Senior Specialist Informatiebeveiliging en DPIA
Opdracht ID: 36286
Budget: € 90 tot € 100 p.u.
Geplaatst: 20-08-2024
Reacties: 0
Locatie: Utrecht, België
Laatst gewijzigd: 02-12-2024
Status: Gesloten
In lijn met onze strategie 'Veilig en verantwoord zakendoen'
Het Security Operations Center (SOC) benadrukt de urgentie om proces- en informatie-eigenaren te ondersteunen bij het minimaliseren van risico's en het versterken van de grip op informatiebeveiliging. KVK heeft hiervoor de Checkdesk, een cruciale service van het SOC. De Checkdesk initieert, ondersteunt, faciliteert en controleert diverse beveiligingsprocessen. Het zorgt voor de centrale vastlegging en (terug)vindbaarheid van actuele BIV-classificaties en de achterliggende ingevulde documenten. Ook biedt de Checkdesk ondersteuning bij het invullen van de DPIA-checklist en het uitvoeren van de privacy impact assessments (DPIA's). Deze moeten ook vindbaar zijn in het centrale BIV-overzicht dat nog moet worden opgezet.
Volgens wettelijke vereisten, zoals vastgelegd in de Algemene verordening gegevensbescherming (AVG), de Wet politiegegevens (Wpg) en de Wet justiti?le en strafvorderlijke gegevens (Wjsg), dienen organisaties bij het verwerken van persoonsgegevens een 'data protection impact assessment' (DPIA) uit te voeren. Hierbij wordt de juiste onderbouwing van de toepasselijke maatregelen geverifieerd. Deze assessments bieden vooraf inzicht in de privacyrisico's van een gegevensverwerking, waardoor passende maatregelen genomen kunnen worden om deze risico's te beperken.
Wat ga je doen?
Je bent verantwoordelijk om het Checkdeskproces in onze organisatie goed te laten verlopen en waar mogelijk te verbeteren. Je bent in staat om je werk effectief te organiseren in samenwerking met de vaste teams binnen onze organisatie, zoals Architecten, Business Informatie Analisten (BIA's), CSS en DevOps-teams.
Wat vragen wij?
We zoeken iemand met een afgeronde HBO/WO opleiding in een relevante richting, minimaal 3 jaar ervaring met informatiebeveiliging en privacywetgeving (inclusief AVG, Wpg en Wjsg), en aantoonbare ervaring met het uitvoeren en begeleiden van DPIA's in samenwerking met BIA's. Daarnaast zijn uitstekende organisatorische en communicatieve vaardigheden en minimaal 2 jaar ervaring in een Agile/DevOps-omgeving vereist.
Kandidaatomschrijving
Kwaliteitsgerichtheid
Hanteert hoge kwaliteitsnormen bij de uitvoering van het werk, bewaakt en verbetert deze waar mogelijk.
Verantwoordelijkheid nemen
Heeft plichtbesef en voelt zich er verantwoordelijk voor dat het afgeleverde werk of een beslissing aan bepaalde eisen voldoet. Is aanspreekbaar op resultaten van afgesproken acties.
Analytisch vermogen
Onderzoekt, herkent en begrijpt de belangrijkste elementen van vraagstukken en hun onderlinge samenhang.
Communiceren
Verwoordt gedachten helder en vlot, brengt mondeling en schriftelijk een boodschap begrijpelijk over aan anderen en weet hierbij hun aandacht vast te houden.
Samenwerken
Handelt vanuit het groepsbelang en levert samen met anderen een bijdrage aan het gemeenschappelijke resultaat en aan de relaties en sfeer in de groep.
De competenties worden tijdens het interview getoetst.
Let op!: Voorafgaand aan de beoordeling van uw aanbieding wordt deze getoetst op volledigheid en geldigheid aan de hand van de in de uitvraag gestelde eisen en de informatie in het CV. Indien gestelde eisen niet aantoonbaar in het cv zijn te herleiden dan zal deze eis in het antwoord van uw aanbieding worden aangepast. Het resultaat daarvan is dat uw aanbieding of lager scoort in de ranking of terzijde wordt gelegd. U ontvangt hierover een gemotiveerd bericht.
Goed om te weten: screening is onderdeel van de procedure, waarbij ook een social media check plaatsvindt. Zie hier voor meer informatie hierover.
Opleidisngsniveau
o HBO
Eisen
o Kennis - Kandidaat heeft minimaal een afgeronde HBO opleiding
o Kennis - Afgeronde opleiding is in de richting van Cyber Security, Information Security Management, IT, Informatica of Bedrijfskunde
o Kennis - Kandidaat heeft actuele (in de afgelopen 5 jaar) en grondige kennis van informatiebeveiliging en privacywetgeving, inclusief AVG, Wpg en Wjsg
o Kennis - Kandidaat heeft actuele (in de afgelopen 5 jaar) en grondige kennis van BIV-classificaties en beveiligingsmaatregelen
o Kennis - Kandidaat heeft actuele (in de afgelopen 5 jaar) en kennis van het uitvoeren van DPIA's en de bijbehorende processen en risicoanalyses
o Ervaring - Kandidaat heeft actuele (in de afgelopen 5 jaar) en minimaal 3 jaar aantoonbare ervaring met informatiebeveiliging en privacywetgeving
o Ervaring - Kandidaat heeft actuele (in de afgelopen 5 jaar) en minimaal 3 jaar aantoonbare ervaring met het uitvoeren, begeleiden en documenteren van DPIA's, inclusief risicoanalyse en het formuleren van aanbevelingen voor mitigatie
o Ervaring - Kandidaat heeft actuele (in de afgelopen 5 jaar) en minimaal 2 jaar aantoonbare ervaring met het uitvoeren en begeleiden van DPIA's in nauwe samenwerking met Business Informatie Analisten (BIA's)
o Ervaring - Kandidaat heeft actuele (in de afgelopen 5 jaar) en minimaal 2 jaar aantoonbare ervaring met werken in een Agile/DevOps-omgeving
Wensen
o Ervaring - Kandidaat heeft . jaar aantoonbare ervaring met Agile/DevOps-omgevingen, bij voorkeur met integratie van beveiligingsprocessen (DevSecOps)
o Ervaring - Kandidaat heeft . jaar aantoonbaar ervaring met het implementeren en onderhouden van BIV-ratings, inclusief het opstellen van beleid en procedures rondom classificatie en beveiliging van informatie
o Ervaring - Kandidaat heeft . jaar aantoonbaar ervaring met het leiden van multi-disciplinaire teams, inclusief het co?rdineren van projecten en het aansturen van teamleden met verschillende expertisegebieden
o Ervaring - Kandidaat heeft . jaar aantoonbaar ervaring binnen de publieke sector of vergelijkbare organisaties