Opdrachten

Sogeti Nederland B.V. (YF) Security management

Security management

Info

Functie

Security management

Locatie

Groningen

Uren per week

36 uren per week

Looptijd

30.05.2024 - 29.05.2025

Opdrachtnummer

158933

Sluitingsdatum

date-icon17.05.2024 clock-icon08:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
De aanbesteding DUO Groningenis (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar DUO Groningen toe één aanbieder zijn.

Jouw functie
Als Information Security Officer bij ODC-Noord in Groningen vervul jij een brugfunctie tussen wetgeving en normenkaders enerzijds en richtlijnen binnen onze organisatie en de naleving daarvan anderzijds. Jij adviseert het management, klanten en collega's hoe te voldoen aan geldende normenkaders zoals de Baseline Informatiebeveiliging Overheid, ISO27001 en andere wet- en regelgeving. Je vertaald de kaders naar heldere en praktische richtlijnen waardoor je een verbinding legt tussen theorie en praktijk. Je bereid externe audits voor en begeleid deze. Samen met je collega's bepaal je welke te nemen maatregelen er nodig zijn om aan de richtlijnen te voldoen, passent bij onze manier van werken en bij de diensten van ODC-Noord. Jouw werkdagen zijn afwisselend. Zo zit je het ene moment om tafel met de engineers die diensten voor onze klanten ontwikkelen en beheren. Met hen spar je over verbeteringen van beveiligingsmaatregelen. Het volgende moment ga je in gesprek met een externe partij die voor ons een hacktest gaat uitvoeren. Om daarna contact op te nemen met de security-afdeling van een van onze klanten binnen de Rijksoverheid over hun informatiebeveiligingsbeleid en de manier waarop wij daaraan kunnen bijdragen. Bovendien werk je actief aan het vergroten van de security-awareness binnen onze eigen organisatie. Dit doe je onder meer door collega's actief te informeren over kansen en risico's.

Achtergrond opdracht
Overheidsdatacenter Noord (ODC-Noord) is een dienstverlener van datacenterdiensten en clouddiensten voor de Rijksoverheid. ODC-Noord is gepositioneerd onder DUO maar is een zelfstandige dienstverlener van diensten aan meer de 40 organisaties binnen het Rijk. ODC-Noord is hiermee de cloud dienstverlener binnen de Rijksoverheid. Wij investeren in een efficiënte overheid. Vanuit onze datacenters leveren wij gestandaardiseerde, schaalbare en duurzame clouddiensten.
ODC-Noord is een ambitieuze organisatie, met een groeiend aanbod van diensten en met steeds meer afnemers. ODC-Noord volgt kansen en mogelijkheden in de markt en deelt zijn innovatieve inzichten met zijn omgeving. Wij zijn oplossingsgericht, transparant, maken duidelijke afspraken en komen deze na. Wij werken vanuit een compacte en wendbare organisatie.

Eisen

  • Aantoonbare ervaring in vergelijkbare functie (>3 jaar)
  • HBO werk- en denkniveau
  • Ervaring als information security officer risk manager of auditor (3 jaar)
  • Ervaring als information security officer bij een leverancier van ICT-infrastructuur/cloud diensten (2 jaar)

Wensen

  • Inhoudelijke certificering zoals CISSP en CISM
  • Ervaring als information security officer binnen de Rijksoverheid
  • Ervaring met de compliance van informatiebeveiliging, risicomanagement, AVG en ISO 27001 en de Baseline Informatiebeveiliging Overheid (BIO)
  • Brede kennis van het ICT landschap van de Rijksoverheid
  • Een breed netwerk binnen de ICT-organisaties van de Rijksoverheid
  • Competenties

  • Klantvriendelijk
  • Communicatief sterk
  • Nauwkeurig kunnen werken
  • Aanvullende Informatie
    Een aangeboden cv moet de volledige NAW, geboortedatum, het telefoonnummer en het e-mail adres van de kandidaat bevatten. Werksituatie : Doorlenen is niet toegestaan. Exclusiviteit is vereist bij acceptatie van een uitnodiging voor intake tot 4 dagen na de intakedatum.


