Ministerie van Economische Zaken en Klimaat
De Rijksinspectie Digitale Infrastructuur (RDI) zoekt een consultant met hoogwaardige kennis en ervaring op het gebied van informatiebeveiliging (IB). In deze opdracht werk je mee aan meerdere projecten binnen een hoog beveiligde omgeving (HBO).
De opdrachtnemer realiseert binnen een periode van zes maanden de volgende resultaten:
Een uitgewerkte risicoanalyse inclusief voorstellen om risico’s te mitigeren tot een voor het management aanvaardbaar niveau
Actualisatie van het beveiligingsplan
Ondersteuning bij acceptatie op IB-aspecten binnen de inrichting van ITIL-processen in de HBO
Ondersteuning om de HBO-omgeving minimaal NIS2-compliant te maken
Inrichting van noodzakelijke rapportages op het gebied van informatiebeveiliging
Vertaling en implementatie van een ISMS-structuur binnen de HBO
Daarnaast begeleidt en adviseert de IB Adviseur twee projecten gericht op inrichting en implementatie volgens de hoogste beveiligingsstandaarden. Ook speelt de adviseur een belangrijke rol in de opvolging en implementatie van auditbevindingen.
Concreet worden onder andere de volgende resultaten verwacht:
Herijkte risicoanalyse
Geactualiseerd beveiligingsplan
BIO/VIR-BI controleraamwerk
DPIA
De verwachting is dat de volledige opdracht binnen 12 maanden wordt afgerond en overgedragen.
RDI beschikt over een hoog beveiligde omgeving (HBO) waarin vertrouwelijke processen plaatsvinden. Deze omgeving moet voldoen aan zeer hoge beveiligingseisen en bestaat uit hoogwaardige IT-systemen en apparatuur.
Recent is een project afgerond voor een kritisch proces binnen deze omgeving, inclusief audit. Momenteel lopen er:
Twee deelprojecten gericht op rapportages en communicatielijnen
Een project om aanvullende processen binnen de HBO verder te beveiligen ter voorbereiding op accreditatie eind 2026
De verantwoordelijkheid voor doorontwikkeling en beheer ligt bij het team Informatiemanagement (IM), onderdeel van de directie Mens & Middelen. Dit team bestaat uit circa 35 medewerkers (o.a. functioneel beheer, architectuur, servicemanagement, product owners, IT-strategie en businessanalyse).
Binnen de directie is een CIO Office ingericht met een CISO, IB-adviseurs en privacyspecialisten. De ingehuurde IB Adviseur:
Werkt intensief samen met het CIO Office
Heeft een functionele relatie met het CIO Office
Valt hiërarchisch onder de manager van team IM
Is actief lid van de lopende projecten
De Rijksinspectie Digitale Infrastructuur (RDI) staat voor een veilig verbonden Nederland. De organisatie houdt toezicht op en voert wet- en regelgeving uit op gebieden zoals:
Cyberveiligheid
Digitale apparatuur
Kunstmatige intelligentie
5G
Energietransitie
Digitale weerbaarheid
Frequentiemanagement
RDI telt ruim 400 medewerkers en werkt vanuit de kernwaarden:
maatschappelijke verantwoordelijkheid, gedeelde visie, samenwerking, verantwoordelijkheid nemen en professionaliteit.
De organisatie hecht veel waarde aan een inclusieve cultuur waarin medewerkers zichzelf kunnen zijn en zich gewaardeerd voelen.
Minimaal 5 jaar ervaring op het gebied van informatiebeveiliging
Minimaal een afgeronde HBO-opleiding ICT met specialisatie informatiebeveiliging (of vergelijkbaar)
Kennis van informatiebeveiligingsraamwerken binnen de Rijksoverheid:
BIO
NIS2
ISO 27001/27002
VIR-BI
CISA (Certified Information Systems Auditor)
RE (IT-auditor)
CISSP (Certified Information Systems Security Professional)
CISM (Certified Information Security Manager)
CIPP (Certified Information Privacy Professional)
Lead Auditor
Ervaring met hoog beveiligde IT-omgevingen (bijv. defensie/NBV/NCCS-standaarden)
Technische kennis van infrastructuur, netwerken en beveiligingsapparatuur
Ervaring als CISO of IT-auditor, bij voorkeur binnen de overheid
Samenwerken
Resultaatgerichtheid
Verantwoordelijkheidsgevoel
Sterke schriftelijke vaardigheden (rapportages)
Aanvullend:
Analytisch vermogen
Creativiteit
Plannen en organiseren
Netwerken
Omgevingsbewustzijn
Organisatiesensitiviteit
Overtuigingskracht