Opdrachten

Immigratie- en Naturalisatiedienst (IND) (IT) Senior Information Security Officer (sr. ISO)

Senior Information Security Officer (sr. ISO)

Info

Functie

Senior Information Security Officer (sr. ISO)

Locatie

Uren per week

40 uren per week

Looptijd

31.12.2025 - 30.12.2026

Opdrachtnummer

255574

Sluitingsdatum

date-icon16.12.2025 clock-icon12:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Deze resultaatgerichte opdracht heeft als doel om de inrichtingsvraagstukken die informatiebeveiliging van de IND (opdrachtgever) naar een hoger volwassenheidsniveau brengen, vorm te geven. De opdrachtnemer zorgt voor een overdraagbare inrichting of proces, zodat de interne organisatie na afloop zelfstandig het proces kan continueren. De opdrachtnemer heeft volledige vrijheid in de zelfstandige uitvoering van de opdracht, zolang het eindresultaat voldoet aan de gestelde eisen en past in de organisatie. Er zijn geen verplichtingen om dagelijks aanwezig te zijn en opdrachtnemer is niet onderworpen aan de leiding en toezicht van de opdrachtgever (geen gezagsverhouding), behalve in het kader van het behalen van de afgesproken doelstellingen. Alle resultaten zijn overdraagbaar aan de interne organisatie.

  • 1.Pentestloket: Richt deze functioneel en technisch in, inclusief de benodigde documentatie, werkprocessen en rapportages die past in het IND-landschap. Help bij het opstellen van een beleidskader. Adviseer over de inrichting van een RACI-model, randvoorwaarden voor aanvraagproces binnen de RVICTO mantel. Maak een lijst met belangrijkste componenten en processen die getest moeten worden.
  • 2.AI as a Service: Adviseer over een veilige inrichting en stel randvoorwaarden op voor implementatie, zowel in proces als techniek. Houd rekening met tussenscenario's waar rand voorwaardelijke componenten nog niet beschikbaar zijn en risico's geminimaliseerd. Benoem risico's en zorg dat deze door de betreffende eigenaar worden geaccepteerd.
  • 3.Inrichting Container landschap: Geef advies over de inrichting en prioriteiten, benoem risico's.
  • 4.Adviseer over diverse infrastructurele onderwerpen: Draag bij aan de inrichting hiervan en geef advies in het kader van Informatiebeveiliging. Op korte termijn moet gedacht worden aan de inrichting van API gateway, netwerkshares, versleuteld transport van gegevens, maar hier kunnen andere onderwerpen bij komen als gevolg van technical debt, of nieuw te bouwen infrastructuur.
  • Achtergrond opdracht De uitbreiding van de informatiebeveiligingstaken binnen de Directie IV en het tekort aan capaciteit om daar invulling aan te geven is evident. De steeds verder toenemende dreiging van informatiebeveiligingsincidenten (ransomware, datalekken, etc.), vanuit steeds meer (statelijke) actoren wordt echter in de hele markt onderkend. Werving van nieuwe medewerkers in de markt heeft mede als gevolg van schaarste weinig resultaat, waardoor wordt gekozen voor externe inhuur, ook voor een ZZP-er. De professional werkt niet onder leiding in toezicht, werkt met eigen materialen en kan zelf zijn eigen tijd indelen. Binnen de organisatie is deze kennis niet aanwezig.

    Eisen

    • De aangeboden kandidaat heeft minimaal een WO propedeuse
    • De aangeboden kandidaat heeft minmaal zeven (7) jaar aantoonbare ervaring met informatiebeveiliging (7 jaar)

    Wensen

    • Ruime ervaring met informatiebeveiliging in het vreemdelingenproces o.b.v Baseline Informatiebeveiliging Overheid en VIR-BI
    • Bijdragen aan het naar een hoger volwassenheidsniveau brengen van IB-teams
    • Waarborgen informatiebeveiligingsaspecten bij grote projecten (security by design, e.d.)
    • Ervaring met logging en Monitoring (o.a. SIEM)
    • Kennis van en ervaring met security architectuur
    • Adviseren bij BIO QuickScans en Security risico analyses
    • Gesprekspartner ontwikkelaars, architecten, maar ook management (strategisch, tactisch en operationeel niveau)
    • Pragmatische en resultaatgerichte aanpak
    • Communicatief sterk

    Competenties

    • HBO/WO werk en denkniveau
    • In staat om technische oplossingen te beoordelen aan de hand van het gerelateerde risico en het aandragen van mitigerende maatregelen daarbij.
    • Kennis van en ervaring op het gebied van VIR, VIRBI, BIO 2.0 en NIS2.
    • Kennis van de AVG en Privacy by Design is een pre;
    • Ervaring met het toepassen van beveiligingsbeleid en security architectuur, alsmede securityaspecten van softwareontwikkeling (Security by Design);
    • Kennis van TCP/IP gerelateerde protocollen, netwerken en netwerkapparatuur;
    • Ervaring met het voeren van informatiebeveiligingsassessments middels, bijvoorbeeld, STRIDE en MAPGOOD.
    • Kennis van scanning- en monitoringtools zoals Nessus, Elastic Search en/of Flexera;
    • Ervaring met het werken in een digitale werkomgeving (bv MS Office, Webex, Citrix) is een vereiste/Je hebt aantoonbare ervaring en affiniteit met het werken in een digitale werkomgeving (bv MS Office, Webex, Citrix) en kunt jezelf goed redden met digitale middelen.

