Ministerie van Volksgezondheid, Welzijn en Sport (VWS)
Geen max uurtarief
Utrecht
36 uur p/w
ICT Informatievoorziening
8ste oktober, 2025
9de oktober, 2025
Opdrachtgever PGB Een persoonsgebonden budget (pgb) is een bedrag waarmee iemand zelf zorg of ondersteuning inkoopt. Iemand die een pgb krijgt, bepaalt zelf welke zorgverleners zorg of ondersteuning geven, waar en wanneer. De programmadirectie pgb is verantwoordelijk voor de toekomstbestendigheid van het pgb, het bevorderen van de samenwerking in de keten, het bevorderen van continuïteit en rechtmatigheid in de uitvoering, de realisatie en implementatie van het PGB2.0 systeem en is de coördinerend opdrachtgever voor de SVB namens VWS. Afdeling informatievoorziening afdeling informatievoorziening (IV) binnen programmadirectie pgb is verantwoordelijk voor het beheer en de doorontwikkeling van het PGB2.0 systeem. Het PGB2.0 systeem is zowel bedoeld voor budgethouders en vertegenwoordigers als voor zorgverleners. Daarnaast ondersteunt het PGB2.0 systeem de Sociale Verzekeringsbank (SVB) en verstrekkers (gemeenten en zorgkantoren) in het uitvoeren van hun wettelijke taken. PGB2.0 bestaat uit een kernsysteem dat als maatwerk wordt ontwikkeld en een aantal deelsystemen. Opdrachtomschrijving De kandidaat is een ervaren Medior Security Officer met diepgaande kennis op het gebied van security management en kan daarmee een brug slaan tussen beleid en techniek. De kandidaat is in staat om structureel het beleid en de processen rond informatiebeveiliging en PGB 2.0 te implementeren, vast te leggen en te monitoren/beoordelen. De Security Officer werkt nauw samen met de overige Security Officers en is het aanspreekpunt bij vraagstukken op het gebied van de implementatie van Informatiebeveiligingsbeleid voor PGB2.0. De Security Officer richt zich op het voorbereiden en ondersteunen bij verdere implementatie van security beleid, processen, procedures en instructies, en de verder daaruit volgende borging van het security management (ISMS) binnen de organisatie. De Security Officer werkt nauw samen met de Security Officers binnen Technisch Applicatie Beheer (TAB) voor operationele security vraagstukken. Kennis, ervaring, competenties en vaardigheden
Technische expertise: Diepgaand begrip van kernbeveiligingsconcepten: Dit omvat kennis van netwerkbeveiliging, systeembeveiliging, cryptografie, applicatiebeveiliging en respons op incidenten.
Vertrouwdheid met beveiligingstools en -technologieën: Dit omvat firewalls, intrusion detection/prevention systems (IDS/IPS), vulnerability scanners, security information and event management (SIEM) tools en encryptieoplossingen.
Ervaring met beveiligingsraamwerken en -normen: Begrip van frameworks zoals ISO 27001, BIO en DigiD is cruciaal.
De kandidaat heeft minimaal 3 jaar ervaring in informatiebeveiliging. De kandidaat beschikt aantoonbaar over relevante certificering als: CISSP, CISA, CISM, GCIA of SANS-certificeringen.
Ervaring met het implementeren en beheren van de BIO: Kennis van en ervaring met het implementeren en beheren van de beveiligingsmaatregelen die in de BIO worden beschreven is een pré.
Beveiligingsbewustzijn: De Security Officer moet een hoog niveau van beveiligingsbewustzijn hebben en dit kunnen overbrengen aan anderen.
Competenties:
Uitstekende communicatie- en interpersoonlijke vaardigheden: de Security Officer moet complexe beveiligingsconcepten kunnen uitleggen aan zowel technische als niet-technische doelgroepen.
Uitstekend kunnen samenwerken met Security Officers bij Beheer.
Zakelijk inzicht: Begrip van de doelstellingen, risico’s en nalevingsvereisten van de organisatie helpt om beveiligingsinspanningen af te stemmen op de bedrijfsdoelstellingen.
Analytische en probleemoplossende vaardigheden: Het analyseren van beveiligingsincidenten, het identificeren van kwetsbaarheden en het implementeren van oplossingen zijn kerntaken.
Vertrouwelijkheid: De Security Officer moet discreet kunnen omgaan met gevoelige informatie.
Op de hoogte blijven van de nieuwste bedreigingen en trends: Continue leerling zijn is van vitaal belang in het voortdurend veranderende cybersecuritylandschap.
Bij voortijdige beëindiging nadere overeenkomst wordt opzegtermijn zoals beschreven raamovereenkomst gehanteerd.
Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.
De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.
Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de
volgende voorwaarden:
Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan
hanteren we de volgende voorwaarden: