Senior Informatiebeveiligingsadviseur
Voor BZK2 zoeken wij een Senior Informatiebeveiligingsadviseur die het incident response proces kan verbeteren en de organisatie helpt beter voorbereid te zijn op significante cyberincidenten. Je ontwikkelt en optimaliseert het framework voor het plannen, organiseren en uitvoeren van incident response oefeningen, en voert deze uit met interne teams en management. Het doel is een verbeterd incident response plan, hogere paraatheid en meer zelfvertrouwen binnen de organisatie bij het optreden van incidenten.
Zuid-Holland
16-24u
Salaris in overleg
Detachering
Nog … dagen
Opdrachtgever: BZK2
Locatie: Zoetermeer
Startdatum: 1 december 2025
Einddatum: 30 november 2026
Optie tot verlenging: nee
Uren per week: 24
Tarief: is niet bekend
Zzp toegestaan: nee
Reageren vóór: 19 augustus 2025, 09:00 uur
Functieomschrijving
Je analyseert de huidige incident response processen en ontwikkelt deze door met een verbeterd framework, inclusief relevante scenario’s en use-cases. Je organiseert en begeleidt minimaal zes incident response oefeningen, zoals table-top sessies, met diverse afdelingen en het management. Na afloop evalueer je de processen, werk je verbetervoorstellen uit en rapporteer je bevindingen. Je schakelt soepel tussen technisch personeel en hoger management, en beschikt over de vaardigheden om teams te coachen en begeleiden tijdens oefeningen.
Taken en verantwoordelijkheden
-
Analyseren van bestaande incident response processen en procedures.
-
Ontwikkelen van een geoptimaliseerd framework voor incident response oefeningen.
-
Identificeren van relevante scenario’s en use-cases.
-
Organiseren en uitvoeren van minimaal zes oefeningen met relevante organisatieonderdelen.
-
Evalueren en verbeteren van processen na afloop van oefeningen.
-
Rapporteren en aanbevelingen doen voor verdere verbeteringen.
Functie-eisen
-
Minimaal 3 jaar ervaring in cyber security, specifiek incident response en crisismanagement (opgedaan in de afgelopen 6 jaar).
-
Minimaal 2 jaar ervaring met het opzetten en begeleiden van cyberoefeningen (opgedaan in de afgelopen 5 jaar).
-
In het bezit van CISSP, CISM of specifieke incident response certificeringen.
Pré’s
-
Minimaal 5 jaar ervaring in cyber security, specifiek op incident response en crisismanagement.
-
Ervaring bij een (semi)overheidsinstantie.
-
Minimaal 24 uur per week beschikbaar.
-
Relevante certificeringen zoals CISSP, CISM of specifieke incident response certificeringen.
Competenties
-
Communicatief sterk
-
Overtuigingskracht
-
Didactische vaardigheden
-
Omgevingsbewustzijn
-
Organisatiesensitiviteit
-
Procesgericht werken
-
Samenwerken
-
Nieuwsgierigheid en vindingrijkheid
Solliciteren