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    Bedrijfsgegevens

    Bedrijfs gegevens

    Immigratie- en Naturalisatiedienst (IND) (IT)

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    Deze resultaatgerichte opdracht heeft als doel om de inrichtingsvraagstukken die informatiebeveiliging van de IND (opdrachtgever) naar een hoger volwassenheidsniveau brengen, vorm te geven. De opdrachtnemer zorgt voor een overdraagbare inrichting of proces, zodat de interne organisatie na afloop zelfstandig het proces kan continueren. De opdrachtnemer heeft volledige vrijheid in de zelfstandige uitvoering van de opdracht, zolang het eindresultaat voldoet aan de gestelde eisen en past in de organisatie. Er zijn geen verplichtingen om dagelijks aanwezig te zijn en opdrachtnemer is niet onderworpen aan de leiding en toezicht van de opdrachtgever (geen gezagsverhouding), behalve in het kader van het behalen van de afgesproken doelstellingen. Alle resultaten zijn overdraagbaar aan de interne organisatie.

  • 1.Pentestloket: Richt deze functioneel en technisch in, inclusief de benodigde documentatie, werkprocessen en rapportages die past in het IND-landschap. Help bij het opstellen van een beleidskader. Adviseer over de inrichting van een RACI-model, randvoorwaarden voor aanvraagproces binnen de RVICTO mantel. Maak een lijst met belangrijkste componenten en processen die getest moeten worden.
  • 2.AI as a Service: Adviseer over een veilige inrichting en stel randvoorwaarden op voor implementatie, zowel in proces als techniek. Houd rekening met tussenscenario's waar rand voorwaardelijke componenten nog niet beschikbaar zijn en risico's geminimaliseerd. Benoem risico's en zorg dat deze door de betreffende eigenaar worden geaccepteerd.
  • 3.Inrichting Container landschap: Geef advies over de inrichting en prioriteiten, benoem risico's.
  • 4.Adviseer over diverse infrastructurele onderwerpen: Draag bij aan de inrichting hiervan en geef advies in het kader van Informatiebeveiliging. Op korte termijn moet gedacht worden aan de inrichting van API gateway, netwerkshares, versleuteld transport van gegevens, maar hier kunnen andere onderwerpen bij komen als gevolg van technical debt, of nieuw te bouwen infrastructuur.
  • Achtergrond opdracht De uitbreiding van de informatiebeveiligingstaken binnen de Directie IV en het tekort aan capaciteit om daar invulling aan te geven is evident. De steeds verder toenemende dreiging van informatiebeveiligingsincidenten (ransomware, datalekken, etc.), vanuit steeds meer (statelijke) actoren wordt echter in de hele markt onderkend. Werving van nieuwe medewerkers in de markt heeft mede als gevolg van schaarste weinig resultaat, waardoor wordt gekozen voor externe inhuur, ook voor een ZZP-er. De professional werkt niet onder leiding in toezicht, werkt met eigen materialen en kan zelf zijn eigen tijd indelen. Binnen de organisatie is deze kennis niet aanwezig.

    Eisen

    • De aangeboden kandidaat heeft minimaal een WO propedeuse
    • De aangeboden kandidaat heeft minmaal zeven (7) jaar aantoonbare ervaring met informatiebeveiliging (7 jaar)

    Wensen

    • Ruime ervaring met informatiebeveiliging in het vreemdelingenproces o.b.v Baseline Informatiebeveiliging Overheid en VIR-BI
    • Bijdragen aan het naar een hoger volwassenheidsniveau brengen van IB-teams
    • Waarborgen informatiebeveiligingsaspecten bij grote projecten (security by design, e.d.)
    • Ervaring met logging en Monitoring (o.a. SIEM)
    • Kennis van en ervaring met security architectuur
    • Adviseren bij BIO QuickScans en Security risico analyses
    • Gesprekspartner ontwikkelaars, architecten, maar ook management (strategisch, tactisch en operationeel niveau)
    • Pragmatische en resultaatgerichte aanpak
    • Communicatief sterk

    Competenties

    • HBO/WO werk en denkniveau
    • In staat om technische oplossingen te beoordelen aan de hand van het gerelateerde risico en het aandragen van mitigerende maatregelen daarbij.
    • Kennis van en ervaring op het gebied van VIR, VIRBI, BIO 2.0 en NIS2.
    • Kennis van de AVG en Privacy by Design is een pre;
    • Ervaring met het toepassen van beveiligingsbeleid en security architectuur, alsmede securityaspecten van softwareontwikkeling (Security by Design);
    • Kennis van TCP/IP gerelateerde protocollen, netwerken en netwerkapparatuur;
    • Ervaring met het voeren van informatiebeveiligingsassessments middels, bijvoorbeeld, STRIDE en MAPGOOD.
    • Kennis van scanning- en monitoringtools zoals Nessus, Elastic Search en/of Flexera;
    • Ervaring met het werken in een digitale werkomgeving (bv MS Office, Webex, Citrix) is een vereiste/Je hebt aantoonbare ervaring en affiniteit met het werken in een digitale werkomgeving (bv MS Office, Webex, Citrix) en kunt jezelf goed redden met digitale middelen.

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    De recruiter

    Dennis Vesters

    Between

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.