Gemeente Amsterdam

Security Officer

Gemeente Amsterdam

De opdrachtĀ­omschrijving

Let op, dit betreft een herhaalde oproep. Een vergelijkbare aanvraag heeft eerder uitgestaan onder tender 192899 en 194361. 

Functieomschrijving
Als security officer in de Risk en compliance Tribe van het Cloud Competence Center (hierna: CCC) ben je verantwoordelijk voor het ontwikkelen en beheren van het Security Control Framework (hierna: SCF) in samenwerking met een team bestaande uit de product owner, security officer en security & compliance consultants van betrokken leveranciers.

Je bent in staat om enerzijds risico's vanuit de stad te onderkennen alsook verplichtingen vanuit de BIO te herkennen en deze te vertalen naar een generiek SCF. Je ondersteunt het CCC daarbij proactief op meerdere niveaus en je bent in staat om over al die niveaus jouw taken en inspanning te verdelen. Jouw team hanteert hiervoor een Agile werkwijze. 

Werkzaamheden

Naast het opzetten van het initiële SCF, ben je verantwoordelijk voor:

  • Beoordelen en certificeren van producten en diensten die worden ontwikkeld als onderdeel van het Cloud Competence Center o.b.v. het SCF.
  • Uitvoeren en documenteren van risk assessments en adviseren over goedkeuringen van CCC producten.
  • Uitvoeren van de rol van ambassadeur van het SCF binnen Gemeente Amsterdam.
  • Tevens coach je en neem je je collega's mee in de DevSecOps vorm van werken.


Gemeentelijke organisatie
De gemeentelijke organisatie bestaat uit vijf clusters, een bestuurs- en concernstaf en zeven bestuurscommissies (stadsdelen). De stadsdelen besturen samen met de gemeenteraad, burgemeester en wethouders de stad Amsterdam. De clusters Ruimte en Economie, Sociaal, Dienstverlening en Informatie, Interne Dienstverlening en Stadsbeheer bestaan uit afdelingen die expertise hebben op een specifiek terrein, zoals sport, jeugd of parkeren. Zij werken beleid uit tot stadsbrede kaders waarbinnen de stadsdelen het uitvoerende werk kunnen doen. Ook bieden zij directe ondersteuning aan bewoners die dit nodig hebben, bijvoorbeeld op het gebied van participatie of werk. De stadsdelen houden zich onder andere bezig met de inrichting van straten en pleinen, groen en parken en welzijnswerk in de buurt. Ze zorgen ervoor dat wat ze doen, past bij de behoeften in hun stadsdeel en bij het beleid voor de hele stad. Meer informatie over de gemeentelijke organisatie is te vinden op: https://www.amsterdam.nl/

De opdrachtgever(s)
Het Cloud Competence Center (CCC) van Gemeente Amsterdam ondersteunt de implementatie van de public cloud binnen gemeente Amsterdam. Het CCC is binnen Amsterdam ingericht omdat we nieuwe expertise en standaarden willen opbouwen binnen de organisatie. Dit doen we door de verantwoordelijkheid te nemen voor het ontwikkelen en het inrichten van een cloudnative platform en het begeleiden van de transitie naar dit nieuwe platform. Het CCC bestaat uit diverse experts die kennis verspreiden door de organisatie en best practices delen. Het CCC is verantwoordelijk voor het definiëren van de roadmap, standaarden en architectuur van de expertise/standaarden, en het ondersteunen van werving, trainingen en aantrekken van partners gerelateerd aan de nieuwe competenties. In deze rol werk je samen met bijna alle rollen binnen het CCC zoals architectuur en (Service-)Delivery.
Het CCC is in ontwikkeling en groeit in de opstartfase hard. Er wordt gewerkt volgens agile / SAFe principes en daarmee heeft het CCC een trekkersrol binnen Amsterdam.

Werken bij de gemeente Amsterdam betekent werken in een dynamische organisatie. Een organisatie die ICT en informatievoorziening zo doeltreffend mogelijk inzet voor de dienstverlening aan de Amsterdammers. En die de collega's
ondersteunt bij hun dagelijkse werk, zodat zij altijd en overal toegang hebben tot hun digitale werkplek. Daarvoor is een
duurzame, betrouwbare en veilige ICT-infrastructuur nodig. De afdeling ICT beheert de gemeentelijke ICT-infrastructuur, verzorgt de inkoop van nieuwe voorzieningen en ondersteunt bij het optimaal vastleggen en ontsluiten van informatie binnen de gemeente.



De Eisen

  • De aangeboden kandidaat voldoet aan alle hieronder gestelde eisen: Ervaring als Security Officer in een cloud omgeving. Ervaring met het uitvoeren en toepassen van de Baseline Informatiebeveiliging Overheid (hierna: BIO) of expliciet de ISO27001/2. Graag GEEL arceren.
  • De aangeboden kandidaat beschikt minimaal over een WO werk- en denkniveau. Graag GEEL arceren.
  • De aangeboden kandidaat is in het bezit van relevante certificeringen inzake informatiebeveiliging (CISSP/CISM) en/of Azure Cloud certificaten of Cloud Native certificaten zoals KCNA, CCSP, CCSK. Graag GEEL arceren. Let op! De kandidaat moet het document meenemen naar het interview zodat de opdrachtgever kan controleren of deze voldoet. Indien het document niet aanwezig is of niet voldoet wordt het gesprek beĆ«indigd en de offerte ter zijde gelegd.
  • 2 relevante referenties, die de volgende gegevens bevatten: naam referent, functie, organisatie, e-mailadres en/of telefoonnummer.

De Wensen

  • De aangeboden kandidaat is in staat te succesvol te opereren in een complexe bestuurlijke omgeving. Graag GEEL arceren.
  • De aangeboden kandidaat heeft ervaring als Information Security Officer in een DevSecOps omgeving. Deze ervaring dient duidelijk zichtbaar uit het CV naar voren te komen. Graag GEEL arceren.
  • De aangeboden kandidaat heeft kennis van en ervaring met risk management bij een G4 of Rijksoverheid. Deze kennis moet duidelijk zichtbaar uit het CV naar voren komen. Graag GEEL arceren.

Interesse in deze opdracht?

Zo werkt onze dienstverlening

Deze opdracht is gesloten, reageren is helaas niet meer mogelijk

Gesloten

Mis geen kans, word gratis lid

Ontvang direct alle opdrachten en marktontwikkelingen in je mailbox