Kadaster
Het Kadaster registreert en verstrekt gegevens over de ligging van vastgoed in Nederland en de daarmee samenhangende rechten, zoals eigendom en hypotheek. Als zelfstandig bestuursorgaan is dat onze wettelijke taak. Onze gegevens bieden houvast bij het onderzoeken van maatschappelijke vraagstukken, of het nu gaat om de beste route voor een nieuwe snelweg, actuele ontwikkelingen op de woningmarkt of het in beeld brengen van leegstand.
Opdracht
Het Kadaster heeft de ambitie in het besturen van haar informatiebeveiliging te groeien naar een CMMI niveau 4. Daartoe wordt stapsgewijs het ISMS en daaraan gerelateerde onderdelen verbeterd. De omslag is al gemaakt om in processen te denken en vanuit business perspectief te besluiten over risico’s. Het Kadaster zoekt 2 senior adviseurs CISO om de onderstaande onderwerpen nog verder te brengen:
- BCM, het verder implementeren van het BCM beleid door de organisatie te begeleiden te komen tot business continuïteitsplannen (BCP) op basis van ontwikkelde sjablonen en aanpak. Concreet: voor alle primaire processen is na afronding een BCP opgesteld.
- Ketenbeheersing, door het opzetten van risico-analyses met ketenpartners ten behoeve van afspraken over afhankelijkheden en alternatieven op basis van een focus aanpak en kort cyclisch analyseren (snel, niet compleet, wel kunnen handelen, bijstellen in de tijd). Concreet: met de andere overheidsorganisaties, waaronder basisregisterhouders, zijn risico-analyses opgesteld en voorstellen voor werkafspraken.
- Autonomie, het ondersteunen van risico-inventarisatie en ontwikkelen van handelingsperspectief voor digitale autonomie. Concreet: risico’s van ontbreken van autonomie duiden voor de kerntaken van het Kadaster, voorstellen voor technische en organisatorische maatregelen en voorbereiden besluitvorming.
- Liaison IT, het fungeren als spil richting de IT directie om gestelde kaders te vertalen naar praktijk en op basis van goede gesprekken te ondersteunen bij de implementatie en daardoor zicht houden op de voortgang. Concreet: samen IT richtlijnen en standaarden opstellen, mechanismen voor toezicht, implementatieplannen, inzicht in knelpunten, doorontwikkeling use cases voor monitoring, aanpak PQC en een ‘netwerk’ aan contacten.
Nadrukkelijk is onderdeel van de twee adviseurs de overdracht aan de organisatie door middel van voordoen, meedoen, zelf doen.
Hierin zal samengewerkt worden met (security) architecten, interne ISO’s, de CISO, diverse projectleiders, procesdeskundigen, etc.
Belangrijkste taken en verantwoordelijkheden
De kandidaat dient zorg te dragen dat hij/zij in staat is ten minste twee van de eerdergenoemde onderwerpen verder te brengen waarbij verwacht wordt dat door senioriteit de inwerktijd beperkt is tot maximaal één maand. De kandidaat dient te beschikken over een grote zelfstandigheid bij het realiseren van de werkzaamheden.
De werkwijze en werkinstructies moeten gedocumenteerd worden en uitgeleerd worden aan het zittende personeel. Let op: het Kadaster hecht waarde aan een praktische en werkbare aanpak in plaats van een volledig dichtgetimmerd standaard boekwerk.
Daarbij dient de werkwijze zodanig te zijn dat rekening gehouden wordt met risico's en geopolitieke ontwikkelingen.
Verrichten van hand- en spandiensten in de organisatie en ondersteuning van reguliere werkzaamheden indien nodig.
Inhoudelijk rapporteert de kandidaat aan de CISO.
