Operational Security Engineer & Infrastructure

Logo van Wetterskip Fryslân met gestileerde blauwe en groene lijnen met een rood accent boven de naam in grijze tekst.

Aanvraagnummer: 10392
Contractvorm: Detachering ZZP
Organisatie: Wetterskip Fryslân
Locatie: Leeuwarden
Uren per week: 36 per week
Tarief: 110 per uur
Duur van de opdracht: 3 maanden
Regio: Friesland
Startdatum: 01-06-2025
Optie tot verlenging: Ja, 4 x 3 maanden
Sluitingsdatum: 18-05-2025 23:59

LET OP! Deze opdracht is gesloten



Opdracht omschrijving

Ga tijdelijk aan de slag bij Wetterskip Fryslân en duik in de uitdagende wereld van het waterbeheer. Je maakt altijd een verschil in de wereld om je heen en draagt bij aan een veilige en leefbare provincie. Voor mens en natuur. Voor huidige en volgende generaties. En wat doe jij morgen met water?

Voor ziektevervanging zijn wij tijdelijk op zoek naar een Technisch Beheerder Informatiebeveiliging & Infrastructuur.

Als Technisch Beheerder Informatiebeveiliging & Infrastructuur ben jij verantwoordelijk voor het veilig en stabiel beheren van de IT-infrastructuur. Je zorgt ervoor dat systemen, netwerken en platforms betrouwbaar functioneren én voldoen aan hoge beveiligingsstandaarden. Daarbij werk je binnen de kaders van de BIO, ISO 27001/27002 en de NIS/NIS2-richtlijnen. Jij combineert technische diepgang met een sterke focus op informatiebeveiliging en draagt zo actief bij aan het vergroten van de digitale weerbaarheid van onze organisatie. Je signaleert risico’s, voert beveiligingsmaatregelen uit en borgt de continuïteit en integriteit van onze IT-omgeving.

Verantwoordelijkheden

Operationele Informatiebeveiliging

  • Realiseren van technische beveiligingsmaatregelen conform BIO, ISO 27001/27002 en NIS/NIS2.
  • Monitoring van beveiligingsgebeurtenissen via Microsoft Sentinel en Microsoft Defender-producten.
  • Beheer van en inzicht in logging (eventlogs, syslog, audit trails).
  • Analyseren van alerts, signaleren van incidenten, uitvoeren incidentrespons.
  • Aansturen van correctieve maatregelen op basis van risicobeoordelingen en kwetsbaarheidsscans.
  • Deelname aan security tests, hardening en verbeteracties op basis van auditbevindingen.

Security en compliance

  • Actieve bijdrage aan het verbeteren van beveiligingsmaatregelen en bewustwording binnen beheer en gebruikersgroepen.
  • Ondersteunen van de implementatie van beveiligingsbeleid op operationeel niveau.
  • Signaleren en vertalen van actuele dreigingen naar concrete technische maatregelen.
  • Ondersteunen van compliance-inspanningen door rapportages en technische onderbouwing van beveiligingsstatus.

III. Eisen en gunningscriteria


Beschikbaarheid

De kandidaat is inzetbaar vanaf 1 juni tot 1 september voor (gemiddeld) 36 uur per week. (e.

e.

a. in afstemming met de opdrachtgever) De inhuuropdracht kan optioneel worden verlengd. De gesprekken zijn op vrijdag 23 mei 2025. De startdatum is onder voorbehoud van een tijdige afronding van de offerteprocedure. Dit kan ook betekenen dat de startdatum van de opdracht zal moeten worden opgeschoven. Aan de vermelde startdatum in de offerteaanvraag kunnen zodoende geen rechten worden ontleend.

Kwaliteit (eisen)

U voegt een cv van maximaal 5 pagina's A4 met motivatie toe.
De aangeboden kandidaat is in het bezit van een HBO diploma (Bachelor), bij voorkeur richting ICT, cybersecurity of technische informatica.
De aangeboden kandidaat heeft minimaal 5 jaar aantoonbare ervaring in systeembeheer én informatiebeveiliging.
De aangeboden kandidaat heeft aantoonbare ervaring met BIO, ISO 27001/27002, en de NIS/NIS2-richtlijnen
De aangeboden kandidaat is in bezit van relevante certificeringen.

