
Opdrachten
Info
Functie
Projectmanager Cybersecurity / Information Security Manage.Locatie
UtrechtUren per week
40 uren per weekLooptijd
30.09.2026 - 30.12.2026Opdrachtnummer
392764Sluitingsdatum
Opdrachtbeschrijving
Prestatiedoelstelling (beoogd effect):
De Inrichtingsnota Cybersecurity CLAS is op tijd ingediend en akkoord. De cybersecurity kaders voor CLAS zijn in concept gereed. Hierdoor is een
solide basis van inrichting en beleid gevormd. Het effect van de werkzaamheden is meerjarig.
Werkzaamheden:
1. Draagt bij aan managementadvies, begeleiding en ondersteuning van lijnmanagement over information security en cybertechnologie binnen CLAS
door:
- Het mede opstellen van de Inrichtingsnota Cybersecurity CLAS op basis van het Uitvoeringsplan Cybersecurity (UPCS);
- Het uitwerken van het vijfjarenplan Cybersecurity CLAS;
- Het uitbrengen van advies over information security- en cybertechnologie in brede zin;
- Het evalueren van risico's, bedreigingen en consequenties.
2. Bijdragen aan borging van de door de BA en CISO opgestelde beveiligings- en cybersecurity kaders en uitvoering geven aan de strategie, beleid
en planvorming binnen het operationele-, IT-, data- en cyberdomein, door:
- Het bijdragen aan de ontwikkeling en coördinatie van CLAS inrichtingskaders voor information security- en cybertechnologie;
- Het adviseren en faciliteren van eigenaren van assets, commandanten en medewerkers bij de verbetering van de beveiligingsmaatregelen en de
cyber security readiness binnen het operationele domein;
- Het toezicht houden op information en cyber security met evaluatie van risico¿s, bedreigingen en consequenties, beoordeling van veranderplannen.
3. Binnen het eigen defensieonderdeel i.s.m. de decentrale CISO inhoudelijk aansturen binnen de IT-keten op de inrichting, werking en de
samenhang van de getroffen maatregelen. Dit is gericht op alle aspecten, zoals infrastructuur, applicaties, processen, beheerders, management en
gebruikers, door onder andere:
- Het ontwikkelen van een risicobeeld m.b.t. informatiebeveiliging met name binnen CLAS;
- Het verrichten van projectmatige werkzaamheden op cybersecurity gebied.
4. Bijdragen aan de voorbereiding, ontwikkeling en implementatie van producten, diensten, beleid en processen op het gebied van information
security- en cybertechnologie binnen het defensieonderdeel, door:
- Het vertalen van beleid, kaders, normen en wet- en regelgeving naar werkwijzen voor information security- en cybertechnologie in afgeleid beleid;
- Het toetsen van beleid en processen van aanpalende terreinen op consequenties voor het eigen aandachtsgebied;
- Het afstemmen van ontwikkelde bedrijfsvoeringproducten, -diensten, -beleid en -processen op beleid en processen van andere aandachtsgebieden
en beleidsterreinen en rekening houdend met organisatorische ontwikkelingen, vraagstukken en haalbaarheid;
- Het managen van belangen en verwachtingen bij weerstand en het realiseren van draagvlak;
- Het voorbereiden van besluitvorming voor ontwikkeling en implementatie van bedrijfsvoeringproducten, -beleid en -processen.
5. Bouwt en onderhoudt relaties en netwerken, door:
- Het opbouwen en onderhouden van interne netwerken
Achtergrond opdracht
In september 2026 dient de Inrichtingsnota Cybersecurity CLAS gereed te zijn om vanaf 01-01-2027 het beschikbare cybersecurity budget binnen
CLAS te kunnen inzetten. Ook is dit moment geen plaatsvervangend CISO aanwezig, waardoor prioriteit moet worden gegeven aan actuele
cybersecurity risico's en incidenten wat het schrijven van de inrichtingsnota en inrichtingskaders vertraagt
Eisen
eCF-profiel:Information Security Manager
Referentie Gebied:E.08 Informatiebeveiligingsmanagement
Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.
Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.
Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:
Generieke beschrijving competentie gebied en niveau's
Implementeert informatiebeveiligingsbeleid. Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken. Zorgt ervoor
dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie. Evalueert beveiligingsincidenten,
doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.
Samenvattende opgave en missie
Leidt en beheert het beveiligingsbeleid voor organisatie-informatie.
Definieert de informatiebeveiligingsstrategie en beheert de implementatie in de hele organisatie. Integreert proactieve bescherming van
informatiebeveiliging door de hele organisatie te beoordelen, te informeren, te waarschuwen en op te leiden.
Taken
• Definieer de strategie en normen voor informatiebeveiliging
• Draag bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie
• Beheer beveiligingsaudits
• Evalueer risico's, bedreigingen en consequenties
• Opzetten en beheren van preventie-, detectie-, correctie- en saneringsplannen
• Informeren en sensibiliseren bij het algemene management en bij alle IT-gebruikers en professionals
• Voer informatiebeveiligingsoperaties uit
Eisen/Wensen
Aanvullende Informatie:
Hybride werken: De frequentie is een schatting, mits het werk dit toelaat. Afspraak met betrekking tot thuiswerken gaat altijd in overleg met de behoeftesteller.
