Adviseur informatiebeveiliging 202603A234

IB Adviseur – Rijksinspectie Digitale Infrastructuur (RDI)

Ministerie van Economische Zaken en Klimaat

Opdrachtomschrijving

De Rijksinspectie Digitale Infrastructuur (RDI) zoekt een consultant met hoogwaardige kennis en ervaring op het gebied van informatiebeveiliging (IB). In deze opdracht werk je mee aan meerdere projecten binnen een hoog beveiligde omgeving (HBO).

De opdrachtnemer realiseert binnen een periode van zes maanden de volgende resultaten:

  • Een uitgewerkte risicoanalyse inclusief voorstellen om risico’s te mitigeren tot een voor het management aanvaardbaar niveau

  • Actualisatie van het beveiligingsplan

  • Ondersteuning bij acceptatie op IB-aspecten binnen de inrichting van ITIL-processen in de HBO

  • Ondersteuning om de HBO-omgeving minimaal NIS2-compliant te maken

  • Inrichting van noodzakelijke rapportages op het gebied van informatiebeveiliging

  • Vertaling en implementatie van een ISMS-structuur binnen de HBO

Daarnaast begeleidt en adviseert de IB Adviseur twee projecten gericht op inrichting en implementatie volgens de hoogste beveiligingsstandaarden. Ook speelt de adviseur een belangrijke rol in de opvolging en implementatie van auditbevindingen.

Concreet worden onder andere de volgende resultaten verwacht:

  • Herijkte risicoanalyse

  • Geactualiseerd beveiligingsplan

  • BIO/VIR-BI controleraamwerk

  • DPIA

De verwachting is dat de volledige opdracht binnen 12 maanden wordt afgerond en overgedragen.


Werkomgeving

RDI beschikt over een hoog beveiligde omgeving (HBO) waarin vertrouwelijke processen plaatsvinden. Deze omgeving moet voldoen aan zeer hoge beveiligingseisen en bestaat uit hoogwaardige IT-systemen en apparatuur.

Recent is een project afgerond voor een kritisch proces binnen deze omgeving, inclusief audit. Momenteel lopen er:

  • Twee deelprojecten gericht op rapportages en communicatielijnen

  • Een project om aanvullende processen binnen de HBO verder te beveiligen ter voorbereiding op accreditatie eind 2026

De verantwoordelijkheid voor doorontwikkeling en beheer ligt bij het team Informatiemanagement (IM), onderdeel van de directie Mens & Middelen. Dit team bestaat uit circa 35 medewerkers (o.a. functioneel beheer, architectuur, servicemanagement, product owners, IT-strategie en businessanalyse).

Binnen de directie is een CIO Office ingericht met een CISO, IB-adviseurs en privacyspecialisten. De ingehuurde IB Adviseur:

  • Werkt intensief samen met het CIO Office

  • Heeft een functionele relatie met het CIO Office

  • Valt hiërarchisch onder de manager van team IM

  • Is actief lid van de lopende projecten


Over de organisatie

De Rijksinspectie Digitale Infrastructuur (RDI) staat voor een veilig verbonden Nederland. De organisatie houdt toezicht op en voert wet- en regelgeving uit op gebieden zoals:

  • Cyberveiligheid

  • Digitale apparatuur

  • Kunstmatige intelligentie

  • 5G

  • Energietransitie

  • Digitale weerbaarheid

  • Frequentiemanagement

RDI telt ruim 400 medewerkers en werkt vanuit de kernwaarden:
maatschappelijke verantwoordelijkheid, gedeelde visie, samenwerking, verantwoordelijkheid nemen en professionaliteit.

De organisatie hecht veel waarde aan een inclusieve cultuur waarin medewerkers zichzelf kunnen zijn en zich gewaardeerd voelen.


Functie-eisen

Algemene werkervaring (vereist)

  • Minimaal 5 jaar ervaring op het gebied van informatiebeveiliging

Kennisgebieden (vereist)

  • Minimaal een afgeronde HBO-opleiding ICT met specialisatie informatiebeveiliging (of vergelijkbaar)

  • Kennis van informatiebeveiligingsraamwerken binnen de Rijksoverheid:

    • BIO

    • NIS2

    • ISO 27001/27002

    • VIR-BI

Certificeringen (minimaal één van onderstaande)

  • CISA (Certified Information Systems Auditor)

  • RE (IT-auditor)

  • CISSP (Certified Information Systems Security Professional)

  • CISM (Certified Information Security Manager)

  • CIPP (Certified Information Privacy Professional)

  • Lead Auditor


Kennisgebieden (gewenst)

  • Ervaring met hoog beveiligde IT-omgevingen (bijv. defensie/NBV/NCCS-standaarden)

  • Technische kennis van infrastructuur, netwerken en beveiligingsapparatuur

  • Ervaring als CISO of IT-auditor, bij voorkeur binnen de overheid


Competenties

  • Samenwerken

  • Resultaatgerichtheid

  • Verantwoordelijkheidsgevoel

  • Sterke schriftelijke vaardigheden (rapportages)

Aanvullend:

  • Analytisch vermogen

  • Creativiteit

  • Plannen en organiseren

  • Netwerken

  • Omgevingsbewustzijn

  • Organisatiesensitiviteit

  • Overtuigingskracht


ZZP-INZET MOGELIJK!

Reageren Toch opzoek naar iets anders? Bekijk onze andere vacatures.

Contactpersoon

Vragen over de opdracht?

Delen