Security adviseur IB CISO

Locatie
Gelderland
Uren per week
36
Maximum tarief
128 p/uur
Looptijd
01-07-2026 t/m 31-12-2026
Dienstverband
Detachering
Vakgebied
Cybersecurity & Privacy
Status
Open
Sluit over 6 dagen
Organisatie logo

Omschrijving

Het Kadaster heeft de ambitie in het besturen van haar informatiebeveiliging te groeien naar een CMMI niveau 4. Daartoe wordt stapsgewijs het ISMS en daaraan gerelateerde onderdelen verbeterd. De omslag is al gemaakt om in processen te denken en vanuit business perspectief te besluiten over risico’s. Het Kadaster zoekt 2 senior adviseurs CISO om de onderstaande onderwerpen nog verder te brengen:

  • BCM, het verder implementeren van het BCM beleid door de organisatie te begeleiden te komen tot business continuïteitsplannen (BCP) op basis van ontwikkelde sjablonen en aanpak. Concreet: voor alle primaire processen is na afronding een BCP opgesteld
  • Ketenbeheersing, door het opzetten van risico-analyses met ketenpartners ten behoeve van afspraken over afhankelijkheden en alternatieven op basis van een focus aanpak en kort cyclisch analyseren (snel, niet compleet, wel kunnen handelen, bijstellen in de tijd). Concreet: met de andere overheidsorganisaties, waaronder basisregisterhouders, zijn risico-analyses opgesteld en voorstellen voor werkafspraken
  • Autonomie, het ondersteunen van risico-inventarisatie en ontwikkelen van handelingsperspectief voor digitale autonomie. Concreet: risico’s van ontbreken van autonomie duiden voor de kerntaken van het Kadaster, voorstellen voor technische en organisatorische maatregelen en voorbereiden besluitvorming
  • Liaison IT, het fungeren als spil richting de IT directie om gestelde kaders te vertalen naar praktijk en op basis van goede gesprekken te ondersteunen bij de implementatie en daardoor zicht houden op de voortgang. Concreet: samen IT richtlijnen en standaarden opstellen, mechanismen voor toezicht, implementatieplannen, inzicht in knelpunten, doorontwikkeling use cases voor monitoring, aanpak PQC en een ‘netwerk’ aan contacten

Nadrukkelijk is onderdeel van de twee adviseurs de overdracht aan de organisatie door middel van voordoen, meedoen, zelf doen. Hierin zal samengewerkt worden met (security) architecten, interne ISO’s, de CISO, diverse projectleiders, procesdeskundigen, etc.

Resultaten

De belangrijkste taken en verantwoordelijkheden zijn

  • De kandidaat dient zorg te dragen dat hij/zij in staat is ten minste twee van de eerdergenoemde onderwerpen verder te brengen waarbij verwacht wordt dat door senioriteit de inwerktijd beperkt is tot maximaal één maand
  • De kandidaat dient te beschikken over een grote zelfstandigheid bij het realiseren van de werkzaamheden
  • De werkwijze en werkinstructies moeten gedocumenteerd worden en uitgeleerd worden aan het zittende personeel
  • Let op: het Kadaster hecht waarde aan een praktische en werkbare aanpak in plaats van een volledig dichtgetimmerd standaard boekwerk
  • Daarbij dient de werkwijze zodanig te zijn dat rekening gehouden wordt met risico's en geopolitieke ontwikkelingen
  • Verrichten van hand- en spandiensten in de organisatie en ondersteuning van reguliere werkzaamheden indien nodig
  • Inhoudelijk rapporteert de kandidaat aan de CISO

Werkzaamheden

Uit te voeren werkzaamheden:

  • BCM, ketenbeheersing en autonomie (kandidaat 1)
    • Opstellen van business continuïteitsplannen, inclusief crisisherstelkaarten
    • Betrekken en overdragen aan de lijn van de resultaten
    • Het opstellen van proces risico-analyses uitgaande van de basisregisters en landelijke taken, en voorstellen hoe deze aan te pakken
    • Voor geselecteerde kadasterprocessen opstellen van risico-inventarisaties ten aanzien van digitale autonomie
    • Voorbereiden besluitvorming rondom risico’s tav digitale autonomie
    • Toezien op implementatie door het voeren van goede gesprekken (geen formele 2elijns monitoring checklis)
  • Autonomie en Liaison IT (in samenwerking met de IT-directie) (kandidaat 2)
    • Het in kaart brengen van technische risico’s voor digitale autonomie en daar oplossingsstrategieën bij formuleren
    • Het in kaart brengen van alternatieven inclusief kosten en mogelijk verlies aan functionaliteit
    • Het opstellen van een PQC implementatieplan inclusief een GAP analyse
    • Het vertalen van kaders en richtlijnen naar standaarden waar deze in de uitvoering noodzakelijk zijn
    • Het ondersteunen van verbetertrajecten op security en ontwikkelen van toezichtmechanisme
    • Het bijdragen aan het opstellen van use cases voor monitoring vanuit business perspectief
    • Het bijdragen aan het opzetten van een insider risk programma

Bij de uitvoering van de werkzaamheden wordt zo veel als mogelijk gezorgd voor kennisoverdracht naar de zittende ISO’s. Alle werkzaamheden worden gedocumenteerd voor overdracht aan de organisatie en ten behoeve van aantoonbaarheid bij interne en externe audits.