Aantal dagen thuiswerken toegestaan: 2
Consignatiediensten: Nee
Ministerie van Defensie
Opdrachtbeschrijving
Prestatiedoelstelling (beoogd effect):
De Inrichtingsnota Cybersecurity CLAS is op tijd ingediend en akkoord. De cybersecurity kaders voor CLAS zijn in concept gereed. Hierdoor is een
solide basis van inrichting en beleid gevormd. Het effect van de werkzaamheden is meerjarig.
Werkzaamheden:
1. Draagt bij aan managementadvies, begeleiding en ondersteuning van lijnmanagement over information security en cybertechnologie binnen CLAS
door:
- Het mede opstellen van de Inrichtingsnota Cybersecurity CLAS op basis van het Uitvoeringsplan Cybersecurity (UPCS);
- Het uitwerken van het vijfjarenplan Cybersecurity CLAS;
- Het uitbrengen van advies over information security- en cybertechnologie in brede zin;
- Het evalueren van risico's, bedreigingen en consequenties.
2. Bijdragen aan borging van de door de BA en CISO opgestelde beveiligings- en cybersecurity kaders en uitvoering geven aan de strategie, beleid
en planvorming binnen het operationele-, IT-, data- en cyberdomein, door:
- Het bijdragen aan de ontwikkeling en coördinatie van CLAS inrichtingskaders voor information security- en cybertechnologie;
- Het adviseren en faciliteren van eigenaren van assets, commandanten en medewerkers bij de verbetering van de beveiligingsmaatregelen en de
cyber security readiness binnen het operationele domein;
- Het toezicht houden op information en cyber security met evaluatie van risico¿s, bedreigingen en consequenties, beoordeling van veranderplannen.
3. Binnen het eigen defensieonderdeel i.s.m. de decentrale CISO inhoudelijk aansturen binnen de IT-keten op de inrichting, werking en de
samenhang van de getroffen maatregelen. Dit is gericht op alle aspecten, zoals infrastructuur, applicaties, processen, beheerders, management en
gebruikers, door onder andere:
- Het ontwikkelen van een risicobeeld m.b.t. informatiebeveiliging met name binnen CLAS;
- Het verrichten van projectmatige werkzaamheden op cybersecurity gebied.
4. Bijdragen aan de voorbereiding, ontwikkeling en implementatie van producten, diensten, beleid en processen op het gebied van information
security- en cybertechnologie binnen het defensieonderdeel, door:
- Het vertalen van beleid, kaders, normen en wet- en regelgeving naar werkwijzen voor information security- en cybertechnologie in afgeleid beleid;
- Het toetsen van beleid en processen van aanpalende terreinen op consequenties voor het eigen aandachtsgebied;
- Het afstemmen van ontwikkelde bedrijfsvoeringproducten, -diensten, -beleid en -processen op beleid en processen van andere aandachtsgebieden
en beleidsterreinen en rekening houdend met organisatorische ontwikkelingen, vraagstukken en haalbaarheid;
- Het managen van belangen en verwachtingen bij weerstand en het realiseren van draagvlak;
- Het voorbereiden van besluitvorming voor ontwikkeling en implementatie van bedrijfsvoeringproducten, -beleid en -processen.
5. Bouwt en onderhoudt relaties en netwerken, door:
- Het opbouwen en onderhouden van interne netwerken
Achtergrond opdracht
In september 2026 dient de Inrichtingsnota Cybersecurity CLAS gereed te zijn om vanaf 01-01-2027 het beschikbare cybersecurity budget binnen
CLAS te kunnen inzetten. Ook is dit moment geen plaatsvervangend CISO aanwezig, waardoor prioriteit moet worden gegeven aan actuele
cybersecurity risico's en incidenten wat het schrijven van de inrichtingsnota en inrichtingskaders vertraagt
Eisen
eCF-profiel:Information Security Manager
Referentie Gebied:E.08 Informatiebeveiligingsmanagement
Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.
Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.
Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:
Generieke beschrijving competentie gebied en niveau's
Implementeert informatiebeveiligingsbeleid. Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken. Zorgt ervoor
dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie. Evalueert beveiligingsincidenten,
doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.
Samenvattende opgave en missie
Leidt en beheert het beveiligingsbeleid voor organisatie-informatie.
Definieert de informatiebeveiligingsstrategie en beheert de implementatie in de hele organisatie. Integreert proactieve bescherming van
informatiebeveiliging door de hele organisatie te beoordelen, te informeren, te waarschuwen en op te leiden.
Taken
• Definieer de strategie en normen voor informatiebeveiliging
• Draag bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie
• Beheer beveiligingsaudits
• Evalueer risico's, bedreigingen en consequenties
• Opzetten en beheren van preventie-, detectie-, correctie- en saneringsplannen
• Informeren en sensibiliseren bij het algemene management en bij alle IT-gebruikers en professionals
• Voer informatiebeveiligingsoperaties uit
Eisen/Wensen
Aanvullende Informatie:
Hybride werken: De frequentie is een schatting, mits het werk dit toelaat. Afspraak met betrekking tot thuiswerken gaat altijd in overleg met de behoeftesteller.
Aantal dagen thuiswerken toegestaan: 2
Consignatiediensten: Nee
Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.