CJIB
Procesmanager Security
Functieomschrijving
Binnen het CJIB wordt gezocht naar een ervaren Procesmanager Security die verantwoordelijk is voor het opzetten, implementeren en borgen van informatiebeveiligingsprocessen binnen de IT & Data-organisatie.
Je speelt een sleutelrol in het vormgeven van Information Security Management binnen een organisatie die werkt volgens het ITSM/ITIL4-procesmodel. Je ontwikkelt processen en zorgt ervoor dat deze duurzaam worden ingebed in de organisatie, zodat teams deze zelfstandig kunnen uitvoeren.
Aan het einde van de opdracht draag je de ingerichte processen en werkwijzen over aan een vaste medewerker.
Resultaatgebieden
- Inrichten van vulnerability management
- Implementeren van een Security Incident-proces, inclusief PDCA-cyclus
- Ontwerpen van een proces voor het operationaliseren van dreigingen vanuit onder andere Cyber Threat Intelligence
- Coördineren en/of inrichten van herstelprocessen bij security-incidenten
- Inrichten van logmanagement en voorbereiding op forensisch onderzoek, aanvullend op bestaande IT-processen
- Borgen van ontwikkelde processen en kaders binnen het beleidshuis van IT & Data
Achtergrond van de opdracht
Het team Procesmanagement is een relatief jong team en richt zich op het inrichten van processen volgens ITSM/ITIL4. Information Security Management is een nieuw aandachtsgebied binnen dit team.
Vanwege het groeiende belang van security is behoefte aan een specialist die:
- Securityprocessen ontwerpt en implementeert
- Bestaande processen verder professionaliseert
- Zorgt voor borging binnen de organisatie
- Medewerkers (practitioners) in staat stelt om de processen zelfstandig uit te voeren
Organisatie
Het CJIB is een uitvoeringsorganisatie van het Ministerie van Justitie en Veiligheid en gevestigd in Leeuwarden. Met circa 1.900 medewerkers wordt gewerkt aan een efficiënte uitvoering van taken, ondersteund door moderne ICT.
Binnen de IT-organisatie wordt gewerkt met DevOps-teams die verantwoordelijk zijn voor het ontwikkelen en beheren van hoogwaardige ICT-oplossingen.
Functie-eisen (aantoonbaar in CV!)
- HBO/WO werk- en denkniveau (bij voorkeur richting bedrijfskunde, Security Management of proces-/kwaliteitsmanagement)
- Minimaal 5 jaar ervaring als procesmanager in een vergelijkbare rol
- Minimaal 5 jaar ervaring binnen een IT-securityomgeving (inclusief samenwerking met SOC of vergelijkbare functies)
- Aantoonbare ervaring met procesontwerp en optimalisatie (standaardiseren en continu verbeteren)
- ITIL-gecertificeerd
- Kennis van securitystandaarden en terminologie (o.a. ISO 27001/27002, VIR, VIRBI)
- Sterke communicatieve vaardigheden en ervaring in een aansturende of leidende rol
Kennis en certificeringen
- Information Security Foundation / Advanced (ISO 27001/27002)
- Information Systems Security Management Professional (of vergelijkbaar)
- Business Information Management Foundation
- Expertise in procesframeworks (zoals ITIL4)
Competenties
- Overtuigingskracht en leiderschap
- Analytisch vermogen
- Organisatiesensitiviteit
- Omgevingsbewustzijn
- Netwerken en verbinden
- Plannen en organiseren
- Resultaatgerichtheid
- Creativiteit
Je weet theorie en praktijk te verbinden en begrijpt zowel de technische als organisatorische kant van security. Je bent in staat medewerkers mee te nemen in verandering en zorgt ervoor dat processen daadwerkelijk worden toegepast.
- CV's (WORD) dienen voorzien te zijn van:
Motivatie
Verwijzing en uitwerking van de selectiecriteria (eisen, wensen & competenties)
de Nederlandse taal
- Indien verwijzing en uitwerking van een van de selectiecriteria (KO, kwaliteit- of competenties) ontbreekt in het CV, wordt de aanbieding terzijde gelegd. Wij verzoeken u om per kandidaat het CV en de motivatiebrief samen te voegen en deze als 1 bestand aan te bieden. De documenten dienen te worden opgesteld in de Nederlandse taal.
- Voorwaarden en Eisen
Het is niet toegestaan om medewerkers, in loondienst van een ander bureau, voor te stellen.
Elke leverancier dient in bezit te zijn van een:
- Bedrijfs- en beroepsaansprakelijkheidsverzekering
- G-rekening
- Voor het uitlenen van arbeidskrachten volgens de Waadi, dient elke leverancier te voldoen aan de juiste SBI-codes.
- HUIDIGE ROL IS NIET GESCHIKT VOOR ZZP'ERS!
Reageer nu