IBgidsNL

Aanbesteding van

Ministerie van Defensie

Projectmanager Cybersecurity / Information Security Manage.

Reageren voor
28 september 2026
Bekijk de officiële aanbesteding

Opdrachtomschrijving

Uitvraag Opdrachtgever: Ministerie van Defensie Opdrachtbeschrijving Prestatiedoelstelling (beoogd effect): De Inrichtingsnota Cybersecurity CLAS is op tijd ingediend en akkoord. De cybersecurity kaders voor CLAS zijn in concept gereed. Hierdoor is een solide basis van inrichting en beleid gevormd. Het effect van de werkzaamheden is meerjarig. Werkzaamheden: 1. Draagt bij aan managementadvies, begeleiding en ondersteuning van lijnmanagement over information security en cybertechnologie binnen CLAS door: - Het mede opstellen van de Inrichtingsnota Cybersecurity CLAS op basis van het Uitvoeringsplan Cybersecurity (UPCS); - Het uitwerken van het vijfjarenplan Cybersecurity CLAS; - Het uitbrengen van advies over information security- en cybertechnologie in brede zin; - Het evalueren van risico's, bedreigingen en consequenties. 2. Bijdragen aan borging van de door de BA en CISO opgestelde beveiligings- en cybersecurity kaders en uitvoering geven aan de strategie, beleid en planvorming binnen het operationele-, IT-, data- en cyberdomein, door: - Het bijdragen aan de ontwikkeling en coördinatie van CLAS inrichtingskaders voor information security- en cybertechnologie; - Het adviseren en faciliteren van eigenaren van assets, commandanten en medewerkers bij de verbetering van de beveiligingsmaatregelen en de cyber security readiness binnen het operationele domein; - Het toezicht houden op information en cyber security met evaluatie van risico¿s, bedreigingen en consequenties, beoordeling van veranderplannen. 3. Binnen het eigen defensieonderdeel i.s.m. de decentrale CISO inhoudelijk aansturen binnen de IT-keten op de inrichting, werking en de samenhang van de getroffen maatregelen. Dit is gericht op alle aspecten, zoals infrastructuur, applicaties, processen, beheerders, management en gebruikers, door onder andere: - Het ontwikkelen van een risicobeeld m.b.t. informatiebeveiliging met name binnen CLAS; - Het verrichten van projectmatige werkzaamheden op cybersecurity gebied. 4. Bijdragen aan de voorbereiding, ontwikkeling en implementatie van producten, diensten, beleid en processen op het gebied van information security- en cybertechnologie binnen het defensieonderdeel, door: - Het vertalen van beleid, kaders, normen en wet- en regelgeving naar werkwijzen voor information security- en cybertechnologie in afgeleid beleid; - Het toetsen van beleid en processen van aanpalende terreinen op consequenties voor het eigen aandachtsgebied; - Het afstemmen van ontwikkelde bedrijfsvoeringproducten, -diensten, -beleid en -processen op beleid en processen van andere aandachtsgebieden en beleidsterreinen en rekening houdend met organisatorische ontwikkelingen, vraagstukken en haalbaarheid; - Het managen van belangen en verwachtingen bij weerstand en het realiseren van draagvlak; - Het voorbereiden van besluitvorming voor ontwikkeling en implementatie van bedrijfsvoeringproducten, -beleid en -processen. 5. Bouwt en onderhoudt relaties en netwerken, door: - Het opbouwen en onderhouden van interne netwerken Achtergrond opdracht In september 2026 dient de Inrichtingsnota Cybersecurity CLAS gereed te zijn om vanaf 01-01-2027 het beschikbare cybersecurity budget binnen CLAS te kunnen inzetten. Ook is dit moment geen plaatsvervangend CISO aanwezig, waardoor prioriteit moet worden gegeven aan actuele cybersecurity risico's en incidenten wat het schrijven van de inrichtingsnota en inrichtingskaders vertraagt Eisen eCF-profiel:Information Security Manager Referentie Gebied:E.08 Informatiebeveiligingsmanagement Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid. Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden. Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven: welke rol de kandidaat vervulde welke werkzaamheden en verantwoordelijkheden daarbij hoorden in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid. Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie. Generieke beschrijving competentie gebied en niveau's Implementeert informatiebeveiligingsbeleid. Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken. Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie. Evalueert beveiligingsincidenten, doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen. Samenvattende opgave en missie Leidt en beheert het beveiligingsbeleid voor organisatie-informatie. Definieert de informatiebeveiligingsstrategie en beheert de implementatie in de hele organisatie. Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te beoordelen, te informeren, te waarschuwen en op te leiden. Taken • Definieer de strategie en normen voor informatiebeveiliging • Draag bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie • Beheer beveiligingsaudits • Evalueer risico's, bedreigingen en consequenties • Opzetten en beheren van preventie-, detectie-, correctie- en saneringsplannen • Informeren en sensibiliseren bij het algemene management en bij alle IT-gebruikers en professionals • Voer informatiebeveiligingsoperaties uit Eisen/Wensen Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie. Kandidaat heeft bij voorkeur een geldige VGB-B screening. Kandidaat heeft bij voorkeur aantoonbare cybersecurity opleidingen afgerond. Aanvullende Informatie: Hybride werken: De frequentie is een schatting, mits het werk dit toelaat. Afspraak met betrekking tot thuiswerken gaat altijd in overleg met de behoeftesteller. Aantal dagen thuiswerken toegestaan: 2 Consignatiediensten: Nee

