Security Officer 22553301

Achtergrond opdracht

Binnen het Subdomein Cyber ElectroMagnetische Activiteiten (SDCEMA) is behoefte aan een Security Officer om de integrale beveiliging binnen het domein te bewaken en te verbeteren. De Security Officer wordt ingezet binnen het Joint Informatievoorziening Commando (JIVC) en werkt zowel binnen het CEMA-domein van Defensie als bij de Operationele Commando’s rondom IT-producten. Hierdoor heeft deze rol een breed werkveld binnen de hele krijgsmacht.

De Security Officer is verantwoordelijk voor het bewaken en verbeteren van de informatiebeveiliging binnen SDCEMA. Dit omvat het adviseren over project security en IT security, het begeleiden en uitvoeren van accreditatietrajecten, en het opstellen van securityprocessen en procedures. Daarnaast speelt de Security Officer een cruciale rol in het signaleren en adviseren over nieuwe dreigingen en kwetsbaarheden binnen de ICT-infrastructuur van Defensie. Er wordt verwacht dat hij/zij actief relaties onderhoudt met de relevante security-stakeholders binnen Defensie en zorgt voor security-awareness binnen het SDCEMA.

Opdrachtomschrijving

Als Security Officer ben je verantwoordelijk voor:

  • Adviseren over de integrale beveiliging van het SDCEMA.
  • Analyseren en implementeren van verbeteringen op het gebied van informatiebeveiliging.
  • Opstellen van securityprocessen en procedures binnen het SDCEMA.
  • Adviseren van project- en systeemmanagers over security binnen CEMA-projecten.
  • Begeleiden van accreditatietrajecten van informatiesystemen.
  • Voorzitten van de werkgroep Verbetertraject Generiek Accreditatieproces (VGA) SDCEMA.
  • Relaties onderhouden met stakeholders binnen de securityketen (o.a. Bureau Integrale Beveiliging JIVC, Beveiligingsautoriteiten en MIVD).
  • Security Awareness verspreiden binnen het SDCEMA.
  • Optreden als team manager security binnen grote CEMA-projecten.
  • Faciliteren en beheren van IV-middelen binnen het SDCEMA.

Deze rol vereist een proactieve houding, diepgaande kennis van informatiebeveiliging en IT-risicomanagement, en de capaciteit om strategisch te adviseren binnen een complexe, hoog gerubriceerde omgeving.


Eisen

  1. Minimaal 3 jaar ervaring met IT-projecten in een beveiligde omgeving met verschillende classificaties.
  2. Aantoonbare kennis van en ervaring met ISO 27001.
  3. Certificering CISSP of CISA (deze certificaten dienen te worden overlegd bij een eventueel toelichtend gesprek).
  4. Minimaal 5 jaar aantoonbare werkervaring binnen het vakgebied informatiebeveiliging.
  5. Minimaal een afgeronde HBO-opleiding of 5 jaar werkervaring op HBO-niveau.

Wensen

  1. Certificeringen zoals CRISC, CISM, CIPP/E, CCSP.
  2. Een HBO-opleiding in een relevante richting, zoals IT Security, Business & IT Management, Risicomanagement, Informatica of Computertechniek.
  3. Kennis van Defensie Beveiligingsbeleid (DBB).
  4. Ervaring met accreditatietrajecten van informatiesystemen.
  5. Kennis en ervaring met beveiligingsaspecten binnen aanbestedingstrajecten.
Reageren Toch opzoek naar iets anders? Bekijk onze andere vacatures.

Contactpersoon

Vragen over de opdracht?

Delen