Deze opdracht is verlopen, je kunt je niet meer inschrijven.
Logo van Ministerie van Defensie
Logo van Ministerie van Defensie

Lead Cyber Security Specialist - Incident Management.

Ministerie van Defensie

Hernhuttersingel 1, 3703dx, 3703 DX Zeist, Nederland

Gesloten

Begindatum:

1 jun 2026

Einddatum:

31 mei 2027

Uren per week:

36

Publicatiedatum:

24 mrt 2026
Opdracht tarief Geen maximumOpdracht uren 36
De inhuuropdracht is verlopen. Je kunt hieronder verder lezen.

Omschrijving

Je bent een gedreven professional die onze afdeling helpt met het bereiken van haar visie. Als prominent figuur binnen team Cyber Incident Management speel je een cruciale rol in het ontwikkelen en implementeren van de strategieën om de defensieorganisatie te beschermen. Je maakt deel uit van een team gedreven incident managers. Voor een cyber incident manager is het belangrijk om cybersecurity risico's en dreigingen in kaart te brengen door middel van dreigingsanalyse en risicoprofielen. Dit helpt bij het detecteren van kwetsbaarheden en dreigingen op het gebied van cybersecurity, waarbij analyse van loggegevens en andere bronnen een cruciale rol speelt. Wanneer een incident wordt gedetecteerd, moet de incident manager mitigerende maatregelen nemen om de dreiging te verhelpen of voorkomen, inclusief escalatie naar andere organisaties als dat noodzakelijk is. Tijdens het incident response proces is het documenteren van bevindingen en oplossingsrichtingen essentieel voor een effectieve respons. Bovendien moet de incident manager ervoor zorgen dat de informatie, gegevens en processen binnen de organisatie goed worden beheerd, om zo efficiënt mogelijk te kunnen reageren op incidenten. Door actief deel te nemen aan het bepalen van de strategie en het beleid op het gebied van cybersecurity, kan de incident manager ook helpen bij het voorkomen van toekomstige incidenten en het verbeteren van de algehele cyberweerbaarheid van de organisatie.

Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid. Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de professional verwacht worden. Wij verwachten dat professionals in hun cv duidelijk aantonen dat zij over deze competenties beschikken.

Samenvattende opgave en missie:

Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen. Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Taken:

  • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen.
  • Zorg voor training en voorlichting over informatiebeveiliging.
  • Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren.
  • Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en ITgebruikersgemeenschappen.
  • Identificeer en herstel beveiligingskwetsbaarheden.
  • Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen.
  • Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen.
  • Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein.

Eisen

  • Je hebt minimaal 2 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
  • eCF profiel Information Security Specialist E.03 Risicomanagement.
  • eCF2 Professional (het begrijpen en toepassen van de principes van risico management en het onderzoeken van ICT oplossingen om geïdentificeerde risico's te mitigeren).
  • eCF3 Senior Professional /Manager (het in staat zijn de juiste acties te ondernemen om de veiligheid te borgen en risicoblootstelling te vermijden, evalueert, managet en garandeert de validering van uitzonderingen, voert audits uit op ICT processen en omgeving).

Wensen en competenties

Wensen

  • Je hebt bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Je hebt bij voorkeur een afgeronde universitaire opleiding en beschikt over CISSP en CISM certificering.
  • Tevens beschik je bij voorkeur over ruime ervaring in het ontwikkelen van securitystrategieën, het opbouwen van SOC en CSIRT functies en het borgen van governance (optioneel) in grote en complexe organisaties.

Organisatie en team

Ministerie van Defensie

Overige informatie

Benodigd aantal professionals: 1 professional

Optie tot verlenging: Niets over bekend.

Hybride: Thuiswerken in overleg met team, minimaal 2 dagen per week fysiek op locatie. Thuiswerken is o.a. afhankelijk van de aard van de werkzaamheden.

Fee: De administratieve partner rekent een aanvullende fee van € 2,50 boven op het uurtarief.

Overig algemeen:

Inhuur via een partij met de optie tot verambtelijking.