- Draag bij aan ontwikkeling van beveiligingsbeleid
- Beheer beveiligingsaudits
- Evalueer risico's, bedreigingen en consequenties
- Opzetten en beheren van preventie-, detectie-, correctie- en saneringsplannen
- Informeren en sensibiliseren van management en gebruikers
- Uitvoeren van informatiebeveiligingsoperaties
Aanvullende informatie
- Hybride werken: Mogelijkheid tot thuiswerken in overleg; indicatie: 2 dagen thuiswerken toegestaan.
- Consignatiediensten: Nee
Eisen
- ECF-profiel: Information Security Manager
- Referentie Gebied: E.08 Informatiebeveiligingsmanagement
- Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen
eCF profiel soortelijke functie
Wensen
- Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie
van Defensie - Kandidaat heeft bij voorkeur aantoonbare cybersecurity opleidingen
afgerond
Competenties
- Implementeert informatiebeveiligingsbeleid
- Controleert en onderneemt actie tegen indringers, fraude en
beveiligingslekken - Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met
betrekking tot bedrijfsgegevens en -informatie - Evalueert beveiligingsincidenten
- Doet aanbevelingen voor beveiligingsbeleid en -strategie om continue
verbetering van de beveiliging te garanderen - Leidt en beheert het beveiligingsbeleid voor organisatie-informatie
- Definieert de informatiebeveiligingsstrategie
… lees de volledige omschrijving bij GreenPepper.