Lead Security & Privacy

Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

image

Geen max uurtarief

Utrecht

36 uur p/w

ICT Informatievoorziening

12de juni, 2025

16de juni, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

De opdracht
Voor het programma zoeken wij een ervaren Lead Security en Privacy. Als Lead Security en Privacy ben je (met je team(s)) verantwoordelijk voor het veilig en verantwoord realiseren van digitale oplossingen voor de zorg. Als inhoudelijk expert en adviseur sta je aan het roer om security vraagstukken in goede banen te leiden. Vanuit jouw coordinereende rol werk je nauw samen met zowel het security als het privacy team en zorg je ervoor dat de ontwikkelteams software ontwikkelen volgens het security en privacy by design uitgangspunt, waarbij de hoogste security en privacy standaarden worden gehanteerd. Hierbij is er vanuit het security team een liaison direct betrokken bij de software ontwikkelteams. Daarnaast werk je veel samen met het Operations team, de Head of Engineering, CTO en stuur het ontwikkelteam van het SOC aan.
De kandidaat die wij zoeken kan binnen onze dynamische omgeving rust brengen door vanuit een praktische en meedenkende houding gedegen security advies kan geven. Je vormt een brug naar andere partijen binnen- en buiten de Rijksoverheid, zoals collega’s van beleidsafdelingen, CISO Kern en/of eventuele derde partijen waar we mee samen werken. Daarnaast is de kandidaat in staat technische security concepten te doorgronden en daar plannen voor te maken. Hierbij is kennis en ervaring op het gebied van licentiestructuren, informatiebeveiliging, softwareontwikkeling en Beheersprocessen onmisbaar. De kandidaat die wij zoeken beschikt over goede managementskills, heeft een visie op security en privacy by design, waardoor in staat om operationeel en inhoudelijk aan te sturen.
Gevraagd
• Kandidaat beschikt over WO werk- en denkniveau
• Kandidaat beschikt over aantoonbare ervaring met security en privacy (AVG), gegevensbescherming en informatiebeleid.
• Kandidaat beschikt over minimaal 5 jaar ervaring in een vergelijkbare rol binnen met diverse interne en externe stakeholders, bij voorkeur binnen de Rijksoverheid
Opdrachtwensen
• Kennis en ervaring van ICT Risk management en de implementatie hiervan binnen een It projectorganisatie.
• Kennis en ervaring met het aansturen en managen van multidisciplinaire security teams en kennis en ervaring met dataprojecten, informatiebeveiliging en informatiebeveiligingsnormen.
• De kandidaat beschikt over goede managementskills, heeft een visie op security by design en is in staat om operationeel en inhoudelijk aan te sturen.
• Ervaring met het opstellen van dreigingsrapportages en deze afzetten tegen het projectenportfolio.
• Ervaring met projectmanagement gericht op security en privacy
• Kennis en ervaring met PEN-testen, zowel de methodiek als de weging van testbevindingen en ervaring met opzetten en uitvoeren van vulnerability scans.
• Je bent politiek sensitief, organisatiesensitief en omgevingsbewust.
• Besluitvaardig en pragmatische aanpakker en resultaat gericht.
• Je hebt goed ontwikkelde advies- en beleidsvaardigheden.
• Je hebt goede communicatieve vaardigheden en begrijpt publiekscommunicatie
• Je bent in staat te werken in een dynamische omgeving en daarin je eigen weg te vinden.
Achtergrond opdracht
IRealisatie is onderdeel van de directie informatiebeleid en ontwikkelt en beheert in opdracht van beleidsafdelingen van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg. Denk daarbij aan:
– Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of POCS (proof of concepts);
– Het ontwikkelen, realiseren en beheren van nieuwe software en digitale tools op basis van privacy en security by design;
– Het moderniseren van bestaande, verouderde, informatiesystemen.
– Het inzetten van technisch advies bij digitaliseringsvraagstukken.
iRealisatie heeft alle capaciteiten in huis om software te ontwerpen, ontwikkelen én beheren – met een privacy- en security-first aanpak. We bouwen software, webapplicaties en mobiele apps.

De Eisen
Kandidaat beschikt over WO werk- en denkniveau, bij voorkeur een afgeronde WO opleiding
Kandidaat beschikt over aantoonbare ervaring met security en privacy (AVG), gegevensbescherming en informatiebeleid
Kandidaat beschikt over minimaal 5 jaar ervaring in een vergelijkbare rol, bij voorkeur binnen de RijksoverheidKandidaat beschikt over WO werk- en denkniveau, bij voorkeur een afgeronde WO opleidingKandidaat beschikt over aantoonbare ervaring met security en privacy (AVG), gegevensbescherming en informatiebeleidKandidaat beschikt over minimaal 5 jaar ervaring in een vergelijkbare rol, bij voorkeur binnen de Rijksoverheid
De Wensen
Mate waarin de kandidaat ervaring van ICT Risk management en de implementatie hiervan binnen een It projectorganisatie
Mate waarin de kandidaat ervaring heeft met het aansturen en managen van multidisciplinaire security en privacy teams en ervaring heeft met dataprojecten, informatiebeveiliging en informatiebeveiligingsnormen
Mate waarin de kandidaat ervaring met heeft met het managen van verschillende security en privacy projecten en het creëren van awareness ten aanzien van risico’s
Mate waarin de kandidaat voldoet aan de overige functie-wensen en competentiesMate waarin de kandidaat ervaring van ICT Risk management en de implementatie hiervan binnen een It projectorganisatieMate waarin de kandidaat ervaring heeft met het aansturen en managen van multidisciplinaire security en privacy teams en ervaring heeft met dataprojecten, informatiebeveiliging en informatiebeveiligingsnormenMate waarin de kandidaat ervaring met heeft met het managen van verschillende security en privacy projecten en het creëren van awareness ten aanzien van risico’sMate waarin de kandidaat voldoet aan de overige functie-wensen en competenties
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit 16-06-2025
Je hebt nog 4 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.