    Bedrijfsgegevens

    Bedrijfs gegevens

    Sogeti Nederland B.V. (YF)

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
    De aanbesteding DUO Groningenis (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar DUO Groningen toe één aanbieder zijn.

    Jouw functie
    Als Information Security Officer bij ODC-Noord in Groningen vervul jij een brugfunctie tussen wetgeving en normenkaders enerzijds en richtlijnen binnen onze organisatie en de naleving daarvan anderzijds. Jij adviseert het management, klanten en collega's hoe te voldoen aan geldende normenkaders zoals de Baseline Informatiebeveiliging Overheid, ISO27001 en andere wet- en regelgeving. Je vertaald de kaders naar heldere en praktische richtlijnen waardoor je een verbinding legt tussen theorie en praktijk. Je bereid externe audits voor en begeleid deze. Samen met je collega's bepaal je welke te nemen maatregelen er nodig zijn om aan de richtlijnen te voldoen, passent bij onze manier van werken en bij de diensten van ODC-Noord. Jouw werkdagen zijn afwisselend. Zo zit je het ene moment om tafel met de engineers die diensten voor onze klanten ontwikkelen en beheren. Met hen spar je over verbeteringen van beveiligingsmaatregelen. Het volgende moment ga je in gesprek met een externe partij die voor ons een hacktest gaat uitvoeren. Om daarna contact op te nemen met de security-afdeling van een van onze klanten binnen de Rijksoverheid over hun informatiebeveiligingsbeleid en de manier waarop wij daaraan kunnen bijdragen. Bovendien werk je actief aan het vergroten van de security-awareness binnen onze eigen organisatie. Dit doe je onder meer door collega's actief te informeren over kansen en risico's.

    Achtergrond opdracht
    Overheidsdatacenter Noord (ODC-Noord) is een dienstverlener van datacenterdiensten en clouddiensten voor de Rijksoverheid. ODC-Noord is gepositioneerd onder DUO maar is een zelfstandige dienstverlener van diensten aan meer de 40 organisaties binnen het Rijk. ODC-Noord is hiermee de cloud dienstverlener binnen de Rijksoverheid. Wij investeren in een efficiënte overheid. Vanuit onze datacenters leveren wij gestandaardiseerde, schaalbare en duurzame clouddiensten.
    ODC-Noord is een ambitieuze organisatie, met een groeiend aanbod van diensten en met steeds meer afnemers. ODC-Noord volgt kansen en mogelijkheden in de markt en deelt zijn innovatieve inzichten met zijn omgeving. Wij zijn oplossingsgericht, transparant, maken duidelijke afspraken en komen deze na. Wij werken vanuit een compacte en wendbare organisatie.

    Eisen

    • Aantoonbare ervaring in vergelijkbare functie (>3 jaar)
    • HBO werk- en denkniveau
    • Ervaring als information security officer risk manager of auditor (3 jaar)
    • Ervaring als information security officer bij een leverancier van ICT-infrastructuur/cloud diensten (2 jaar)

    Wensen

  • Inhoudelijke certificering zoals CISSP en CISM
  • Ervaring als information security officer binnen de Rijksoverheid
  • Ervaring met de compliance van informatiebeveiliging, risicomanagement, AVG en ISO 27001 en de Baseline Informatiebeveiliging Overheid (BIO)
  • Brede kennis van het ICT landschap van de Rijksoverheid
  • Een breed netwerk binnen de ICT-organisaties van de Rijksoverheid
  • Competenties

  • Klantvriendelijk
  • Communicatief sterk
  • Nauwkeurig kunnen werken
  • Aanvullende Informatie
    Een aangeboden cv moet de volledige NAW, geboortedatum, het telefoonnummer en het e-mail adres van de kandidaat bevatten. Werksituatie : Doorlenen is niet toegestaan. Exclusiviteit is vereist bij acceptatie van een uitnodiging voor intake tot 4 dagen na de intakedatum.


    De recruiter

    Pedram Akbari

    YellowFriday

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.

    Taurusavenue 18
    2132 LS, Hoofddorp

    Vragen?

    Als het gaat om support op Select, dan mag het naar servicedesk@select.hr of gebeld worden met (023) 56 856 30

    Privacy Preference Center