Functieomschrijving
Functieomschrijving
Rol: Je ondersteunt de Security Manager bij het helpen van de IV-organisatie door security-incidenten op te lossen, processen op te stellen, overleggen te begeleiden en kaders op te stellen waarbinnen de IV-organisatie moet werken. Je stelt in overleg met de Security Manager en architect prioriteiten en ondersteunt bij risico-managementactiviteiten zoals quick scans en risicoanalyses. Technische inhoudelijkheid en eigen initiatief zijn leidend voor succes.
Taken
- Ondersteunen bij het uitvoeren en opstellen van risicoanalyses en technische security-adviezen
- Adviseren over maatregelen voor cloud, netwerken en hosting ter versterking van digitale weerbaarheid
- Ondersteunen bij het verhogen van informatiebeveiligingsvolwassenheid (bijv. ondersteuning bij audits, opstellen van processen)
- Onderzoeken van incidenten en adviseren over maatregelen om herhaling te voorkomen
- Toetsen of genomen maatregelen effectief zijn
- Sparren met technische collega’s en ISO’s om beleid en uitvoering beter te laten aansluiten
- Gevraagd en ongevraagd adviseren van het management
Vereisten
- Afgeronde HBO+/WO-opleiding
- Kennis van bedrijfsprocessen, informatiebeveiligingsmaatregelen en (IT-)architecturen, OT, IT-security en bedrijfscontinuïteitsplannen
- Kennis van relevante normenkaders, waaronder BIO2, ISO2700x en NEN7510
- Kennis van relevante wet- en regelgeving, waaronder VIR-BI, NIS2 (Cbw) en Wwke
- Kennis van security- en risicomanagement, inclusief specifieke methodieken
- Gewend om zelfstandig risico’s te beoordelen en hierover stevig te adviseren
- Ervaring binnen complexe (IT-)organisaties
- Ervaring binnen de Rijksoverheid
- Relevante ervaring binnen IT en/of informatiebeveiliging
- Ervaring met informatiebeveiliging of aantoonbare technische ervaring (bijv. cloud, netwerk, hosting)
- Ervaring in complexe omgevingen (bijv. enterprise, overheid, zorg of ketenpartners)
- Vaardigheid voortkomend uit beveiligingscursussen en -trainingen zoals CISM, CISA, CISSP, CEH, OCSP of ISO27001
Wensen
- Bereidheid om na de inhuurperiode in vaste dienst bij RIVM te treden
- Communicatieve vaardigheden: luisteren en doorvragen; argumentatie begrijpen en uitwisselen; inlevingsvermogen; mondeling en schriftelijk uitdrukkingsvaardig
Competenties
- Analyseren: Je herkent de kern en verbanden in situaties.
- Plannen en organiseren: Je bepaalt een gerichte werkaanpak voor een gegeven doel of taak en regelt de uitvoering. Je bent stressbestendig.
- Communicatief: Je bent constructief, klantgericht en vaardig in communiceren; je bouwt en onderhoudt een relatienetwerk.
- Ondernemend: Je neemt initiatief en bent proactief.
- Creativiteit: Je komt met nieuwe oplossingen, ideeën en invalshoeken.
Eisen
- Algemeen
- Ondersteunen bij het uitvoeren en opstellen van risicoanalyses en
technische security-adviezen - Adviseren over maatregelen voor cloud, netwerken en hosting om de digitale
weerbaarheid te versterken - Het ondersteunen van de organisatie bij het verhogen van de
informatiebeveiligingsvolwassenheid door bijv indersteunen bij audits,
opstellen van processen, etc - Onderzoeken van incidenten en adviseren hoe herhaling voorkomen kan worden
- Toetsen of maatregelen werken
- Sparren met technische collega’s en ISO’s om beleid en uitvoering beter op
elkaar aan te laten sluiten - Gevraagd en ongevraagd adviseren van het management
- Vereisten Profiel
- Afgeronde HBO+/WO opleiding
- Kennis van bedrijfsprocessen, informatiebeveiligingsmaatregelen en
(IT)architecturen, OT, IT-security en bedrijfscontinuïteitsplannen - Kennis van relevante normenkader, w.o. BIO2, ISO2700x, NEN7510
- Kennis van relevante wet- en regelgeving, w.o. VIR-BI, NIS2 (Cbw), Wwke
- Kennis van security en risicomanagement, w.o. specifieke methodieken
- Gewend om zelfstandig risico’s te beoordelen en hierover stevig te
adviseren - Ervaring binnen complexe (IT) organisaties
- Ervaring binnen de Rijksoverheid
- Overige kennisvereisten
- Relevante ervaring binnen IT en/of informatiebeveiliging
- Ervaring met informatiebeveiliging óf aantoonbare technische ervaring
(bijvoorbeeld cloud, netwerk of hosting) - Gewerkt in complexe omgevingen (bijvoorbeeld enterprise, overheid, zorg of
ketenpartners) - Vaardigheid in het toepassen van kennis opgedaan door het behalen van
securitycursussen en-trainingen, zoals CISM, CISA, CISSP, CEH, OCSP of
ISO27001
Gunningscriteria
- Overige functiewensen
- Bereidheid om na inhuurperiode in vaste dienst RIVM te treden
- Communicatieve vaardigheden
- Luisteren en doorvragen
- Argumentatie begrijpen en uitwisselen
- Inlevingsvermogen
- Mondeling en schriftelijk uitdrukkingsvaardig
Competenties
- Competenties
- Analyseren: Je herkent de kern en verbanden in situaties
- Plannen en organiseren: Je bepaalt een gerichte werkaanpak voor een gegeven
doel of taak en regelt de uitvoering. Je bent stressbestendig - Communicatief: Je bent constructief, klantgericht en vaardig in het
communiceren. Ook bouw en onderhoud je een relatienetwerk - Ondernemend: Je neemt initiatief en bent proactief
- Creativiteit: Je komt met nieuwe oplossingen, ideeën en invalshoeken
Je sollicitatie dient uiterlijk 29 mei 2026 om 08:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.