Striive is nu powered by Vertage. Dezelfde expertise in talent, versterkt door AI, om te bouwen aan de oplossingen van morgen.

Melding instellen

Ministerie van Defensie

Projectmanager Cybersecurity / Information Security Manage.

Uren per week
Locatie
40
Utrecht
Start opdracht
Reageren kan t/m
30-09-2026
28-09-2026
Eisen
Wensen
LoremIpsumDolorSitAmetconsecteturadipiscingelit
elitadipiscingconsecteturAmetSitDolorIpsumLorem

Valentina

Recruiter Striive

Opdrachtbeschrijving
Prestatiedoelstelling (beoogd effect):
De Inrichtingsnota Cybersecurity CLAS is op tijd ingediend en akkoord. De cybersecurity kaders voor CLAS zijn in concept gereed. Hierdoor is een
solide basis van inrichting en beleid gevormd. Het effect van de werkzaamheden is meerjarig.

Werkzaamheden:
1. Draagt bij aan managementadvies, begeleiding en ondersteuning van lijnmanagement over information security en cybertechnologie binnen CLAS
door:
- Het mede opstellen van de Inrichtingsnota Cybersecurity CLAS op basis van het Uitvoeringsplan Cybersecurity (UPCS);
- Het uitwerken van het vijfjarenplan Cybersecurity CLAS;
- Het uitbrengen van advies over information security- en cybertechnologie in brede zin;
- Het evalueren van risico's, bedreigingen en consequenties.
2. Bijdragen aan borging van de door de BA en CISO opgestelde beveiligings- en cybersecurity kaders en uitvoering geven aan de strategie, beleid
en planvorming binnen het operationele-, IT-, data- en cyberdomein, door:
- Het bijdragen aan de ontwikkeling en coördinatie van CLAS inrichtingskaders voor information security- en cybertechnologie;
- Het adviseren en faciliteren van eigenaren van assets, commandanten en medewerkers bij de verbetering van de beveiligingsmaatregelen en de
cyber security readiness binnen het operationele domein;
- Het toezicht houden op information en cyber security met evaluatie van risico¿s, bedreigingen en consequenties, beoordeling van veranderplannen.
3. Binnen het eigen defensieonderdeel i.s.m. de decentrale CISO inhoudelijk aansturen binnen de IT-keten op de inrichting, werking en de
samenhang van de getroffen maatregelen. Dit is gericht op alle aspecten, zoals infrastructuur, applicaties, processen, beheerders, management en
gebruikers, door onder andere:
- Het ontwikkelen van een risicobeeld m.b.t. informatiebeveiliging met name binnen CLAS;
- Het verrichten van projectmatige werkzaamheden op cybersecurity gebied.
4. Bijdragen aan de voorbereiding, ontwikkeling en implementatie van producten, diensten, beleid en processen op het gebied van information
security- en cybertechnologie binnen het defensieonderdeel, door:
- Het vertalen van beleid, kaders, normen en wet- en regelgeving naar werkwijzen voor information security- en cybertechnologie in afgeleid beleid;
- Het toetsen van beleid en processen van aanpalende terreinen op consequenties voor het eigen aandachtsgebied;
- Het afstemmen van ontwikkelde bedrijfsvoeringproducten, -diensten, -beleid en -processen op beleid en processen van andere aandachtsgebieden
en beleidsterreinen en rekening houdend met organisatorische ontwikkelingen, vraagstukken en haalbaarheid;
- Het managen van belangen en verwachtingen bij weerstand en het realiseren van draagvlak;
- Het voorbereiden van besluitvorming voor ontwikkeling en implementatie van bedrijfsvoeringproducten, -beleid en -processen.
5. Bouwt en onderhoudt relaties en netwerken, door:
- Het opbouwen en onderhouden van interne netwerken

Achtergrond opdracht
In september 2026 dient de Inrichtingsnota Cybersecurity CLAS gereed te zijn om vanaf 01-01-2027 het beschikbare cybersecurity budget binnen
CLAS te kunnen inzetten. Ook is dit moment geen plaatsvervangend CISO aanwezig, waardoor prioriteit moet worden gegeven aan actuele
cybersecurity risico's en incidenten wat het schrijven van de inrichtingsnota en inrichtingskaders vertraagt



Eisen
eCF-profiel:Information Security Manager
Referentie Gebied:E.08 Informatiebeveiligingsmanagement


Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.

Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.

Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:


  • welke rol de kandidaat vervulde
  • welke werkzaamheden en verantwoordelijkheden daarbij hoorden
  • in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
  • Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.
  • Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.

Generieke beschrijving competentie gebied en niveau's
Implementeert informatiebeveiligingsbeleid. Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken. Zorgt ervoor
dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie. Evalueert beveiligingsincidenten,
doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.

Samenvattende opgave en missie
Leidt en beheert het beveiligingsbeleid voor organisatie-informatie.
Definieert de informatiebeveiligingsstrategie en beheert de implementatie in de hele organisatie. Integreert proactieve bescherming van
informatiebeveiliging door de hele organisatie te beoordelen, te informeren, te waarschuwen en op te leiden.

Taken
• Definieer de strategie en normen voor informatiebeveiliging
• Draag bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie
• Beheer beveiligingsaudits
• Evalueer risico's, bedreigingen en consequenties
• Opzetten en beheren van preventie-, detectie-, correctie- en saneringsplannen
• Informeren en sensibiliseren bij het algemene management en bij alle IT-gebruikers en professionals
• Voer informatiebeveiligingsoperaties uit



Eisen/Wensen

  • Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie.
  • Kandidaat heeft bij voorkeur een geldige VGB-B screening.
  • Kandidaat heeft bij voorkeur aantoonbare cybersecurity opleidingen afgerond.

Aanvullende Informatie:
Hybride werken: 
De frequentie is een schatting, mits het werk dit toelaat. Afspraak met betrekking tot thuiswerken gaat altijd in overleg met de behoeftesteller.
Aantal dagen thuiswerken toegestaan: 2
Consignatiediensten: Nee


Een bedrijfs- en beroepsaansprakelijkheidsverzekering is verplicht. Dit geldt zowel voor leveranciers als voor zelfstandige professionals.

Ben jij de geschikte kandidaat?

Bereken mijn tarief

Opdrachtgever

Ministerie van Defensie

Startdatum

30-09-2026

Einddatum

30-12-2026

Reageren kan t/m

28-09-2026

Contractlabel

HeadFirst

Referentiecode

HFDEF002167

Liever eerst meer informatie over de verschillende interim opdrachten of zzp opdrachten?