Adviseur Informatiebeveiliging (ISO)

Logo van provincie Flevoland met een gestileerde vogel in blauw en groen met de naam ernaast.

Aanvraagnummer: 7232
Organisatie: Provincie Flevoland
Locatie: Provincie Flevoland
Uren per week: 32 uur
Tarief: €120 per uur
Duur van de opdracht: 12 maanden
Regio: Flevoland
Startdatum: Zo spoedig mogelijk
Optie tot verlenging: 2 maal 6 maand(en)
Sluitingsdatum: 28-02-2025 09:00

LET OP! Deze opdracht is gesloten


Deel deze opdracht
.fa { padding: 10px; font-size: 15px; width: 50px; text-align: center; text-decoration: none; margin: 5px 2px; }.fa:hover { opacity: 0.7; }.fa-facebook { background: #3B5998; color: white; }.fa-twitter { background: #55ACEE; color: white; }.fa-whatsapp { background: #25d366; color: white; }.fa-envelope { background: #808080; color: white; }.fa-linkedin { background: #007bb5; color: white; }.fa-instagram { background: #125688; color: white; }  


Let op! Omdat de inhoud van deze opdracht een verhoogd risico met zich meebrengt voor de arbeidsrelatie/verhouding van de Opdrachtgever naar een zzp’er toe (indicatie: schijnzelfstandigheid/arbeidsovereenkomst), is het niet mogelijk om deze opdracht als zzp’er uit te voeren. Zzp’ers hebben wel de mogelijkheid te kunnen reageren op de opdracht, maar wanneer de opdracht aan een zzp’er gegund wordt, dient hij/zij in dienst (Payroll/Detachering/Uitzendbureau) te gaan om de opdracht uit te kunnen voeren. De inschrijver dient hier bij de gehele inschrijving rekening mee te houden. Dat betekent dat de inschrijver bij zijn/haar reactie in het ‘opmerkingen’ veld expliciet moet benoemen via welke partij hij/zij de opdracht gaat vervullen. Of dat de inschrijving al direct via deze partij gedaan wordt

Organisatie
Bij de Provincie Flevoland zetten we vol in op de digitale transformatie en bouwen we daarom aan een weerbaar digitaal ICT en IV (informatievoorziening) fundament. Dit digitale fundament draagt bij aan veilige connectiviteit en veilige toegang tot onze werkplekken en systemen. En aan de digitale weerbaarheid van onze organisatie, met een open en transparante informatiehuishouding. Hierbij staat efficiënt samenwerken, kennisdelen en informatie-uitwisseling hoog in het vaandel. In dat verband werken we ook aan de werkplek van de toekomst in een moderne werkomgeving.

Doelstellingen
De provincie is op zoek naar een Adviseur Informatiebeveiliging die een sleutelrol speelt bij het versterken van de digitale weerbaarheid. De kandidaat draagt bij aan het inrichten van een Information Security Management System (ISMS) en het implementeren van maatregelen volgens relevante beveiligingsnormen zoals ISO27001:2022, NIS2 en de Baseline Informatiebeveiliging Overheid (BIO)

Opdracht
a) Opdrachtomschrijving
De Adviseur Informatiebeveiliging fungeert als senior adviseur en draagt bij aan het inrichten van een Information Security Management System (ISMS), het implementeren van beheer maatregelen en het versterken van de digitale weerbaarheid binnen de provincie. De kandidaat werkt nauw samen met de Programmaleider Digitale weerbaarheid, ondersteunt bij strategische en operationele vraagstukken en stemt af met relevante programma's zoals Digitale Cyberweerbaarheid

b) Taken en verantwoordelijkheden:

  • Implementeren en borgen van beveiligingsmaatregelen, inclusief beleid en controles.
  • Uitvoeren van verbeterplannen vanuit gap-analyses op ISO27001:2022, BIO 2.0 en NIS2.
  • Bijdragen aan de inrichting van de werkplek van de toekomst, inclusief beveiligingsvraagstukken.

Benodigd aantal professionals
1.

Werkdagen
De opdracht kan worden vervuld op alle dagen in de week. Na gunning worden de in te zetten uren gezamenlijk afgestemd. Een deel van de werkzaamheden kan ‘op afstand’ uitgevoerd worden. De opdracht wordt vervuld gedurende 24 weken. Rekening wordt gehouden met een periode voor verlof – waarin de Opdracht dus niet wordt uitgevoerd door Opdrachtnemer – van 2 weken. Dit geldt ook voor de verlengingen.

Vereisten
1. Bij uitvoering van de opdracht worden geen IT-middelen ter beschikking gesteld, Onder IT-middelen wordt verstaan: laptop en toebehoren. Indien nodig stelt de opdrachtgever een token ter beschikking;
2. Een maximum uurtarief van € 120,- exclusief btw, inclusief reiskosten woon- werkverkeer;
3. Een aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau;
4. Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar op het gebied van informatiebeveiliging/cybersecurity o.a. met het uitvoeren van risicoanalyses, het implementeren van een Information Security Management System (ISMS) en het borgen van de informatiebeveiliging middels implementatie van (sets van) maatregelen op basis van de ISO27001/2 en BIO.

Gunningscriteria
5. Een aantoonbare certificering CISSP of C/CISO (20 punten);
6. Een aantoonbare Certificering ISO27001 Lead Implementer of ISO27001 Lead Auditor (30 punten);
7. Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar als senior adviseur informatiebeveiliging (20 punten);
8. Minimaal 5 jaar aantoonbare werkervaring met (het coördineren van) de implementatie van beheersmaatregelen (conform de Baseline Informatiebeveiliging Overheid (BIO) en ISO27001) (10 punten)
9. Minimaal 5 jaar aantoonbare werkervaring met bewustwording projecten op het gebied van informatiebeveiliging (5 punten);
10. Minimaal 5 jaar aantoonbare werkervaring met het inrichten van een ISMS (10 punten)
11. Aantoonbare werkervaring met de inrichting van de security voor de werkplek in een moderne werkomgeving (endpoint-beveiliging, MFA, hybride werkomgevingen) (5 punten).

Geef in het cv duidelijk aan in hoeverre u/ de door u aangeboden kandidaat aan het bovengenoemde profiel voldoet.

Competenties

  • Is analytisch sterk en weet complexe risico's en beveiligingsvraagstukken om te zetten in praktische maatregelen die aansluiten bij de organisatiebehoeften.
  • Werkt zelfstandig en resultaatgericht, met de capaciteit om beveiligingsprojecten en implementaties van A tot Z uit te voeren zonder intensieve begeleiding.
  • Communiceert helder en overtuigend, zowel met technische als niet-technische stakeholders, en weet draagvlak te creëren voor voorgestelde oplossingen.
  • Is flexibel en probleemoplossend, past zich snel aan veranderende omstandigheden aan en weet effectief oplossingen te vinden voor technische en organisatorische uitdagingen.

Cv-richtlijnen
Maximaal 5 pagina’s, opgesteld in het Nederlands, minimaal 2 referenties. Uit het cv dient duidelijk naar voren te komen waarom de kandidaat geschikt is voor deze functie.

De provincie Flevoland behoudt zich het recht voor het aanbestedingsproces geheel of gedeeltelijk, tijdelijk of volledig, stop te zetten en/of de opdracht niet te gunnen.

Door deel te nemen aan of in te schrijven op deze aanbestedingsprocedure stemt deelnemer in met alle voorwaarden van deze uitvraag.

De reactietermijn van deze inhuuropdracht duurt tot vrijdag 28 februari 2025, 09.00 uur. Tot die tijd kunt u reageren.