In verband met de Wet DBA (Deregulering Beoordeling Arbeidsrelaties) is het voor deze opdracht niet mogelijk om als zzp'er te factureren. Matchd biedt diverse soorten dienstverbanden aan. We gaan hierover graag met je in gesprek om samen te kijken welk dienstverband het beste aansluit bij jouw wensen en situatie. Neem gerust contact met ons op voor meer informatie en een toelichting op de mogelijkheden.
Opdracht
Binnen de directie Beheer en Ontwikkeling Informatietechnologie (BOI) kennen wij het Informatie Beveiligings Competence Center (IBCC). Dit is een gespecialiseerd team waar meerdere rollen van meerdere afdelingen intensief samenwerken. Het IBCC vervult de rol van 'Informatie Beveiligings custodian' voor onze directie BOI. Hier wordt kennis en kunde gebundeld om met name onze DevOps teams en ons MT in staat te stellen om binnen de kaders en richtlijnen van het Kadaster de veiligheid en weerbaarheid van onze diensten te borgen.
Voor deze opdracht werk je in de gecombineerde rol van Product Owner en uitvoerend security consultant. Primair werk je vanuit ons kantoor 'de Brug' in Apeldoorn.
Belangrijkste taken en verantwoordelijkheden
- Je bent het primair aanspreekpunt binnen Kadaster als het gaat om de diensten die dit team levert;
- Het aansturen van het team via de backlog door het stellen van duidelijke prioriteiten en met name het sturen op het werkproces en de onderlinge samenwerking als team;
- Je bent verantwoordelijk voor het doorontwikkelen van het IBCC en de services die we leveren;
- Het onderhouden van relaties met interne en externe stakeholders om continue verbetering te waarborgen. Dit doe je in nauwe samenwerking met de twee direct betrokken managers die verantwoordelijk zijn voor deze dienst;
- Je zorgt samen met de agile coach dat het team gestructureerd gaat werken en resultaten behaalt;
- Borgt het tijdig realiseren van de beoogde deliverables;
- Je bent samen met je teamleden verantwoordelijk voor de vertaling van vraagstukken (epics) naar features en stories op de backlog die direct realiseerbaar zijn door de teamleden;
- Je volgt de technologische en wetgevende trends op het gebied van Cyber Security;
- Je zult tevens in de uitvoering werkzaam zijn onder andere met:
- Ondersteuning/coaching van onze devops teams om te bepalen welke maatregelen nodig zijn om de teams op het juiste niveau te krijgen als het gaat om zaken als secure coding, voldoen aan beleid etc. Dit doe je vanuit je coachende rol;
- Ondersteun je de organisatie met adviezen en doe je voorstellen om generieke verbeteringen door te voeren in samenwerking met je team;
- Verzorg je in samenwerking met de andere teams de nodige managementinformatie en -rapportages t.a.v. Informatiebeveiliging.
Belangrijkste technieken, methoden en tools
- PSPO (practitioner);
- NIST 2 Security Framework;
- Agile methodologieën als Kanban en scrum;
- ISO/IEC 27001 (practitioner), ISO 17799 of BBNP.
Dutch native or near native
Knock-outcriteria:
- Minimaal een afgeronde (bachelor) HBO opleiding;
- Minimaal 3 jaar ervaring met onderwerpen als (NIST) Security Frameworks, Threat Modelling, Security by design en de praktische vertaling daarvan naar werkbare opdrachten;
- Ervaring met vertaling van abstracte concepten ohgv cybersecurity naar praktisch toepasbaar advies;
- Minimaal 3 jaar ervaring met het schrijven van procedures en richtlijnen rondom onderwerpen als kwetsbaarheden beheer, veilige configuraties en security baselines;
- Kennis van opzet en uitvoering van security awareness/coaching programma's bij voorkeur toegespitst op IT medewerkers;
- Minimaal 3 jaar ervaring met de uitvoering van maturity assessments;
- In bezit van CISM, CRISC en ISO/IEC 27001 (practitioner);
- Minimaal 3 jaar ervaring in het overdragen van kennis (bijv als coach) aan anderen;
- Minimaal 1 jaar ervaring met het werken binnen een overheidsorganisatie;