Voor onze klant SSC-ICT zijn wij op zoek naar een Adviseur Security Privacy
Bedrijf informatie
Het doel van de opdracht is te komen tot beschrijving van een functieprofiel voor een security en privacy adviseur (gecombineerd) waarbij de verantwoordelijkheden en taken passend zijn in het security governance model van SSC-ICT, wettelijke- en rijksbrede kaders.
Ondersteunend aan het profiel dient o.a.:- een relatiematrix op functie en inhoud te worden opgesteld (binnen en buiten SSC-ICT) waarbij inzichtelijk wordt gemaakt welke taken en verantwoordelijkheden bij het Centraal Bedrijfsbureau of juist elders behoren te liggen;
- de BVC-functie SSC-ICT, die deels bij het Centraal Bedrijfsbureau en deels bij de CISO ligt, in afstemming met CISO SSC-ICT te worden gedemarcatieerd in een demarcatiedocument dat wordt opgesteld en opgeleverd vanuit het perspectief van deze taken en verantwoordelijkheden;
- vanuit de optiek security de nadruk te leggen op het fysieke aspect van security;
- de deliverables uiterlijk 31-12-2026 op te leveren.
Aan het Centraal Bedrijfsbureau van SSC-ICT zijn op formele en op informele basis taken en verantwoordelijkheden toegewezen op het vlak van security en privacy. Het daadwerkelijk operationaliseren van deze functie heeft nooit plaatsgevonden vanwege het ontbreken van capaciteit en een duidelijke omschrijving van de taken en verantwoordelijkheden. Met het resultaat van de opdracht wordt concreet gemaakt wat wel/niet nodig is en welke taken en verantwoordelijkheden op het vlak van security en privacy bij het Centraal Bedrijfsbureau liggen.
Opdracht informatie
SSC-ICTOm onze ministeries goed te blijven bedienen, willen we ons verder ontwikkelen. Dat doen we in interactie met onze klanten, de ministeries. Want wij zijn ICT-dienstverlener van en voor het Rijk, en zijn trots op onze publieke taak en de grootschalige projecten die ertoe doen.
Het ontstaan van SSC-ICTAan het begin van dit millennium verzorgden alle ministeries zelf - en onafhankelijk van elkaar - de ICT-werkplekken voor hun ambtenaren. Om voor deze dienstverlening één efficiënte en uniforme lijn te creëren hebben de verschillende ICT-organisaties hun werkzaamheden gebundeld. Door de jaren heen zijn er verschillende samenstellingen en benamingen geweest, maar sinds 2014 is SSC-ICT een feit.
Waar staan we nu?SSC-ICT is uitgegroeid tot een organisatie van circa 1.200 medewerkers en draagt bij aan een eigentijdse rijksdienst met veilige, flexibele en slagvaardige ICT-diensten. Wij verlenen deze diensten aan de volgende ministeries:
- Binnenlandse Zaken en Koninkrijksrelaties
- Justitie en Veiligheid
- Buitenlandse Zaken
- Infrastructuur en Waterstaat
- Sociale Zaken en Werkgelegenheid
- Volksgezondheid, Welzijn en Sport
- Financiën
ICT moet er altijd zijn en is in toenemende mate cruciaal voor de primaire processen van deze ministeries. Onze rijkscollega’s werken op verschillende locaties en apparaten: via desktop en laptop, maar ook op tablet en smartphone. Snelheid en flexibiliteit worden steeds belangrijker. De ICT verzorgen voor én met het Rijk is een uitdagende taak. Het werkveld is divers en de veiligheidseisen zijn hoog.
Waar zijn we naar op weg?SSC-ICT groeit naar één organisatie met één gezicht. We blijven werken aan een transparante werkwijze en optimale dienstverlening: standaard waar het kan, maatwerk waar het moet. De ministeries vertrouwen hierbij op onze veilige, betrouwbare ICT-diensten die altijd beschikbaar zijn.
Het doel: stabiele ICT-diensten leveren in een snel veranderende digitale wereld.
"Dit doen wij door samen te werken, te leren van elkaar, de beleving van gebruikers centraal te stellen, en vooral door plezier te hebben in ons werk!"SSC-ICT
Chief Financial Office (CFO)CFO heeft een toetsende rol bij invullen van de financiële portefeuille van SCC-ICT en voert voorafgaand toezicht uit op de uitgaven van SSC-ICT. Daarnaast heeft de CFO een onafhankelijke adviesrol richting de CEO. De CFO is verantwoordelijk voor de bedrijfsvoeringsfunctie in de breedte en ondersteuning van het (midden-) management.
Wat heb je nodig
- Ervaring als Security Consultant or Security Adviseur
- Kennis van Rijkskader NKBR 3.0 en/of BIO en/of ISO 27001 en/of AVG /GDPR
Wat wij bieden
- Ervaring in fysieke security (als security adviseur,beveiligingscoördinator (BVC))
- Ervaring met AVG vraagstukken
- Ervaring met het uitvoeren of begeleiden van DPIA's
- Ervaring met overheidsspecifieke processen (bedrijfsvoering)
- Kandidaat begrijpt de opdracht en past binnen de organisatie
Competenties:
- Analytisch vermogen: Kan complexe fysieke security- en privacyvraagstukkenontleden en oplossingen bedenken binnen wettelijke kaders
- Advisering Communicatie: Heldere mondelinge en schriftelijke communicatievoor stakeholders (bv. directie, Bedrijfsbureau)
- Samenwerking: Ervaring met cross-functionele teams (Operatie, Facilitair,ICT, Juridisch, HR)
Functie contact imformatie
- Een Nederlands CV (max 5 pagina's) in word formaat (inclusief voorletters, woonplaats, geboortedatum)
- Persoonlijke motivatie gericht op het functieprofiel
- Beschikbaarheid en geplande vakanties
- All-in uurtarief (incl. reiskosten, parkeerkosten en verblijf, excl. BTW)
- Deze functie is niet geschikt voor zzp’ers en daarom ontvangen wij graag CV’s van medewerkers die in loondienst zijn van een bedrijf waar zij geen eigenaar van zijn.