Senior Adviseur Informatiebeveiliging & Business Continuity

Aanvraagnummer: 39620
Contractvorm: Detachering
Organisatie: Belastingdienst - ICT
Locatie: Apeldoorn - Gelderland
Uren per week: 36 per week
Tarief: 80 - 85 per uur
Duur van de opdracht: 3,5 maanden
Regio: Gelderland
Startdatum: 15-06-2026
Optie tot verlenging: Mogelijk, maar nog niet bekend
Sluitingsdatum: 26-05-2026 21:00
LET OP! Deze opdracht is gesloten
Opdrachtomschrijving
Ervaren, hands-on, meewerkende, allround inzetbare expert op het gebied van Informatiebeveiliging (IB) en Business Continuity Management (BCM) die in samenwerking met de adviseur Informatiebeveiliging & BCM van het Cluster Gegevens een bijdrage levert aan:
- het realiseren van de opzet van Business Continuity Management (BIA's, herstel- en testplannen, BCP cluster/keten, BCMS) van 2 gegevensstromen verwerkende afdelingen (massaal en handmatig) binnen de Belastingdienst (business kant),
- het opzetten, beschrijven en inrichten van benodigde BIO-controls (BIO2) en een ISMS,
- het ondersteunen en adviseren bij het inventariseren en classificeren van de Te Beschermen Belangen (TBB's), inclusief het inzichtelijk maken van risico's voor cluster/keten Gegevens,
- het ondersteunen, adviseren en fungeren als vraagbaak van de keten en de business bij overige vraagstukken en opdrachten omtrent Informatiebeveiliging en Business Continuity Management, zoals autorisatiebeheer, classificatie, BIV en het bijdragen aan of uitvoeren van controles.
Achtergrond opdracht
Deze opdracht vindt plaats als gevolg van het streven naar de verhoging van de weerbaarheid als gevolg van veranderde geo-politieke dreigingen.
Eisen
Alleen Nederlandstalige cv’s aanbieden en kandidaten moeten perfect Nederlands kunnen spreken.
Opdracht is minder geschikt voor ZZP’ers in verband met wet DBA.
- Minimaal academisch/HBO werk- en denkniveau en afgeronde opleiding richting security management BCM
- Relevante security- en BCM-certificering zoals CISSP en CISM
- Academisch/HBO en/of certificering CISS CISM
- Aangeboden kandidaat beschikt over minimaal 5 jaar werkervaring in grote complexe organisaties met meerdere aspecten van informatiebeveiliging en Business Continuity Management, waaronder ondersteunen en adviseren van organisatie-onderdelen bij uitvoering van beleid met betrekking tot beveiliging en continuïteit
- De aangeboden kandidaat heeft aantoonbare kennis van en kunde in en ervaring met opzetten van een ISMS en een BCMS, uitvoeren van BIA's, ondersteunen bij maken van herstel- en testplannen en toetsen van BIO-controls
Wensen
- De kandidaat heeft ervaring in het opzetten en inrichten van een BCMS, inclusief ondersteunen en begeleiden bij het opzetten en de uitvoering van BIA's, herstel- en testplannen en Business Continuity Plan (BCP).
- De kandidaat heeft ervaring met ISO27001, ISO27002, ISO22301 en de implementatie van de Baseline Informatiebeveiliging Overheid (BIO2).
Competenties
De kandidaat heeft ervaring met het zonder uitvoeringsmacht realiseren van resultaten in complexe (overheids)organisaties met complexe sturingslijnen en concurrerende prioriteiten. Ook heeft de kandidaat ervaring in het ondersteunen en adviseren van organisatie-onderdelen bij uitvoering van beleid met betrekking tot beveiliging en continuïteit. Overige competenties:
- Plannen en organiseren
- Creativiteit
- Samenwerken
- Bestuurssensitiviteit
- Organisatiesensitiviteit
Aanvullende Informatie
Wanneer een professional wordt geplaatst, is informatie nodig van de contractpartij, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De WKA heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Deze risico’s worden afgedekt middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan de loonheffingen en btw kunnen worden betaald aan de Belastingdienst. Het af te storten percentage hangt ervan af of er een SNA-certificering (NEN-4400-1 of NEN-4400-2) aanwezig is en of het bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kan worden aangevraagd bij de Belastingdienst. Indien geen G-rekening kan worden verkregen en hiervan bewijs van de Belastingdienst kan worden overlegd, bestaat ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. De kosten voor deze verklaring komen voor eigen rekening.
