Security Architect

Het Kadaster

Locatie

Apeldoorn

Uren per week

40

Maximum tarief

125

p/uur

Looptijd

17-06-2024 t/m 30-06-2025

Publicatiedatum:

16
May
,
2024

Status

Open
Deadline
27
May
,
2024
Deadline:
May 27, 2024

Omschrijving van de opdracht

Deadline:

27
May
,
2024

Het team Architectuur en Informatiemanagement (A&I) binnen de directie DGV is op zoek naar een Security Architect.

Het team begeleidt het Kadaster bij het doorontwikkelen en vernieuwen van waardestromen en ondersteunende diensten. Wij verbeteren continu de productie- en distributieprocessen en ondersteunende architectuur van onze organisatie.

Wij zoeken een ervaren Security Architect met werkervaring binnen, bij voorkeur, financiële of overheidsinstellingen, op het gebied van informatiebeveiliging en risicomanagement. Als Security Architect krijg je alle ruimte. Het Kadaster is dé plek waar je met collega’s de betrouwbaarheid, integriteit en beschikbaarheid van onze geautomatiseerde dienstverlening en interne informatievoorziening realiseert en onderhoudt.

Jouw rol

Je stelt een risicogedreven architectuur en roadmap op en geeft adviezen van hoge kwaliteit die breed worden gedragen en perfect passen in onze enterprise- en domeinarchitecturen.

Door te zorgen voor de juiste realisatie van die ontwerpen en adviezen vanuit het IT-vlak van privacy en security maak je als Security Architect het verschil. Zo ontwikkel je een stevig beveiligingsrisicogedreven proces en daarmee de security architectuur, wat resulteert in een continu veilig en beheersbaar IT-landschap op basis van het vereiste kwaliteitsniveau van informatiebeveiliging.

Belangrijkste methoden en technieken

  • Novius Raamwerk, NORA, AVG, ISO-27017, ISO-27018, Baseline Informatiebeveiliging Overheid (BIO), ISO27001 en ISO27002
  • Risicomanagement conform NIST RMF, ISO-31000
  • Agile werkwijze

Verantwoordelijkheden

De belangrijkste taken en verantwoordelijkheden zijn:

  • Het ontwikkelen en borgen van een risicomanagementproces dat integraal onderdeel vormt van de bestaande Kadaster ontwikkel- en beheerprocessen. Met de duidelijke scheiding van rollen en verantwoordelijkheden van de stakeholders binnen het risicomanagementproces, maar wel zodanig dat er optimaal wordt samengewerkt.
  • Het ontwikkelen en onderhouden van de securitystrategie, plannen en roadmaps op basis van degelijke business architectuur methodieken.
  • Het volgen van ontwikkelingen en veranderingen in het digitale business- en bedreigingslandschap en het ondersteunen van de Information Security Officers bij het adequaat oppakken van nieuwe risico's of veranderingen van bestaande (rest)risico’s.
  • Het vertalen of ondersteunen van de vertaling van geanalyseerde en door diensteigenaren geprioriteerde risico’s naar maatregelen, opnemen in de security roadmap en doorvertalen in architectuurartefacten.
  • Het ondersteunen van risicoanalyses en modellering van diensten en applicaties die verband houden met het geïdentificeerde risico en de gegevens die hieraan zijn gekoppeld.
  • Het zorgdragen voor een minimaal kwaliteitsniveau van een aantal kern ITIL-processen die randvoorwaardelijk zijn voor een kwalitatief goede informatiebeveiliging.
  • Het onderhouden van contacten met andere securityarchitecten en securityprofessionals om best practices en inzichten te delen, zowel binnen als buiten Kadaster, bijvoorbeeld bij collega (overheids)uitvoerende diensten.
  • Het deelnemen aan applicatie- en infrastructuurprojecten om advies te geven over security en privacy.

Opdracht eisen

  • Academisch werk- en denkniveau op het gebied van informatica verkregen door een afgeronde HBO-/WO opleiding.
  • Minimaal 5 jaar relevante ervaring in het vakgebied als Security consultant of architect.
  • Aantoonbare ervaring in het vastleggen van securityrichtlijnen.
  • Minimaal 3 jaar werkervaring met Informatievoorziening binnen het overheidsdomein, waarin beleid en uitvoering dicht bij elkaar liggen.
  • Tenminste in bezit van de volgende certificeringen: CISSP, CRISC en CIPP-E.
  • Aangevuld met één of meer van de volgende Certificeringen: CIPM, CISA, CISM.
  • Grondige, aantoonbare, ervaring op gebied van ISO27001, ISO27002 en de Baseline Informatie Beveiliging Overheid (BIO).
  • Ervaring met DevOps, SecOps, FinOps en Agile werkwijze.
  • Ervaring met het inrichten en automatiseren van security en controles.
  • Ervaring met Archimate en Blue-dolphin is een pré.

Over Het Kadaster

Het Kadaster registreert en verstrekt gegevens over de ligging van vastgoed in Nederland en de daarmee samenhangende rechten, zoals eigendom en hypotheek. Als zelfstandig bestuursorgaan is dat onze wettelijke taak. Onze gegevens bieden houvast bij het onderzoeken van maatschappelijke vraagstukken. Of het nou gaat om de beste route voor een nieuwe snelweg, actuele ontwikkelingen op de woningmarkt of het in beeld brengen van leegstand. Internationaal helpen we landen om registraties op te zetten. Een goede landregistratie is een voorwaarde voor economische groei.

Meer weten over Het Kadaster? Bekijk beschikbare opdrachten van deze opdrachtgever, of ontdek de recent vervulde opdrachten bij Het Kadaster. Lees meer

Andere opdracht?

Is deze opdracht iets voor jou?

Past jouw ambitie, kennis en talent bij deze opdracht? Reageer via de knop.

Schrijf je in
Andere opdracht?

Word je enthousiast van deze opdracht? Laat het ons weten!

Bij een geschikte match stelt TenTalent je graag voor! Vul het onderstaande formulier in en upload je CV. We lezen graag hoe jouw CV aansluit bij deze opdracht.

Tarief
TenTalent marge

Onze marge voor de dienstverlening is vanaf €2,50 van het afgesproken uurtarief.

Alleen PDF-bestanden worden geaccepteerd*
Uploaden...
fileuploaded.jpg
Uploaden mislukt. De maximale grootte van bestanden is 10 MB.
Bedankt! We hebben uw aanmelding ontvangen. U ontvangt binnenkort een bericht van ons!
Oeps! Er is iets fout gegaan bij het indienen van het formulier. Neem graag contact op.

Helaas, deze opdracht is niet langer beschikbaar!

Jammer, je hebt deze opdracht gemist. Ontdek andere beschikbare opdrachten door op de onderstaande knop te klikken.
Je kunt nog wel de details van de verlopen opdracht bekijken, maar inschrijven is niet meer toegestaan.
Inschrijven