Opdrachtomschrijving De Adviseur Informatiebeveiliging ondersteunt en adviseert eigenaren van IT-diensten dan wel IT-projecten bij het doorlopen van het accreditatieproces. De Adviseur Informatiebeveiliging zal zich vooral bezig houden met de meer complexe
- en (hoger) gerubriceerde IT-diensten van De Koninklijke Marechaussee organisatie. Daarbij kunnen de volgende werkzaamheden worden uitgevoerd: Met de VIR E&E-analyse stel je het zogenaamde betrouwbaarheids- en rubriceringsniveau van een te accrediteren IT-dienst vast. Je maakt gedegen en onderbouwde risicoafwegingen conform het comply or explain principe t.b.v. het Statement of Compliance (SoC); Je ondersteunt/adviseert bij (verbeter)plannen ten behoeve van het implementeren van beveiligingsmaatregelen; Je faciliteert interne audits om de informatiebeveiliging van de betreffende IT-dienst te laten toetsen. Je geeft adviezen op het gebied van informatiebeveiliging binnen projecten en/of opdrachten binnen de Defensieorganisatie; Als Adviseur Informatiebeveiliging heb je een positie tussen de business en leverancier, tussen beleid en techniek en geef je advies aan beide kanten. Je hebt meerdere opdrachten tegelijkertijd op je naam staan waardoor een flexibele- en klantvriendelijke houding, verwachtings- en timemanagement een belangrijke rol speelt. Achtergrond opdracht De Adviseur Informatiebeveiliging is werkzaam binnen het IT-bedrijf van het Ministerie van Defensie, het Joint Informatievoorziening Commando (JIVC). Het JIVC is verantwoordelijk voor het realiseren en onderhouden van IT-diensten. Hierbij valt te denken aan systemen zoals personeelssystemen, logistieke- en financiele systemen, netwerken, transmissiesystemen en trainers en simulatoren welke binnen de krijgsmacht waaronder ook de KMAR (Koninklijke Marechaussee) worden ingezet. De Adviseur Informatiebeveiliging komt te werken op de IBEV-afdeling van het JIVC en zal worden ingezet voor opdrachten gelinkt aan de KMAR-organisatie. De Adviseur Informatiebeveiliging werkt onhafhankelijk en ondersteunt/adviseert IT-projecten of eigenaren van een IT-dienst bij het doorlopen van het accreditatieproces. De Adviseur Informatiebeveiliging voert middels het faciliteren van workshops de VIR E&E analyse uit (Voorschrift Informatiebeveiliging Rijksdienst Effectief & Efficient). Het uitvoeren van de VIR E&E resulteert in het opstellen van een rapport waarin op basis van de beschikbaarheid, vertrouwelijkheid en integriteit wordt aangeven