Achtergrond team

Kennis, methoden en tools

  • Risicomanagement (flexibel kunnen toepassen van verschillende werkwijzen)
  • BIO, ISO 27001, NIS2/Cbw (kennis van wet- en regelgeving, kunnen uitleggen en interpreteren)
  • IT-security (inhoudelijk begrip, niet zelf hoeven te kunnen implementeren van techniek)
  • IT-security voor de kandidaat als liaison IT, vakinhoudelijke kennis en eerdere ervaring met implementatie van securitytechnieken en methoden
  • Audittechnieken (als gesprekspartner)
  • Kennen van verschillende aanbestedingsmethoden
  • Kennis van geopolitieke ontwikkelingen en autonomie vraagstukken

Eisen

  • WO werk- en denkniveau, aan te tonen door minimaal afgeronde relevante HBO-opleiding of hoger, aangevuld met minimaal 8 jaar werkervaring in het vakgebied IB.
  • Minimaal 10 jaar werkervaring in informatievoorziening en/of IT in rollen als adviseur, informatie-analist, procesmodelleur, securityspecialist, etc.
  • Minimaal 8 jaar werkervaring in riskmanagement en/of securityspecialist.
  • Minimaal 4 jaar ervaring met overheidsorganisaties die wettelijke taken uitvoert en werkt met een breed stakeholderveld.
  • Minimaal twee ervaringen met het inrichten van risicomanagement processen en de opvolging daarvan.
  • Ervaring met procesontwerp en ontwikkeling, aan te tonen door 3 relevante trajecten.
  • Ervaring met risico-management, minimaal 4 jaar als onderdeel van andere werkzaamheden of minimaal 2 jaar specifiek als risicomanager.
  • Inzicht en kennis van IT-security aan te tonen door relevante passages en ervaring in het CV.
  • Competenties:
    • Resultaatgericht
    • Besluitvaardig en vasthoudend
    • Kan zijn/haar eigen pad trekken in complex krachtenveld
    • In staat om zelfstandig binnen een organisatie te bewegen en omgevingssensitief
    • Communicatief zowel schriftelijk als mondeling sterk
    • Proactief en initiatiefrijk
    • Analytisch vermogen

Wensen

  • Een motivatiebrief is vereist voor deze opdracht

Over de organisatie

Meer weten over deze organisatie? Lees wie ze zijn en welke opdrachten ze momenteel aanbieden.

Sluit over 6 dagen

Is deze opdracht iets voor jou?

Past jouw ambitie, kennis en talent bij deze opdracht? Schrijf in via de knop.

Vragen over de opdracht?

Neem contact op met onze opdracht adviseur via WhatsApp, of via een van de kanalen hieronder.

Neem contact op
Ja, inschrijven

Word je enthousiast van deze opdracht? Laat het ons weten!

Bij een geschikte match stelt TenTalent je graag voor! We lezen graag hoe jouw CV aansluit bij deze opdracht.

Marge TenTalent

Onze marge voor de dienstverlening is €2,50 van het afgesproken uurtarief.

Professionele ondersteuning

Als ervaren recruitment partner nemen wij het volledige selectie- en administratieve proces voor onze rekening. Jij kunt je volledig concentreren op je vakgebied, terwijl wij zorgen voor optimale matchmaking en professionele begeleiding gedurende de hele opdracht.

Slimme job alerts

Blijf automatisch op de hoogte van relevante opdrachten door onze gerichte e-mail notificaties. Onze slimme matching zorgt ervoor dat je alleen opdrachten ontvangt die aansluiten bij jouw expertise, ervaring en voorkeuren.

1
Contactgegevens
2
Tarief & CV
€ –

incl. €2,50 marge TenTalent

Voer een geldig uurtarief in (alleen cijfers, bijvoorbeeld 85).

Bezig met uploaden...
fileuploaded.jpg
Upload failed. Max size for files is 10 MB.
3
Bevestiging

Bedankt voor je inschrijving!

We hebben je gegevens en CV ontvangen. Bij een geschikte match nemen we spoedig contact met je op.

Verzenden mislukt. Probeer het later opnieuw.