Opdrachten

Rijksinstituut voor de Volksgezondheid en Milieu (RIVM) Senior Consultant Informatiebeveiliging

Senior Consultant Informatiebeveiliging

Info

Functie

Senior Consultant Informatiebeveiliging

Locatie

Uren per week

40 uren per week

Looptijd

09.11.2025 - 09.02.2026

Opdrachtnummer

244587

Sluitingsdatum

date-icon10.10.2025 clock-icon12:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving

Met deze offerteaanvraag beoogt het RIVM/IVO, verder aangeduid als Aanbesteder, ondersteuning te verwerven voor het verder professionaliseren van de informatiebeveiliging: Adviseur Informatiebeveiliging De werkzaamheden bestaan o.a. uit de volgende activiteiten:

  • Opstellen van IB beleidsdocumenten,
  • Het uitvoeren van risico-analyses,
  • Optreden als ISO,
  • Op projectmatige wijze maken van planningen, coördineren en/of uitvoeren van IB activiteiten en opstellen van IB rapportages;
  • Adviseren m.b.t. informatiebeveiliging in de brede zin van het woord;
  • Ondersteunen bij de implementatie van de BIO;
  • Ondersteunen bij voorbereidingen op ISO certificeringen;
  • Bijdrage leveren aan informatiebeveiligingsarchitectuur.
  • Achtergrond opdracht

    Het RIVM gaat voor haar verdere professionalisering op het gebied van de informatiebeveiliging door met het aanscherpen van de beleidskaders en technische maatregelen die genomen moeten worden. Door de constante vernieuwing van de organisatie, IT en de taken van het RIVM zoeken we een ISO die in staat is om samenwerking met de klanten vorm te geven ongeacht of het om technisch of organisatorisch vraagstukken gaat.

    Eisen

      • Algemeen:
        1. Een beeld vormen van risico’s in informatiesystemen en applicaties van RIVM via het informatiebeveiligingsrisico proces
        2. Adviseren over maatregelen voor techniek, proces en gedrag
        3. Medewerkers bijstaan bij informatiebeveiligingsvraagstukken in de breedste zin
        4. Het vergroten van informatiebeveiligingsbewustzijn
        5. Zorg dragen dat gewerkt wordt binnen het informatiebeveiligingsbeleid
        6. Gevraagd en ongevraagd adviseren van het management
      • Vereisten Profiel:
        1.    Afgeronde HBO+/WO opleiding
        2.    Kennis van bedrijfsprocessen, informatiebeveiligingsmaatregelen en (IT)architecturen, OT, IT-security en bedrijfscontinuïteitsplannen
        3.    Kennis van relevante normenkader, w.o. BIO, ISO2700x, NEN7510
        4.    Kennis van relevante wet- en regelgeving, w.o. VIR-BI, NIS2 (Cbw), Wwke
        5.    Kennis van security en risicomanagement, w.o. specifieke methodieken
        6.    Ervaring binnen complexe (IT) organisaties
        7.    Ervaring binnen de Rijksoverheid
      • Overige kennisvereisten:
        1.    Vaardigheid in het toepassen van kennis opgedaan door het behalen van securitycursussen en-trainingen, zoals CISM, CISA, CISSP of ISO27001
    • Communicatieve vaardigheden:
      1.    Luisteren en doorvragen
      2.    Argumentatie begrijpen en uitwisselen
      3.    Inlevingsvermogen
      4.    Mondeling en schriftelijk uitdrukkingsvaardig

    Competenties

    • Competenties:
      1.    Analyseren: Je herkent de kern en verbanden in situaties.
      2.    Plannen en organiseren: Je bepaalt een gerichte werkaanpak voor een gegeven doel of taak en regelt de uitvoering. Je bent stressbestendig.
      3.    Communicatief: Je bent constructief, klantgericht en vaardig in het communiceren. Ook bouw en onderhoud je een relatienetwerk.
      4.    Ondernemend: Je neemt initiatief en bent proactief.
      5.    Creativiteit: Je komt met nieuwe oplossingen, ideeën en invalshoeken.

