1.1 Over VNG Realisatie
VNG representeert ruim 300 Nederlandse gemeenten en werkt samen met haar afdelingen aan een krachtige lokale overheid. VNG Realisatie stelt daarbij de lokale uitvoering van maatschappelijke opgaven door gemeenten centraal. Onder meer door actief te participeren in netwerken van gemeenten en hun partners, door samenwerking te stimuleren via ‘samen organiseren’ en waar mogelijk standaarden te ontwikkelen die dienstverlening van gemeenten verbeteren. VNG Realisatie draagt bij aan vier gemeentelijke speerpunten:
- Werken als één overheid, met leden en partners, aan het oplossen van maatschappelijke vraagstukken op sociaal, fysiek en veiligheidsdomein
- Verbeteren van dienstverlening
- Een efficiënte en wendbare organisatie
- Anticiperen op toekomst
1.2 Over Informatiebeveiligingsdienst
Informatiebeveiligingsdienst (IBD), onderdeel van Vereniging van Nederlandse Gemeenten (VNG), ondersteunt gemeenten op gebied van informatiebeveiliging en privacy. Als sectorale CERT/CSIRT vormt IBD verbindende schakel tussen gemeenten, Nationaal Cyber Security Centrum (NCSC) en andere partijen binnen Cyber Weerbaarheidsnetwerk. IBD helpt gemeenten bij beschermen van gegevens, passend beveiligen van systemen en beperken van schade bij incidenten. Daarbij stimuleert IBD gezamenlijke standaarden en oplossingen, zodat gemeenten digitale en privacyrisico’s beter kunnen beheersen. Kernwaarden “Samen, Integer, Bekwaam en Dichtbij” staan hierbij centraal.
Ondersteuning van IBD richt zich op drie strategieën:
- Inzicht bieden in bedreigingen, risico’s, trends en ontwikkelingen binnen gemeentelijke context
- Bepalen wat gemeenten en leveranciers nodig hebben om passend beveiligd te zijn
- Een richtinggevende rol vervullen op gebied van informatiebeveiliging en privacy binnen gemeentelijke ICT-landschap
1.3 Omschrijving van opdracht
Doel van opdracht is opleveren van concreet toepasbare, uitvoerbare en toekomstgerichte resultaten waarmee opdrachtgever CSIRT-dienstverlening verder kan professionaliseren en voorbereiden op eisen vanuit Cyberbeveiligingswet (CBW). Opdracht moet inzicht bieden in zowel huidige situatie als benodigde ontwikkelingen om dienstverlening duurzaam en schaalbaar in te richten.
Opdracht richt zich daarbij op volgende doelstellingen:
- Aantoonbare naleving van Cyberbeveiligingswet
In kaart brengen en versterken van huidige CSIRT-dienstverlening, zodat deze aantoonbaar voldoet aan wettelijke vereisten en verwachtingen die voortvloeien uit Cyberbeveiligingswet. - Ontwikkelen van toekomstbestendig groeipad
Opstellen van strategisch en realistisch groeipad voor verdere ontwikkeling van CSIRT-dienstverlening. - Onderbouwde besluitvorming ondersteunen
Bieden van inhoudelijke en organisatorische basis voor besluitvorming over uitbreiding van dienstverlening, benodigde aanpassingen en randvoorwaarden voor kwaliteit, continuïteit en schaalbaarheid.
1.4 Werkzaamheden en verantwoordelijkheden
Opdrachtgever verstrekt aan opdrachtnemer een zelfstandige, resultaatgerichte advies- en implementatieopdracht gericht op doorontwikkeling van CSIRT-dienstverlening van IBD in relatie tot vereisten van Cyberbeveiligingswet (CBW).
- Zelfstandig bepalen van werkwijze, planning en methodiek
- Verantwoordelijkheid voor kwaliteit en bruikbaarheid van opgeleverde resultaten
- Uitvoeren van werkzaamheden zonder structurele organisatorische inbedding bij opdrachtgever
- Geen reguliere lijn- of managementverantwoordelijkheden van opdrachtgever overnemen
- Opereren vanuit adviserende en ondersteunende rol gericht op analyse, implementatieondersteuning en strategische doorontwikkeling
1.5 Resultaat van opdracht
Opdrachtnemer levert volgende resultaten op in kader van doorontwikkeling van CSIRT-dienstverlening van IBD en aansluiting op vereisten uit Cyberbeveiligingswet (CBW).
