Technisch Informatie Security Officer (TISO)

Gemeente Zutphen

image

Geen max tarief

Gelderland

16 uur p/w

ICT Informatievoorziening

4de juni, 2025

18de juni, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

In het kort: Je gaat werken aan project TISO voor Gemeente Zutphen. Taken omvatten het optimaliseren van Conditional Access, Mobile Device Management, websitebeveiliging, LAPS, SMS-uitfaseren, testomgevingen en data security. Training en ondersteuning van interne medewerkers is ook belangrijk.

Gemeente Zutphen
Wij zijn gepassioneerd, ondernemend en creatief. We omarmen duurzaamheid en inspiratie, en koesteren ons rijke verleden met trots. Bij ons staat goede dienstverlening centraal. We zijn er voor de Zutphense samenleving en stimuleren de betrokkenheid en samenwerking van onze inwoners.
Werken voor de gemeente Zutphen betekent werken in een prachtige en inspirerende omgeving. We zijn trots op onze historische middeleeuwse binnenstad, de IJssel en de Berkel en talloze vijvers en grachten, de wijken, de parken en het dorp Warnsveld.
Bij een gemeente werk je in een politiek-bestuurlijke omgeving. Dit betekent dat je te maken krijgt met wisselende prioriteiten en samenwerkt met verschillende groepen mensen. Je hebt de taak om zorgvuldig om te gaan met publieke middelen en soms moet je je weg vinden in wat ingewikkelde procedures. Het mooie van dit werk is, dat wat je doet vaak direct bijdraagt aan de Zutphense samenleving.
Zutphen zet in op diversiteit en inclusie. Het maakt ons niet uit waar je geboren bent, waar je in gelooft, van wie je houdt, wat je fysieke kenmerken zijn, hoe oud je bent, wat je gender is of wat je culturele achtergrond is. We zijn nieuwsgierig naar jouw talent en hoe jij het verschil maakt voor onze gemeente!
Opdracht
Tot de opdracht als project TISO behoren de volgende onderdelen:
- Het opnieuw inrichten en optimaliseren van Conditional Access op de MS365 omgeving. Activiteiten hierbij:
- Inventarisatie
- Ontwerp
- Organiseren en begeleiden van workshops
- Inrichting en implementatie
- Coördinatie van het geheel
- Mobile Device Management en Mobile Endpoint voor de mobiele telefoons
- Inrichting en implementatie
- Testen
- Coördinatie van het geheel
- Beveiliging van de gemeentelijke websites herijken middels de baseline van:
- Basisbeveiliging.nl (basis scan)
- Darktrace (diepere scan)
- Local Admin Password Solution (LAPS)
- Inventarisatie
- Ontwerp
- Inrichting en implementatie
- Voor zowel de Microsoft Cloud als de on-premise omgeving
- Coördinatie van het geheel
- Uitfaseren SMS
- Inventarisatie
- Implementatie van alternatieven
- Ondersteuning bij opzetten Microsoft 365 test omgeving
- Purview, mbt: Data Loss Protection, Data Classificatie en Labels, Insider Risk en Access Reviews
- Ontwerp
- Inrichting en implementatie
- Coördinatie van het geheel
- (Jaarlijkse) pentests
- Ondersteuning bij scope bepaling
- Opstellen en inrichten van het proces
- Adviseren bij prioriteit en oplossing van eventuele bevindingen
- Opstellen en inrichten van het proces m.b.t. phishing tests
- Opstellen en inrichten van het proces m.b.t. backup/restore testen
- Bijdragen aan kennis opbouw van interne TISO medewerkers

De Eisen
LET OP: Het is voor onze opdrachtgever noodzakelijk dat je aan al de gestelde functie-eisen kunt voldoen. Dit moet overtuigend blijken uit je CV. Alleen dan is reageren op deze opdracht zinvol. ‘Bring your own device’ is van toepassing. Dit houdt in dat de kandidaat die de opdracht gegund krijgt zelf een mobiele telefoon inclusief abonnement moet meenemen voor alle zakelijke contacten. Ditzelfde geldt voor een laptop cq iPad;
Uiterlijk beschikbaar per 01 juli 2025 voor 16 uur per week;
Aantoonbare ervaring op het gebied van informatiebeveiliging, gericht op kantoorautomatisering en/of operationele techniek binnen een regierol naar interne en externe leveranciers;
Bereidheid om de werkzaamheden vanuit het gemeentehuis in Zutphen uit te voeren in het kader van bezetting op het meldpunt datalekken, het CERT en andere beveiligingsincidenten;
Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar met informatiebeveiliging binnen een gemeente;
De Wensen
LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt. In bezit van certificering rondom informatiebeveiliging SSCP-Systems Security Certified Practitioner of gelijkwaardig (30 punten);
Minimaal 5 jaar aantoonbare werkervaring binnen gemeentelijke overheid op het gebied van systeembeheer en informatiebeveiliging (30 punten);
Minimaal 5 jaar aantoonbare werkervaring met informatieveiligheid en systeembeheer van MS365 en Azure (30 punten);
Minimaal 2 jaar aantoonbare werkervaring met het begeleiden en coachen van collega’s binnen informatieveiligheid (10 punten).
Geef in het cv duidelijk aan in hoeverre u / de door u aangeboden kandidaat aan het bovengenoemde profiel voldoet.

**Competenties**
– Analyserend vermogen;
– Inlevingsvermogen;
– Overtuigingskracht;
– Initiatief;
– Samenwerken.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
Deze vacature sluit op 18-06-2025 09:00
Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.