Senior Adviseur Informatiebeveiliging en Incidenthandler IBD
Opdracht ID: 37800
Budget: € 90 tot € 110 p.u.
Geplaatst: 29-11-2024
Reacties: 0
Locatie: Den Haag, België
Laatst gewijzigd: 08-03-2025
Status: Gesloten
Functieomschrijving
In deze gecombineerde functie ben je enerzijds een senior adviseur met diepgaande BIO2 kennis die meewerkt aan een ondersteuningsprogramma dat gemeenten op collectieve wijze helpt om concreet veiliger en weerbaar te worden. Anderzijds bekleed je de rol als incidenthandler, waar je bijdraagt via onze CERT / helpdesk aan het verhogen van de digitale weerbaarheid van gemeenten door bij incidenten advies te geven om de impact te beperken en processen snel weer operationeel te krijgen.
Opleidisngsniveau
o HBO
o WO
Eisen
o HBO werk- en denkniveau met als voorkeur een afgeronde technische ICT/ Security opleiding, bijvoorbeeld 'technische informatica' of 'security management'
o WO werk en denkniveau
o Minimaal 5 jaar werkervaring in een security functie, zoals bijvoorbeeld een security officer of security adviseur
o Minimaal 5 jaar en/of publicaties) ervaring met het schrijven van integrale strategische advies- en kennisproducten die gericht zijn op BIO2, ISO 27001/ISMS implementatie en risicomamangement
o Minimaal 3 jaar ervaring met incident response binnen een CERT of SOC, hiermee wordt bedoeld: analyse van actuele dreigingen en incidenten en het bepalen van de impact hiervan voor gemeenten, burgers en Nederland
o Minimaal 3 jaar ervaring met het verwerken en analyseren van technische kwetsbaarheden in hard- en software
o Minimaal 3 jaar ervaring met APTs, veelvoorkomende aanvalstechnieken en analytische modellen zoals het Mitre ATT&CK framework
o Minimaal 3 jaar ervaring met het toepassen van- respectievelijk adviseren over standaarden, methoden en technieken op het terrein van informatiebeveiliging
Wensen
o Ervaring met de gemeentelijke praktijk en processen en van daaruit in staat om tot werkbare oplossingen en/of producten te komen (en licht deze toe in motivatie). Niet tot nauwelijks = 0 punten Beperkt: heeft er af en toe mee te maken gehad = 10 punten Gemiddeld: heeft enige kennis en kan ze globaal beschrijven = 20 punten Ruimschoots: heeft ruime kennis en kan ze vanuit eigen ervaring beschrijven = 30 punten Uitgebreid: heeft uitgebreide kennis en kan ze uitgebreid en diepgaand beschrijven = 40 punten 50%
o Kennis van procesautomatisering, informatiebeveiliging-risico's en maatregelen met betrekking tot de gehele informatievoorziening binnen een organisatie; Niet tot nauwelijks = 0 punten Beperkt: heeft er af en toe mee te maken gehad = 10 punten Gemiddeld: heeft enige kennis en kan ze globaal beschrijven = 20 punten Ruimschoots: heeft ruime kennis en kan ze vanuit eigen ervaring beschrijven = 30 punten 5% Uitgebreid: heeft uitgebreide kennis en kan ze uitgebreid en diepgaand beschrijven = 40 punten
o Kennis van security-aspecten in de privacywetgeving (AVG); Niet tot nauwelijks = 0 punten Beperkt: heeft er af en toe mee te maken gehad = 10 punten Gemiddeld: heeft enige kennis en kan ze globaal beschrijven = 20 punten Ruimschoots: heeft ruime kennis en kan ze vanuit eigen ervaring beschrijven = 30 punten Uitgebreid: heeft uitgebreide kennis en kan ze uitgebreid en diepgaand beschrijven = 40 punten 10%
o Ervaring met het uitvoeren van kwetsbaarheidsscans op netwerken en vertalen van gevonden kwetsbaarheden naar business
o Ervaring met een ticketregistratiesysteem