Doorontwikkeling CSIRT-dienstverlening (CBW)
- Gapanalyse CSIRT en CBW – Schriftelijke analyse van wettelijke taken en vereisten versus huidige dienstverlening.
- Integrale aanpak Preventie, Detectie en Incidentcoördinatie – Uitgewerkte aanpak voor verdere ontwikkeling van dienstverlening.
- Groeipad CSIRT-dienstverlening – Gefaseerde uitwerking van toekomstige ontwikkeling inclusief prioritering en afbakening.
- Implementatie-uitwerking CSIRT-taken – Vertaling van adviezen naar concrete processen, rollen en werkzaamheden.
Advies uitbreiding doelgroepen CBW
- Implementatieplan uitbreiding doelgroepen – Onderbouwd implementatieplan voor mogelijke uitbreiding van dienstverlening.
- Impactanalyse doelgroepuitbreiding – Analyse van impact op capaciteit, expertise, processen, governance en samenwerking.
Fasen en looptijd
Opdracht heeft een maximale looptijd van 14 maanden.
- Fase 1 – Analyse & kaderstelling (maand 1–2)
- Gapanalyse CSIRT – CBW
- Inventarisatie huidige dienstverlening
- Fase 2 – Ontwerp & richting (maand 3–4)
- Integrale aanpak preventie, detectie, incidentcoördinatie
- Concept groeipad
- Richting taakafbakening en prioritering
- Fase 3 – Uitwerking & concretisering (maand 5–7)
- Detailuitwerking groeipad
- Concrete uitwerking per domein
- Start advies uitbreiding doelgroepen
- Fase 4 – Implementatieplan (maand 8–9)
- Implementatieplan CSIRT-doorontwikkeling
- Implementatieplan uitbreiding doelgroepen
- Fase 5 – Implementatie-uitwerking (maand 10–12)
- Uitwerking procesaanpassingen
- Operationalisering prioritaire CSIRT-taken
- Samenwerking ketenpartners uitgewerkt
- Fase 6 – Evaluatie & borging (maand 12–14)
- Evaluatierapport
- Lessons learned
- Advies voor vervolgfase en borging in governance
Competenties
- Klantgericht
- Resultaatgericht
- Dienstverlenend
- Verbindend
- Communicatief sterk
- Samenwerken
- Bekwaam
- Integer
- Benaderbaar
Eisen voor de opdracht Adviseur Implementatie en Doorontwikkeling CSIRT dienstverlening (IBD)
- Het ingediende cv toont aan dat aangeboden kandidaat minimaal beschikt over eisen opgenomen onder kopje ‘eisen’ in offerteaanvraag
- CV is toegevoegd bij deze vraag (KO)
- Minimaal HBO werk- en denkniveau met een afgeronde bij voorkeur technische ICT/Security opleiding, bijvoorbeeld technische informatica of security management
- Minimaal 3 jaar werkervaring in een security functie, bijvoorbeeld incident handler, analist of adviseur
- Minimaal 3 jaar ervaring met opzetten, inrichten of doorontwikkelen van CSIRT-, SOC- of vergelijkbare incident response-dienstverlening en kennis
- Minimaal 3 jaar ervaring met gemeentelijke praktijk en processen en van daaruit in staat om vertaling te maken naar dienstverlening op gebied van informatiebeveiliging
Wensen voor de opdracht Adviseur Implementatie en Doorontwikkeling CSIRT dienstverlening (IBD)
- Ervaring met effectief zelfstandig opereren in een complexe stakeholderomgeving, inclusief samenwerking met ketenpartners en ophalen en verwerken van uiteenlopende belangen en inzichten
- Ervaring met vertalen van strategische adviezen naar concrete, uitvoerbare oplossingen, inclusief heldere procesinrichting, prioritering en governance-voorstellen
- Ervaring met opstellen van een gestructureerde aanpak met een gapanalyse, ontwikkelen van groeipad en opstellen van implementatieplannen, inclusief aandacht voor samenhang tussen preventie, detectie en incidentcoördinatie
Geïnteresseerd in deze opdracht?
