Bekijk de opdracht ook op opdrachtinformatiemanagement.nl voor aanvullende ondersteuning binnen het vakgebied Informatiemanagement.
Logo van Ministerie van Defensie
Logo van Ministerie van Defensie

Lead Cyber Security Specialist - Incident Management

Ministerie van Defensie

Kattenburgerstraat 7, 1018 JA Amsterdam, Nederland

Sluit over 4 dagen

Begindatum:

1 jun 2026

Einddatum:

31 mei 2027

Uren per week:

36

Publicatiedatum:

19 mrt 2026
Opdracht tarief Geen maximumOpdracht uren 36
Opdracht alleen mogelijk voor professionals in loondienst bij onze organisatie
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Omdat doorleenconstructies binnen deze opdracht niet zijn toegestaan, kunnen wij alleen kandidaten aanbieden die bij onze organisatie in dienst zijn.
Wil je voor de duur van deze opdracht bij ons in dienst komen?
Dat is mogelijk! Wij bieden je een uitzendovereenkomst aan, waardoor je de opdracht in loondienst vanuit ons uitzendbureau Projectversterkers B.V. kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Rekentool
Voor welk uurtarief mogen wij jou aanbieden?
Hoeveel uur per week wil je werken?
Opdracht alleen mogelijk voor professionals in loondienst bij onze organisatie

Omschrijving

Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid. Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de professional verwacht worden. Wij verwachten dat professionals in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:

  • Welke rol de professional vervulde
  • Welke werkzaamheden en verantwoordelijkheden daarbij hoorden
  • In welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
  • CVs waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.

Je bent een gedreven professional die onze afdeling helpt met het bereiken van haar visie. Als prominent figuur binnen team Cyber Incident Management speel je een cruciale rol in het ontwikkelen en implementeren van de strategieen om de defensieorganisatie te beschermen. Je maakt deel uit van een team gedreven incident managers. Voor een cyber incident manager is het belangrijk om cybersecurity risico's en dreigingen in kaart te brengen door middel van dreigingsanalyse en risicoprofielen. Dit helpt bij het detecteren van kwetsbaarheden en dreigingen op het gebied van cybersecurity, waarbij analyse van loggegevens en andere bronnen een cruciale rol speelt. Wanneer een incident wordt gedetecteerd, moet de incident manager mitigerende maatregelen nemen om de dreiging te verhelpen of voorkomen, inclusief escalatie naar andere organisaties als dat noodzakelijk is. Tijdens het incident response proces is het documenteren van bevindingen en oplossingsrichtingen essentieel voor een effectieve respons. Bovendien moet de incident manager ervoor zorgen dat de informatie, gegevens en processen binnen de organisatie goed worden beheerd, om zo efficient mogelijk te kunnen reageren op incidenten. Door actief deel te nemen aan het bepalen van de strategie en het beleid op het gebied van cybersecurity, kan de incident manager ook helpen bij het voorkomen van toekomstige incidenten en het verbeteren van de algehele cyberweerbaarheid van de organisatie.

Samenvattende opgave en missie:

Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.

Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Taken:

  • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
  • Zorg voor training en voorlichting over informatiebeveiliging
  • Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
  • Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en ITgebruikersgemeenschappen
  • Identificeer en herstel beveiligingskwetsbaarheden
  • Monitor beveiligingsontwikkelingen om de blijvende efficientie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
  • Evalueer proactief nieuwe bedreigingen en neem potentiele informatiebeveiligingsincidenten tegen
  • Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein

Eisen

  • Je hebt minimaal 2 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
  • eCF profiel Information Security Specialist E.03 Risicomanagement
  • eCF2 Professional (het begrijpen en toepassen van de principes van risico management en het onderzoeken van ICT oplossingen om geidentificeerde risicos te mitigeren)
  • eCF3 Senior Professional /Manager (het in staat zijn de juiste acties te ondernemen om de veiligheid te borgen en risico blootstelling te vermijden, evalueert, managet en garandeert de validering van uitzonderingen, voert audits uit op ICT processen en omgeving)

Wensen en competenties

Wensen

  • Je hebt bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Je hebt bij voorkeur een afgeronde universitaire opleiding en beschikt over CISSP en CISM certificering.
  • Tevens beschik je bij voorkeur over ruime ervaring in het ontwikkelen van securitystrategieen, het opbouwen van SOC en CSIRT functies en het borgen van governance (optioneel) in grote en complexe organisaties.

Organisatie en team

Achtergrond opdracht
Inhuur via een partij met de optie tot verambtelijking.

Ministerie van Defensie

Overige informatie

Benodigd aantal professionals: 1 persoon

Optie tot verlenging: Niets over bekend.

Hybride: Thuiswerken in overleg met team, minimaal 2 dagen per week fysiek op locatie. Thuiswerken is o.a. afhankelijk van de aard van de werkzaamheden.

Fee: De administratieve partner rekent een aanvullende fee van € 2,50 boven op het uurtarief.

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via sybren.hindriks@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Afwezig
Werkdagen: di, wo, do, vr