Ministerie van Defensie

Sr. adviseur informatiebeveiliging

Ministerie van Defensie

De opdracht­omschrijving

Opdrachtomschrijving
De Adviseur Informatiebeveiliging ondersteunt en adviseert eigenaren van IT-diensten dan wel IT-projecten bij het doorlopen van het accreditatieproces. De Adviseur Informatiebeveiliging zal zich vooral bezig houden met de meer complexe - en (hoger) gerubriceerde IT-diensten van De Koninklijke Marechaussee organisatie. Daarbij kunnen de volgende werkzaamheden worden uitgevoerd:

  • Met de VIR E&E-analyse stel je het zogenaamde betrouwbaarheids- en rubriceringsniveau van een te accrediteren IT-dienst vast.
  • Je maakt gedegen en onderbouwde risicoafwegingen conform het comply or explain principe t.b.v. het Statement of Compliance (SoC);
  • Je ondersteunt/adviseert bij (verbeter)plannen ten behoeve van het implementeren van beveiligingsmaatregelen;
  • Je faciliteert interne audits om de informatiebeveiliging van de betreffende IT-dienst te laten toetsen.
  • Je geeft adviezen op het gebied van informatiebeveiliging binnen projecten en/of opdrachten binnen de Defensieorganisatie; Als Adviseur Informatiebeveiliging heb je een positie tussen de business en leverancier, tussen beleid en techniek en geef je advies aan beide kanten. Je hebt meerdere opdrachten tegelijkertijd op je naam staan waardoor een flexibele- en klantvriendelijke houding, verwachtings- en timemanagement een belangrijke rol speelt.

Achtergrond opdracht
De Adviseur Informatiebeveiliging is werkzaam binnen het IT-bedrijf van het Ministerie van Defensie, het Joint Informatievoorziening Commando (JIVC). Het JIVC is verantwoordelijk voor het realiseren en onderhouden van IT-diensten. Hierbij valt te denken aan systemen zoals personeelssystemen, logistieke- en financiele systemen, netwerken, transmissiesystemen en trainers en simulatoren welke binnen de krijgsmacht waaronder ook de KMAR (Koninklijke Marechaussee) worden ingezet. De Adviseur Informatiebeveiliging komt te werken op de IBEV-afdeling van het JIVC en zal worden ingezet voor opdrachten gelinkt aan de KMAR-organisatie. De Adviseur Informatiebeveiliging werkt onhafhankelijk en ondersteunt/adviseert IT-projecten of eigenaren van een IT-dienst bij het doorlopen van het accreditatieproces.

  • De Adviseur Informatiebeveiliging voert middels het faciliteren van workshops de VIR E&E analyse uit (Voorschrift Informatiebeveiliging Rijksdienst Effectief & Efficient). Het uitvoeren van de VIR E&E resulteert in het opstellen van een rapport waarin op basis van de beschikbaarheid, vertrouwelijkheid en integriteit wordt aangeven

Generieke beschrijving competentiegebied en niveau's
Implementeert het risicobeheer over informatiesystemen door toepassing van het door de onderneming gedefinieerde risicobeheerbeleid en -procedure. Beoordeelt het risico voor de bedrijfsorganisatie, inclusief web-, cloud- en mobiele bronnen. Documenten potentiële risico- en insluiting plannen.

Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Taken
• Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
• Zorg voor training en voorlichting over informatiebeveiliging
• Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
• Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen• Identificeer en herstel beveiligingskwetsbaarheden
• Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
• Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen
• Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein

 

Wensen

  • Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Kandidaat beschikt bij voorkeur over aantoonbare werkervaring in het overheidsdomein of nog specifieker; Werkervaring binnen de KMAR-  organisatie. 

Hybride werken: Na inwerkperiode en in overleg, 50%

Frequentie aantal dagen thuiswerken: 2

 

De Eisen

  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring

De Wensen

  • Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring
  • Kandidaat beschikt bij voorkeur over aantoonbare werkervaring in het overheidsdomein of nog specifieker; Werkervaring binnen de KMAR- organisatie.

Interesse in deze opdracht?

Zo werkt onze dienstverlening

Reageer direct

De opdracht sluit
12 mei 2026 om 10:00
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase

LET OP: Dit betreft een detacheringsopdracht. Het door jou opgegeven uurtarief is all in, inclusief 15% fee Freep en exclusief BTW

Mis geen kans, word gratis lid

Ontvang direct alle opdrachten en marktontwikkelingen in je mailbox