
Opdrachten
Info
Functie
Prime link Security EngineerLocatie
Uren per week
40 uren per weekLooptijd
30.06.2026 - 29.06.2027Opdrachtnummer
325930Sluitingsdatum
eCF-profiel
Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.
Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.
Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:
Opdrachtomschrijving
Algemeen : Bij Data in Transit wordt verkeer van een vertrouwd netwerk via een onvertrouwde drager of netwerk verstuurd naar een ander vertrouwd netwerk. Die transmissie over een onvertrouwde drager(-netwerk) moet worden versleuteld door middel van cryptomiddelen ter bescherming van de transmissie. Daarbij worden verschillende methoden voor verschillende soorten gebruik en verschillende te beschermen rubriceringen gehanteerd. Het Nationaal Bureau voor Verbindingen (NBV) geeft de randvoorwaarden voor de te hanteren cryptomiddelen aan. Versleuteling van een transmissie wordt o.a. gerealiseerd door gebruik te maken van tunneling of payload-vercijfering. De apparatuur waarmee payload-vercijfering wordt toegepast in de huidige IT, wordt zonder wijzigingen overgedragen voor beheer binnen GrIT. Voor de versleuteling van DepV, Stg-C en hoger gerubriceerde data, die getransporteerd wordt over een onvertrouwd netwerk, moet een voor de betreffende rubricering geaccrediteerde crypto worden ingezet. Evaluatie en accreditatie (tot en met een bepaald rubriceringsniveau) van een crypto wordt door het NBV uitgevoerd en voorziet de crypto van een bijbehorend inzetadvies.
Project werkzaamheden:
Kennis en vaardigheden:
Achtergrond opdracht
De kandidaat gaat binnen Crypto Data in Transit werken aan het transport van Unclass verkeer (met name internet verkeer). Hierbij is wel scheiding
ten opzichte van het andere netwerkverkeer geëist, maar is geen geaccrediteerde crypto noodzakelijk voor versleuteling, in tegenstelling tot DepV,
Stg-C en hogere rubriceringen. Voor het scheiden en versleutelen van Unclass verkeer zal een tunnel worden gebruikt die met een commercieel
verkrijgbare crypto wordt opgezet.
Voor het versleutelen van Stg-C verkeer zijn er twee oplossingen: voor ‘Confi op de werkplek’ wordt er gebruik gemaakt van een gestapelde cryptooplossing (‘tunnel in tunnel’). Deze stapeling van cryptomiddelen bestaat uit een commercieel verkrijgbare crypto bovenop een DepV crypto. Naast
deze oplossing wordt er gebruik gemaakt van een Stg-C geaccrediteerde crypto over een PCN netwerk
Generieke beschrijving competentiegebied en niveau's (mbt -CF profiel)
Bepaalt en maakt gebruik van een formele organisatiestrategie, -omvang en -cultuur om de veiligheid en beveiliging van informatie van externe en
interne dreigingen te handhaven, d.w.z. digitale forensische gegevens voor bedrijfsonderzoeken of inbraakonderzoek. Biedt de basis voor
informatiebeveiligingsbeheer, inclusief rolidentificatie en aansprakelijkheid. Maakt gebruik van gedefinieerde standaarden om doelstellingen te
creëren voor informatieintegriteit, beschikbaarheid en gegevensprivacy.
Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.
Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures
voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.
Taken
Eisen
Wensen
Aanvullende Informatie
Hybride: Thuiswerken is toegestaan, conform desbetreffende aangegeven frequentie.
Extra standplaats: Bernard Kazerne (Den Haag)
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Ministerie van Defensie
eCF-profiel
Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.
Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.
Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:
Opdrachtomschrijving
Algemeen : Bij Data in Transit wordt verkeer van een vertrouwd netwerk via een onvertrouwde drager of netwerk verstuurd naar een ander vertrouwd netwerk. Die transmissie over een onvertrouwde drager(-netwerk) moet worden versleuteld door middel van cryptomiddelen ter bescherming van de transmissie. Daarbij worden verschillende methoden voor verschillende soorten gebruik en verschillende te beschermen rubriceringen gehanteerd. Het Nationaal Bureau voor Verbindingen (NBV) geeft de randvoorwaarden voor de te hanteren cryptomiddelen aan. Versleuteling van een transmissie wordt o.a. gerealiseerd door gebruik te maken van tunneling of payload-vercijfering. De apparatuur waarmee payload-vercijfering wordt toegepast in de huidige IT, wordt zonder wijzigingen overgedragen voor beheer binnen GrIT. Voor de versleuteling van DepV, Stg-C en hoger gerubriceerde data, die getransporteerd wordt over een onvertrouwd netwerk, moet een voor de betreffende rubricering geaccrediteerde crypto worden ingezet. Evaluatie en accreditatie (tot en met een bepaald rubriceringsniveau) van een crypto wordt door het NBV uitgevoerd en voorziet de crypto van een bijbehorend inzetadvies.
Project werkzaamheden:
Kennis en vaardigheden:
Achtergrond opdracht
De kandidaat gaat binnen Crypto Data in Transit werken aan het transport van Unclass verkeer (met name internet verkeer). Hierbij is wel scheiding
ten opzichte van het andere netwerkverkeer geëist, maar is geen geaccrediteerde crypto noodzakelijk voor versleuteling, in tegenstelling tot DepV,
Stg-C en hogere rubriceringen. Voor het scheiden en versleutelen van Unclass verkeer zal een tunnel worden gebruikt die met een commercieel
verkrijgbare crypto wordt opgezet.
Voor het versleutelen van Stg-C verkeer zijn er twee oplossingen: voor ‘Confi op de werkplek’ wordt er gebruik gemaakt van een gestapelde cryptooplossing (‘tunnel in tunnel’). Deze stapeling van cryptomiddelen bestaat uit een commercieel verkrijgbare crypto bovenop een DepV crypto. Naast
deze oplossing wordt er gebruik gemaakt van een Stg-C geaccrediteerde crypto over een PCN netwerk
Generieke beschrijving competentiegebied en niveau's (mbt -CF profiel)
Bepaalt en maakt gebruik van een formele organisatiestrategie, -omvang en -cultuur om de veiligheid en beveiliging van informatie van externe en
interne dreigingen te handhaven, d.w.z. digitale forensische gegevens voor bedrijfsonderzoeken of inbraakonderzoek. Biedt de basis voor
informatiebeveiligingsbeheer, inclusief rolidentificatie en aansprakelijkheid. Maakt gebruik van gedefinieerde standaarden om doelstellingen te
creëren voor informatieintegriteit, beschikbaarheid en gegevensprivacy.
Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.
Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures
voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.
Taken
Eisen
Wensen
Aanvullende Informatie
Hybride: Thuiswerken is toegestaan, conform desbetreffende aangegeven frequentie.
Extra standplaats: Bernard Kazerne (Den Haag)
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.