Uit te voeren werkzaamheden
BCM, ketenbeheersing en autonomie (kandidaat 1)
- Opstellen van business continuïteitsplannen, inclusief crisisherstelkaarten
- Betrekken en overdragen aan de lijn van de resultaten
- Het opstellen van proces risico-analyses uitgaande van de basisregisters en landelijke taken, en voorstellen hoe deze aan te pakken
- Voor geselecteerde kadasterprocessen opstellen van risico-inventarisaties ten aanzien van digitale autonomie
- Voorbereiden besluitvorming rondom risico’s tav digitale autonomie
- Toezien op implementatie door het voeren van goede gesprekken (geen formele 2e lijns monitoring checklist)
Autonomie en Liaison IT (in samenwerking met de IT-directie) (kandidaat 2)
- Het in kaart brengen van technische risico’s voor digitale autonomie en daar oplossingsstrategieën bij formuleren
- Het in kaart brengen van alternatieven inclusief kosten en mogelijk verlies aan functionaliteit
- Het opstellen van een PQC implementatieplan inclusief een GAP analyse
- Het vertalen van kaders en richtlijnen naar standaarden waar deze in de uitvoering noodzakelijk zijn
- Het ondersteunen van verbetertrajecten op security en ontwikkelen van toezichtmechanisme
- Het bijdragen aan het opstellen van use cases voor monitoring vanuit business perspectief
- Het bijdragen aan het opzetten van een insider risk programma
Bij de uitvoering van de werkzaamheden wordt zo veel als mogelijk gezorgd voor kennisoverdracht naar de zittende ISO’s. Alle werkzaamheden worden gedocumenteerd voor overdracht aan de organisatie en ten behoeve van aantoonbaarheid bij interne en externe audits.
Kennis, methoden en tools
- Risicomanagement (flexibel kunnen toepassen van verschillende werkwijzen)
- BIO, ISO 27001, NIS2/Cbw (kennis van wet- en regelgeving, kunnen uitleggen en interpreteren)
- IT-security (inhoudelijk begrip, niet zelf hoeven te kunnen implementeren van techniek)
- IT-security voor de kandidaat als liaison IT, vakinhoudelijke kennis en eerdere ervaring met implementatie van securitytechnieken en methoden
- Audittechnieken (als gesprekspartner)
- Kennen van verschillende aanbestedingsmethoden
- Kennis van geopolitieke ontwikkelingen en autonomie vraagstukken
Competenties
- Resultaatgericht
- Besluitvaardig en vasthoudend; kan zijn/haar eigen pad trekken in complex krachtenveld
- In staat om zelfstandig binnen een organisatie te bewegen en omgevingssensitief
- Communicatief zowel schriftelijk als mondeling sterk
- Proactief en initiatiefrijk
- Analytisch vermogen
Eisen voor de opdracht Security adviseur ib in ciso team
- 4. WO werk- en denkniveau, aan te tonen door minimaal afgeronde relevante HBO-opleiding of hoger, aangevuld met minimaal 8 jaar werkervaring in het vakgebied IB.
- 8. Minimaal twee ervaringen met het inrichten van risicomanagement processen en de opvolging daarvan.
- 3. Het CV dient in het Nederlands te zijn opgesteld en mag niet langer zijn dan maximaal 6 pagina’s A4. De motivaties op de eisen en de antwoorden op de gunningscriteria dienen binnen het opgegeven aantal pagina’s te worden opgenomen!
- 5. Minimaal 10 jaar werkervaring in informatievoorziening en/of IT in rollen als adviseur, informatie-analist, procesmodelleur, securityspecialist, etc.
- 6. Minimaal 8 jaar werkervaring in riskmanagement en/of securityspecialist.
- 7. Minimaal 4 jaar ervaring met overheidsorganisaties die wettelijke taken uitvoert en werkt met een breed stakeholderveld.
- 10. Ervaring met risico-management, minimaal 4 jaar als onderdeel van andere werkzaamheden of minimaal 2 jaar specifiek als risicomanager.
- 9. Ervaring met procesontwerp en ontwikkeling, aan te tonen door 3 relevante trajecten.
- 11. Inzicht en kennis van IT-security aan te tonen door relevante passages en ervaring in het CV.
Wensen voor de opdracht Security adviseur ib in ciso team
- 14. Je bent in staat business belangen en security eisen af te wegen, motiveer dit
- 12. Geef een beschrijving van uw aanpak voor de uit te voeren werkzaamheden inclusief keuze voorkeur van de werkterreinen
- 15. Je bent in staat security in heldere taal uit te leggen: uitleg moet gegeven kunnen worden in voor niet technisch geschoolde medewerkers begrijpbare taal, motiveer dit
- 16. Je kunt stakeholders en besluitvorming beïnvloeden, hoe pak je dat aan?
