Adviseur Informatiebeveiliging

Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

image

Max 120 p/u

Utrecht

36 uur p/w

Rijksoverheid

7de juli, 2025

11de juli, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

We zoeken specialistische advisering op het terrein van informatiebeveiliging en privacybescherming. Met de nadruk op informatiebeveiliging. Dit onder aansturing van en in samenwerking met de CISO en Privacy officer van OBP. Er vindt functionele samenwerking plaats binnen het VWS-concern (zoals CIBG, RIVM en IGJ)
Het kerndepartement is geen ICT-bedrijf. Het is daarom extra belangrijk om in verbinding te kunnen staan met de business, die in dit geval bestaat uit beleidsfunctionarissen, wetenschappelijke medewerkers en specialistische uitvoerders.
Het kerndepartement staat regelmatig in de publieke en politieke schijnwerpers. Dit vraagt goede bestuur sensitiviteit en – uiteraard – goede kwaliteit van werken. Met goede dossiervorming zodat verantwoording kan plaatsvinden aan controlerende instanties (Audit Dienst Rijk en Algemene Rekenkamer).
Je werkt plezierig en collegiaal samen met CISO/PO, CIO-office en andere stakeholders binnen OBP.
Onderstaand is illustratief, het werkpakket is dynamisch.
Incidentafhandeling rondom informatiebeveiliging;
Behandelen van vragen van directies m.b.t. informatiebeveiliging;
Bijdragen aan en meedenken bij het opstellen van nieuw en verbeteren van bestaand beleid.
Ondersteunen van directies bij het maken van risicoanalyses, mede in het kader van het IB-beeld (uitvoeren quickscans IB, BIO-analyses, etc);
Het kerndepartement helpen met het verhogen van IB;
Bijdragen aan de jaarlijkse P&C;
Met CISO/PO opstellen en uitvoering geven aan IB-plan zoals het verhogen van i- bewustzijn bij medewerkers, schrijven van procedures, beleid etc.;
Checks op compliance, mede naar aanleiding van ADR- en AR-bevindingen;
De CISO ondersteunen bij gesprekken met directies en zaken voorleggen aan de bestuursraad;
Zo nodig werken aan procesverbetering o.b.v. evaluaties.
Kennis, ervaring, competenties en vaardigheden
– Aantoonbare en relevante kennis en ervaring in informatiebeveiliging en bij voorkeur ook op privacybescherming.
– Relevante certificeringen zoals CISSP, CISM, CISA, CRISC, C/CISO.
– Aantoonbare ervaring met het uitvoeren en of beoordelen van risico analyses.
– Ondersteunen van CISO in het maken van meerjarenplannen en jaarplannen op gebied van informatiebeveiliging.
– Aantoonbare ervaring in het uitwerken van maatregelen in het kader van informatiebeveiliging (BIO, VIR, VIR-BI, ISO27001/2)
– Kennis van de actuele wetgeving en normen, beleid en uitvoeringspraktijk bij de Rijksoverheid of binnen het ministerie van VWS
– ICT-inhoudelijke kennis en ervaring en is in staat om adequaat als beleidsadviseur met bestuurlijke organisatie sensitiviteit op te treden en advies te geven (inclusief opstellen bestuurlijke nota’s)
– Praktische hands-on mentaliteit, oplossingsgericht, flexibel, goede communicatievaardigheden en is comfortabel om voor groepen te spreken.
Opdrachtgever
Betrouwbare informatievoorziening is essentieel in onze dienstverlening. Daar maken we ons als directie Organisatie, Bedrijfsvoering en Personeel (OBP) sterk voor. In uitvoering en ‘by design’. Met diverse bedrijfsonderdelen bouwen we aan de voorkant kwaliteits- en veiligheidswaarborgen in. Dit doen we met de Chief Information Security Officer en Privacy Officer (CISO/PO), die onderdeel zijn van de CIO office van het kerndepartement.
Het kerndepartement omvat de beleidskolommen, stafdirecties, ondersteunende directies en een aantal kleine onderdelen die geen eigen CIO/CISO-unit hebben. Zoals de Gezondheidsraad, Centrale Commissie Mensgebonden Onderzoek, en de Eenheid secretariaten voor beoordeling euthanasie en medische tucht.
Gezien het werkpakket voor de komende tijd is versterking nodig.

De Eisen
Kandidaat beschikt over minimaal WO werk- en denkniveau
Kandidaat beschikt over minimaal vier jaar kennis en werkervaring op het terrein van InformatiebeveiligingKandidaat beschikt over minimaal WO werk- en denkniveauKandidaat beschikt over minimaal vier jaar kennis en werkervaring op het terrein van Informatiebeveiliging
De Wensen
Mate waarin de kandidaat ervaring heeft met voeren van complexe gesprekken met verschillende belangen op hoog bestuurlijk niveau.
Mate waarin de kandidaat beschikt over relevante certificeringen zoals CISSP, CISM, CISA, CRISC, C/CISO in het kader van informatiebeveiliging en CIPM, CIPP/e voor privacy.
Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).
Mate van ervaring en/of affiniteit met de organisatie van de opdrachtgever.Mate waarin de kandidaat ervaring heeft met voeren van complexe gesprekken met verschillende belangen op hoog bestuurlijk niveau.Mate waarin de kandidaat beschikt over relevante certificeringen zoals CISSP, CISM, CISA, CRISC, C/CISO in het kader van informatiebeveiliging en CIPM, CIPP/e voor privacy.Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).Mate van ervaring en/of affiniteit met de organisatie van de opdrachtgever.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit 11-07-2025
Je hebt nog 4 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.