Zo gaan wij te werk
1. Reageer op de opdracht Adviseur Implementatie en Doorontwikkeling CSIRT dienstverlening (IBD)
Wanneer je op deze opdracht reageert, starten wij direct met het beoordelen van een mogelijke match.
- We bekijken of jouw ervaring en cv aansluiten bij de opdracht
- We leggen jouw profiel langs de lat van de eisen van de opdrachtgever
- We checken je tarief en zetten dit af tegen de actuele markt om je positie te bepalen
Met deze werkwijze vergroot je jouw kansen op succesvolle bemiddeling. Je hoort op werkdagen binnen 24 uur van ons of er sprake is van een match en of we samen het offertetraject kunnen beginnen.
2. Introductie bij VNG
Past jouw profiel bij de eisen van VNG? Dan volgen de volgende stappen:
- Wij stellen jou voor aan VNG
- Indien er aanvullende stukken nodig zijn, zoals een motivatie, diploma's, referenties of een VOG, zorgen wij voor het verzamelen hiervan
- We stellen gezamenlijk een overtuigende offerte op waarin jouw toegevoegde waarde helder naar voren komt
- Je krijgt van ons een tariefadvies op basis van de marktsituatie, maar jij beslist uiteindelijk zelf over het uiteindelijke tarief
Ontvangen we een positieve reactie van VNG, dan plannen we doorgaans een kennismakings- of intakegesprek met je in.
3. Aftrap van de opdracht!
Bij ons kun je rekenen op openheid en transparantie. Doordat we direct schakelen met zelfstandigen, houden we de inhuurketen overzichtelijk en kun jij altijd precies zien hoe het traject verloopt.
- Gemiddelde marges: we rekenen 13% marge over je uurtarief; dit daalt na het eerste jaar naar 11%.
- Supersnelle betaling: zodra de opdrachtgever heeft overgemaakt, staat jouw brutoloon op werkdagen altijd binnen 24 uur op je rekening.
- Altijd je eigen keuzes: bij ons heb je geen concurrentie- of relatiebeding. Wanneer je goed werk levert en de opdrachtgever biedt meer werk aan, mag je dit direct aannemen, volledig vrij dus.
Zo bieden we jou heldere afspraken en behoud je de zelfstandigheid die past bij ondernemen op jouw manier.
Reageer nu binnen 24 uur reactie
Even voorstellen
Wij zijn LibLab
Wat fijn dat je je weg hebt gevonden naar LibLab! Dit platform is speciaal ontwikkeld voor jou als zelfstandig professional en sluit naadloos aan op de wensen en inzichten uit de dagelijkse praktijk. Met inmiddels ruim 18 jaar eigen ervaring als zelfstandig professionals weten wij precies welke uitdagingen je kunt tegenkomen, bijvoorbeeld bij het binnenhalen van nieuwe opdrachten of het samenwerken met tussenpersonen. Omdat we zelf iedere dag met deze situaties te maken hebben gehad, merken we dat de traditionele methodes niet langer toereikend zijn en echt toe zijn aan vernieuwing. Dát is precies waar wij ons voor inzetten.
De meerwaarde van LibLab voor jouw opdrachten
- Snel duidelijkheid: zodra je je aanmeldt voor een opdracht ontvang je binnen één werkdag bericht of we een goede match zien
- Eerlijke marges: je betaalt 13% marge en vanaf het tweede jaar wordt dit percentage automatisch verlaagd naar 11%
- Supersnelle uitbetaling: nadat de klant het bedrag heeft voldaan staat je factuur of brutoloon binnen 24 uur op je rekening
- Volledige vrijheid: wij werken zonder relatiebeding of concurrentiebeding je kunt dus altijd elke vervolgopdracht zelf bepalen