Gunningscriteria

Sortering

Sorteer op kwaliteit (dan prijs)


Uitleg gunningscriteria

Op basis van de kwalitatieve inschrijvingen wordt de top drie van kandidaten samengesteld. Deze kandidaten worden op gesprek gevraagd indien de kwaliteitsscore gelijk of hoger is als 60%. Op basis van de gespreksresultaten wordt één kandidaat geselecteerd. In het geval er uit de gesprekken geen geschikte kandidaat naar voren komt, worden de daaropvolgende CV's beoordeeld welke een kwaliteitsscore gelijk of hoger als 60% hebben gescoord.

 


Gunningscriteria (wensen)

30 %
De aangeboden kandidaat heeft ervaring met monitoringtools en SIEM-oplossingen van Microsoft.
30 %
De aangeboden kandidaat beschikt over een CISSP-certificering (Certified Information Systems Security Professional) of een vergelijkbaar niveau.
30 %
De aangeboden kandidaat heeft Microsoft Security-certificeringen, zoals: SC-200: Microsoft Security Operations Analyst, SC-300: Identity and Access Administrator, SC-400: Information Protection Administrator of andere relevante certificeringen.
10 %
De aangeboden kandidaat heeft werkervaring bij de overheid of een waterschap.

Prijs (eisen)

Maximaal: € 110,00
Inclusief alle kosten, exclusief BTW.

Competenties te toetsen in interviewfase

Beschrijving (uitleg)

Bij de beoordeling zal onder andere worden ingegaan op het ingediende CV, de uitwerkingen per wens en de uit te voeren werkzaamheden.

Beoordelingskader gesprek Waardering Punten Toekenningscriterium

1 Uitmuntend 50%

De kandidaat wekt veel vertrouwen en doorgrondt de werkzaamheden met bijbehorende rol, competenties en aanpak goed. De aangeleverde informatie is helder, begrijpelijk, en sluit goed aan bij de situatie van het Wetterskip en zal in de ogen van de beoordelingscommissie leiden tot een uitmuntend resultaat. De kandidaat overstijgt de verwachtingen.

2 Goed 40%

De kandidaat wekt vertrouwen en doorgrondt de werkzaamheden met bijbehorende rol, competenties en aanpak goed. De aangeleverde informatie is helder, begrijpelijk en sluit over het algemeen goed aan bij de situatie van het Wetterskip en zal in de ogen van de beoordelingscommissie leiden tot een goed resultaat. De kandidaat voldoet aan de verwachtingen.

3 Voldoende 20%

De kandidaat wekt matig vertrouwen en/of doorgrondt de werkzaamheden met bijbehorende rol, competenties en aanpak redelijk. De aangeleverde informatie is niet altijd helder of begrijpelijk en of op meerdere onderdelen sluit deze minder goed aan bij de situatie van het Wetterskip. In de ogen van de beoordelingscommissie zijn er wat twijfels over het resultaat, maar niet onvoldoende.

4 Onvoldoende 0%

De kandidaat wekt onvoldoende vertrouwen en/of doorgrondt de werkzaamheden met bijbehorende rol, competenties en aanpak onvoldoende. De aangeleverde informatie is vaak niet helder of begrijpelijk en/of op meerdere onderdelen sluit deze slecht aan bij de situatie bij het Wetterskip. In de ogen van de beoordelingscommissie zijn er grote twijfels over het resultaat

 

Fase 2: Het interview

Beschrijving (uitleg)

Als inschrijver in de top 3 is geëindigd, ontvangt inschrijver een uitnodiging voor het interview. Tijdens het interview wordt een verificatie gedaan op basis van de aangeboden offerte. Als de verificatie positief is, wordt de kandidaat beoordeeld op basis van criteria. De criteria zijn hierboven te raadplegen ter voorbereiding op het interview. Bij de terugkoppeling op de offertes (gunningsbeslissing) worden de resultaten bekendgemaakt in deze applicatie.