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    Bedrijfsgegevens

    Bedrijfs gegevens

    Rijksinstituut voor de Volksgezondheid en Milieu (RIVM)

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving

    Met deze offerteaanvraag beoogt het RIVM/IVO, verder aangeduid als Aanbesteder, ondersteuning te verwerven voor het verder professionaliseren van de informatiebeveiliging: Adviseur Informatiebeveiliging De werkzaamheden bestaan o.a. uit de volgende activiteiten:

  • Opstellen van IB beleidsdocumenten,
  • Het uitvoeren van risico-analyses,
  • Optreden als ISO,
  • Op projectmatige wijze maken van planningen, coördineren en/of uitvoeren van IB activiteiten en opstellen van IB rapportages;
  • Adviseren m.b.t. informatiebeveiliging in de brede zin van het woord;
  • Ondersteunen bij de implementatie van de BIO;
  • Ondersteunen bij voorbereidingen op ISO certificeringen;
  • Bijdrage leveren aan informatiebeveiligingsarchitectuur.
  • Achtergrond opdracht

    Het RIVM gaat voor haar verdere professionalisering op het gebied van de informatiebeveiliging door met het aanscherpen van de beleidskaders en technische maatregelen die genomen moeten worden. Door de constante vernieuwing van de organisatie, IT en de taken van het RIVM zoeken we een ISO die in staat is om samenwerking met de klanten vorm te geven ongeacht of het om technisch of organisatorisch vraagstukken gaat.

    Eisen

      • Algemeen:
        1. Een beeld vormen van risico’s in informatiesystemen en applicaties van RIVM via het informatiebeveiligingsrisico proces
        2. Adviseren over maatregelen voor techniek, proces en gedrag
        3. Medewerkers bijstaan bij informatiebeveiligingsvraagstukken in de breedste zin
        4. Het vergroten van informatiebeveiligingsbewustzijn
        5. Zorg dragen dat gewerkt wordt binnen het informatiebeveiligingsbeleid
        6. Gevraagd en ongevraagd adviseren van het management
      • Vereisten Profiel:
        1.    Afgeronde HBO+/WO opleiding
        2.    Kennis van bedrijfsprocessen, informatiebeveiligingsmaatregelen en (IT)architecturen, OT, IT-security en bedrijfscontinuïteitsplannen
        3.    Kennis van relevante normenkader, w.o. BIO, ISO2700x, NEN7510
        4.    Kennis van relevante wet- en regelgeving, w.o. VIR-BI, NIS2 (Cbw), Wwke
        5.    Kennis van security en risicomanagement, w.o. specifieke methodieken
        6.    Ervaring binnen complexe (IT) organisaties
        7.    Ervaring binnen de Rijksoverheid
      • Overige kennisvereisten:
        1.    Vaardigheid in het toepassen van kennis opgedaan door het behalen van securitycursussen en-trainingen, zoals CISM, CISA, CISSP of ISO27001
    • Communicatieve vaardigheden:
      1.    Luisteren en doorvragen
      2.    Argumentatie begrijpen en uitwisselen
      3.    Inlevingsvermogen
      4.    Mondeling en schriftelijk uitdrukkingsvaardig

    Competenties

    • Competenties:
      1.    Analyseren: Je herkent de kern en verbanden in situaties.
      2.    Plannen en organiseren: Je bepaalt een gerichte werkaanpak voor een gegeven doel of taak en regelt de uitvoering. Je bent stressbestendig.
      3.    Communicatief: Je bent constructief, klantgericht en vaardig in het communiceren. Ook bouw en onderhoud je een relatienetwerk.
      4.    Ondernemend: Je neemt initiatief en bent proactief.
      5.    Creativiteit: Je komt met nieuwe oplossingen, ideeën en invalshoeken.

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    De recruiter

    Cindy Straten

    HeadFirst

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.