Projectleider Ransomware en Cybersecurity
Opdracht ID: 39184
Budget: € 120 tot € 150 p.u.
Geplaatst: 27-02-2025
Reacties: 0
Locatie: Utrecht, België
Laatst gewijzigd: 03-06-2025
Status: Gesloten
Functieomschrijving
Ondernemen is kansen benutten, risico's nemen, klanten vinden en behouden. KVK biedt houvast aan ondernemers om veilig en verantwoord zaken te doen. Met toegang tot onze registers waaronder het Handelsregister en onze data, kennis en netwerken. Wij bieden als moderne publieke dienstverlener actuele en onafhankelijke informatie voor alle fasen van ondernemerschap. Of het nu gaat om het starten van een bedrijf, veilig zakendoen, innoveren, internationaal ondernemen of financiering.
Binnen KVK wordt veel aandacht besteed aan continuiteit en security. Er lopen diverse initiatieven en projecten om de infrastructuur en processen te vernieuwen en de continuiteit van de dienstverlening te verbeteren. KVK maakt hiertoe onder andere gebruik van twee datacenters.
Binnen het Programma IT continu?teit van KVK zijn we opzoek naar een ervaren Projectleider Ransomware en Cybersecurity. De opdracht betreft een tijdelijke inhuur voor het succesvol selecteren, implementeren en beheren van de best passende oplossingen en diensten op het gebied van cybersecurity, -protectie, -detectie en -response, met als doel dat opdrachtnemer diens specifieke expertise inzet voor het project op een ondernemende en resultaatgerichte manier te laten slagen. Hierbij worden de volgende activiteiten uitgevoerd:
o Het uitvoeren van risico- en -impactanalyse als gevolg van mogelijke (dreiging van) cyberincidenten;
o Vaststellen van gewenste maatregelen en oplossingen;
o Opstellen plan van aanpak met betrekking tot cybersecurity;
o Uitvoeren en begeleiden van een voor de KVK passende keuze van partners en oplossingen op het gebied van protectie tegen en detectie van ransomware en malware;
o Selectie van partners en oplossingen en opstellen van contracten ten dienste van KVK;
o Verantwoordelijk voor het (laten) inrichten van de geselecteerde oplossingen en diensten op basis van projectplanning en -regie;
o Co?rdineren van processtappen en activiteiten en aansturen van team van interne en externe professionals;
o Rapporteren over de voortgang aan aangewezen stakeholders;
o Functioneren als aanspreekpunt voor het management team;
o Participeren in het QA-team als professional;
waarbij de volgende resultaten opgeleverd worden:
o Risico's zijn ge?dentificeerd en gewenste en noodzakelijke maatregelen zijn vastgesteld, zowel technisch als procedureel;
o Protectie-maatregelen en -oplossingen zijn gedefinieerd en ingericht;
o Detectie-maatregelen en -oplossingen zijn gedefinieerd en ingericht;
o Response-maatregelen en -oplossingen zijn gedefinieerd en ingericht;
o Afstemming recovery met KVK Disaster Recovery procedures is gedefinieerd en getest in samenwerking met Testmanagement.
De opdracht eindigt wanneer de gevraagde resultaten opgeleverd zijn, waarbij geldt dat uitloop is mogelijk afhankelijk van de voortgang van de beschikbaarheid.
Kandidaatomschrijving
Creativiteit
Bekijkt situaties vanuit verschillende invalshoeken. Kan vaststaande interpretatiekaders loslaten, komt tot alternatieve, oorspronkelijke en vernieuwende idee?n.
Initiatief
Reageert proactief door zaken in gang te zetten.
Klantgerichtheid
Signaleert, onderzoekt en gaat binnen de eigen mogelijkheden in op de wensen en behoeften van de interne klanten (collega's van eigen en andere afdelingen) en externe klanten om deze tevreden te stellen. Servicebereidheid en klanttevredenheid staan voorop.
Analytisch vermogen
Onderzoekt, herkent en begrijpt de belangrijkste elementen van vraagstukken en hun onderlinge samenhang.
Resultaatgericht
Werkt doelgericht en vasthoudend naar resultaten toe en weet het resultaat op effici?nte en effectieve wijze te realiseren.
De competenties worden tijdens het interview getoetst.
Let op!: Voorafgaand aan de beoordeling van uw aanbieding wordt deze getoetst op volledigheid en geldigheid aan de hand van de in de uitvraag gestelde eisen en de informatie in het CV. Indien gestelde eisen niet aantoonbaar in het cv zijn te herleiden dan zal deze eis in het antwoord van uw aanbieding worden aangepast. Het resultaat daarvan is dat uw aanbieding of lager scoort in de ranking of terzijde wordt gelegd. U ontvangt hierover een gemotiveerd bericht.
Goed om te weten: screening is onderdeel van de procedure, waarbij ook een social media check plaatsvindt. Zie privacyverklaring voor meer informatie hierover.
Opleidisngsniveau
o WO
Eisen
o Kennis - Kandidaat heeft minimaal een afgeronde universitaire opleiding
o Kennis en ervaring - Kandidaat heeft aantoonbaar kennis van en ervaring met kwaliteitsrichtlijnen, ook binnen kaders als BIO, NEN, ISO en CIS
o Kennis en ervaring - Kandidaat heeft aantoonbare expertise op het gebied van implementatie van security tooling
o Ervaring - Kandidaat heeft actuele (in de afgelopen 15 jaar) en minimaal 10 jaar aantoonbare ervaring als Projectleider/Consultant informatiebeveiliging
o Ervaring - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met diverse concepten en oplossingen, zoals EDR, MDR, XDR, IDS, NDR, SOC, SIEM, SOAR
o Ervaring - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het opstellen van projectplannen op het gebied van cybersecurity, het bewaken van de voortgang, het beheren van risico's en het oplossen van projectgerelateerde uitdagingen
o Ervaring - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met PRINCE2 en Agile/Scrum
o Ervaring - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het stakeholdermanagement op het gebied van cybersecurity
o Opdracht - Aanbieder mag maximaal 1 cv indienen
Wensen
o Ervaring - Kandidaat heeft . jaar aantoonbare ervaring met NIST
o Ervaring - Kandidaat heeft . jaar aantoonbare ervaring met werken bij een vergelijkbare overheidsorganisatie