- 17. Je kunt afwijken van gebaande paden en kunt nieuwe werkwijzen ontwikkelen. Motiveer.
- 18. Je bent flexibel in aanpak en toepassing van standaarden: je kunt afwijken van standaarden, baselines, werkwijzen, etc. Beschrijf hoe standaarden zoals BIO, ISO 27001 of vergelijkbaar ingezet en toegepast worden zonder dat dit blokkerend werkt
- 13. Je bent in staat om kennis over te dragen aan zittend personeel. Beschrijf hoe je dat aan gaat pakken
Geïnteresseerd in deze opdracht?
Zo gaan wij te werk
1. Reageer op de opdracht Security adviseur ib in ciso team
Wanneer je op deze opdracht reageert, starten wij direct met het beoordelen van een mogelijke match.
- We bekijken of jouw ervaring en cv aansluiten bij de opdracht
- We leggen jouw profiel langs de lat van de eisen van de opdrachtgever
- We checken je tarief en zetten dit af tegen de actuele markt om je positie te bepalen
Met deze werkwijze vergroot je jouw kansen op succesvolle bemiddeling. Je hoort op werkdagen binnen 24 uur van ons of er sprake is van een match en of we samen het offertetraject kunnen beginnen.
2. Introductie bij Het Kadaster
Past jouw profiel bij de eisen van Het Kadaster? Dan volgen de volgende stappen:
- Wij stellen jou voor aan Het Kadaster
- Indien er aanvullende stukken nodig zijn, zoals een motivatie, diploma's, referenties of een VOG, zorgen wij voor het verzamelen hiervan
- We stellen gezamenlijk een overtuigende offerte op waarin jouw toegevoegde waarde helder naar voren komt
- Je krijgt van ons een tariefadvies op basis van de marktsituatie, maar jij beslist uiteindelijk zelf over het uiteindelijke tarief
Ontvangen we een positieve reactie van Het Kadaster, dan plannen we doorgaans een kennismakings- of intakegesprek met je in.
3. Aftrap van de opdracht!
Bij ons kun je rekenen op openheid en transparantie. Doordat we direct schakelen met zelfstandigen, houden we de inhuurketen overzichtelijk en kun jij altijd precies zien hoe het traject verloopt.
- Gemiddelde marges: we rekenen 13% marge over je uurtarief; dit daalt na het eerste jaar naar 11%.
- Supersnelle betaling: zodra de opdrachtgever heeft overgemaakt, staat jouw brutoloon op werkdagen altijd binnen 24 uur op je rekening.
- Altijd je eigen keuzes: bij ons heb je geen concurrentie- of relatiebeding. Wanneer je goed werk levert en de opdrachtgever biedt meer werk aan, mag je dit direct aannemen, volledig vrij dus.
Zo bieden we jou heldere afspraken en behoud je de zelfstandigheid die past bij ondernemen op jouw manier.
Reageer nu binnen 24 uur reactie
Even voorstellen
Wij zijn LibLab
Wat fijn dat je je weg hebt gevonden naar LibLab! Dit platform is speciaal ontwikkeld voor jou als zelfstandig professional en sluit naadloos aan op de wensen en inzichten uit de dagelijkse praktijk. Met inmiddels ruim 18 jaar eigen ervaring als zelfstandig professionals weten wij precies welke uitdagingen je kunt tegenkomen, bijvoorbeeld bij het binnenhalen van nieuwe opdrachten of het samenwerken met tussenpersonen. Omdat we zelf iedere dag met deze situaties te maken hebben gehad, merken we dat de traditionele methodes niet langer toereikend zijn en echt toe zijn aan vernieuwing. Dát is precies waar wij ons voor inzetten.
De meerwaarde van LibLab voor jouw opdrachten
- Snel duidelijkheid: zodra je je aanmeldt voor een opdracht ontvang je binnen één werkdag bericht of we een goede match zien
- Eerlijke marges: je betaalt 13% marge en vanaf het tweede jaar wordt dit percentage automatisch verlaagd naar 11%
- Supersnelle uitbetaling: nadat de klant het bedrag heeft voldaan staat je factuur of brutoloon binnen 24 uur op je rekening
- Volledige vrijheid: wij werken zonder relatiebeding of concurrentiebeding je kunt dus altijd elke vervolgopdracht zelf bepalen
