Adviseur Security & Privacy
Den Haag, Zuid-Holland · SSC-ICT · bemiddeld door 4 brokers
Omschrijving
Samenvatting
Het doel van deze opdracht is het opstellen van een functieprofiel voor een gecombineerde Security & Privacy Adviseur die taken en verantwoordelijkheden helder positioneert binnen het security governance model van SSC-ICT, rekening houdend met wettelijke- en rijksbrede kaders.
De rol omvat het opstellen van een relatiematrix tussen functies binnen en buiten SSC-ICT en het bepalen welke taken bij het Centraal Bedrijfsbureau dan wel elders (o.a. CISO) horen.
Er wordt in afstemming met de CISO een demarcatiedocument opgeleverd dat taken en verantwoordelijkheden afgrenzend vastlegt; de nadruk binnen security ligt op fysieke security-aspecten.
De deliverables, inclusief relatiematrix en demarcatiedocument, dienen uiterlijk 31-12-2026 opgeleverd te worden, waarbij operationalisering van de formeel toegewezen taken bij het Centraal Bedrijfsbureau concreet wordt gemaakt.
De functie vertaalt beleid (NKBR 3.0/BIO/ISO 27001/AVG) naar praktische, bestuurbare taken en werkt intensief samen met operatie, facilitair, ICT, juridisch en HR om uitvoerbaarheid en duidelijkheid binnen SSC-ICT te waarborgen.
Hoofdtaken & Verantwoordelijkheden
- Opstellen en opleveren van een relatiematrix die taken en verantwoordelijkheden binnen en buiten SSC-ICT (inclusief Centraal Bedrijfsbureau en CISO) inzichtelijk maakt.
- Ontwikkelen en afstemmen van een demarcatiedocument in samenwerking met de CISO SSC-ICT om duidelijke scheidslijnen vast te leggen.
- Adviseren over en operationaliseren van fysieke security-maatregelen binnen het SSC-ICT-domein, inclusief beleids-naar-operatie vertaling.
- Borgen van privacyvereisten (AVG/GDPR) in werkzaamheden; adviseren bij DPIA's en privacy-impactanalyses waar nodig.
- Afstemmen met stakeholders (CFO, Centraal Bedrijfsbureau, directie, beheer- en operatieafdelingen) en rapporteren over voortgang en risico's.
- Zorgen voor naleving van rijkskaders (NKBR 3.0, BIO) en relevante standaarden (ISO 27001) bij inrichting van taken en verantwoordelijkheden.
Vereist profiel
- Minimaal 3–5 jaar ervaring als Security Consultant of Security Adviseur, bij voorkeur binnen (rijks)overheid of vergelijkbare complexe organisaties.
- Gedegen kennis van rijkskaders zoals NKBR 3.0 en/of BIO, en ervaring met ISO 27001 en AVG/GDPR-toepassing.
- Praktische ervaring met privacyvraagstukken; aantoonbare ervaring met het uitvoeren of begeleiden van DPIA's is een sterke pré.
- Ervaring met overheidsspecifieke bedrijfsvoering en het werken in governance- en compliancekaders.
- In staat om beleid te vertalen naar concrete taken, processen en verantwoordelijkheden en deze te borgen binnen organisatie- en beheerstructuren.
- Beschikbaar om binnen de deadline 31-12-2026 te deliveren en daadkrachtig te operationaliseren wat formeel toegewezen is aan het Centraal Bedrijfsbureau.
Competenties
- Analytisch vermogen: kan complexe fysieke security- en privacyvraagstukken ontleden en oplossingsrichtingen formuleren binnen wettelijke kaders.
- Advisering & Communicatie: heldere mondelinge en schriftelijke communicatie; kan verwachtingen managen richting directie en bedrijfsbureau.
- Samenwerking: ervaring met cross-functionele teams (Operatie, Facilitair, ICT, Juridisch, HR) en stakeholdermanagement.
- Pragmatisch en resultaatgericht: zet deliverables om in uitvoerbare taken en bewaakt realisatie binnen afgesproken tijdsbestek.
- Integriteit en bestuurlijke sensitiviteit: handelt vertrouwelijk en kan prioriteiten afwegen in een publieke omgeving.
Deliverables & Planning
- Relatiematrix (functie-inhoud en verantwoordelijkheden) – inclusief toewijzing Centraal Bedrijfsbureau vs. CISO.
- Demarcatiedocument in afstemming met CISO SSC-ICT.
- Aanbevelingen voor operationalisering van security- en privacytaken bij het Centraal Bedrijfsbureau, met concrete acties en eigenaars.
- Opleverdatum: uiterlijk 31-12-2026; inclusief voortgangsrapportages en eindrapport met implementatievoorstellen.
Organisatiecontext & Locatie
SSC-ICT is een rijksorganisatie met circa 1.200 medewerkers die ICT-diensten levert aan meerdere ministeries; de functie opereert in een omgeving met hoge veiligheidseisen en verschillende…
… lees de volledige omschrijving bij De Transparante Broker.
Bemiddeld door 4 brokers
Deze opdracht wordt door meerdere brokers aangeboden. Klik door naar de versie van jouw voorkeur. Let op de sluitingsdatum: die loopt uiteen van 17 september 2026 tot 21 september 2026.
Je wordt doorgestuurd naar de website van De Transparante Broker. ZZPdock is geen tussenpartij.