Deadline: 2026-09-28T03:00:00Z Opdrachtbeschrijving Prestatiedoelstelling (beoogd effect): De Inrichtingsnota Cybersecurity CLAS is op tijd ingediend en akkoord. De cybersecurity kaders voor CLAS zijn in concept gereed. Hierdoor is een solide basis van inrichting en beleid gevormd. Het effect van de werkzaamheden is meerjarig. Werkzaamheden: 1. Draagt bij aan managementadvies, begeleiding en ondersteuning van lijnmanagement over information security en cybertechnologie binnen CLAS door: - Het mede opstellen van de Inrichtingsnota Cybersecurity CLAS op basis van het Uitvoeringsplan Cybersecurity (UPCS); - Het uitwerken van het vijfjarenplan Cybersecurity CLAS; - Het uitbrengen van advies over information security- en cybertechnologie in brede zin; - Het evalueren van risico's, bedreigingen en consequenties. 2. Bijdragen aan borging van de door de BA en CISO opgestelde beveiligings- en cybersecurity kaders en uitvoering geven aan de strategie, beleid en planvorming binnen het operationele-, IT-, data- en cyberdomein, door: - Het bijdragen aan de ontwikkeling en coördinatie van CLAS inrichtingskaders voor information security- en cybertechnologie; - Het adviseren en faciliteren van eigenaren van assets, commandanten en medewerkers bij de verbetering van de beveiligingsmaatregelen en de cyber security readiness binnen het operationele domein; - Het toezicht houden op information en cyber security met evaluatie van risico¿s, bedreigingen en consequenties, beoordeling van veranderplannen. 3. Binnen het eigen defensieonderdeel i.s.m. de decentrale CISO inhoudelijk aansturen binnen de IT-keten op de inrichting, werking en de samenhang van de getroffen maatregelen. Dit is gericht op alle aspecten, zoals infrastructuur, applicaties, processen, beheerders, management en gebruikers, door onder andere: - Het ontwikkelen van een risicobeeld m.b.t. informatiebeveiliging met name binnen CLAS; - Het verrichten van projectmatige werkzaamheden op cybersecurity gebied. 4. Bijdragen aan de voorbereiding, ontwikkeling en implementatie van producten, diensten, beleid en processen op het gebied van information security- en cybertechnologie binnen het defensieonderdeel, door: - Het vertalen van beleid, kaders, normen en wet- en regelgeving naar werkwijzen voor information security- en cybertechnologie in afgeleid beleid; - Het toetsen van beleid en processen van aanpalende terreinen op consequenties voor het eigen aandachtsgebied; - Het afstemmen van ontwikkelde bedrijfsvoeringproducten, -diensten, -beleid en -processen op beleid en processen van andere aandachtsgebieden en beleidsterreinen en rekening houdend met organisatorische ontwikkelingen, vraagstukken en haalbaarheid; - Het managen van belangen en verwachtingen bij weerstand en het realiseren van draagvlak; - Het voorbereiden van besluitvorming voor ontwikkeling en implementatie van bedrijfsvoeringproducten, -beleid en -processen. 5. Bouwt en onderhoudt relaties en netwerken, door: - Het opbouwen en onderhouden van interne netwerken Achtergrond opdracht In september 2026 dient de Inrichtingsnota Cybersecurity CLAS gereed te zijn om vanaf 01-01-2027 het beschikbare cybersecurity budget binnen CLAS te kunnen inzetten. Ook is dit moment geen plaatsvervangend CISO aanwezig, waardoor prioriteit moet worden gegeven aan actuele cybersecurity risico's en incidenten wat het schrijven van de inrichtingsnota en inrichtingskaders vertraagt Eisen eCF-profiel:Information Security Manager Referentie Gebied:E.08 Informatiebeveiligingsmanagement Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid. Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden. Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven: welke rol de kandidaat vervulde welke werkzaamheden en verantwoordelijkheden daarbij hoorden in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid. Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie. Generieke beschrijving competentie gebied en niveau's Implementeert informatiebeveiligingsbeleid. Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken. Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie. Evalueert beveiligingsincidenten, doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen. Samenvattende opgave en missie Leidt en beheert het beveiligingsbeleid voor organisatie-informatie. Definieert de informatiebeveiligingsstrategie en beheert de implementatie in de hele organisatie. Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te beoordelen, te informeren, te waarschuwen en op te leiden. Taken • Definieer de strategie en normen voor informatiebeveiliging • Draag bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie • Beheer beveiligingsaudits • Evalueer risico's, bedreigingen en consequenties • Opzetten en beheren van preventie-, detectie-, correctie- en saneringsplannen • Informeren en sensibiliseren bij het algemene management en bij alle IT-gebruikers en professionals • Voer informatiebeveiligingsoperaties uit Eisen/Wensen Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie. Kandidaat heeft bij voorkeur een geldige VGB-B screening. Kandidaat heeft bij voorkeur aantoonbare cybersecurity opleidingen afgerond. Aanvullende Informatie: Hybride werken: De frequentie is een schatting, mits het werk dit toelaat. Afspraak met betrekking tot thuiswerken gaat altijd in overleg met de behoeftesteller. Aantal dagen thuiswerken toegestaan: 2 Consignatiediensten: Nee

Planning

Gepubliceerd
23 september 2026
Inschrijven tot
28 september 2026

Meedoen

Interesse in deze opdracht?

Bekijk de voorwaarden en dien je inschrijving in via het aanbestedingsplatform van de opdrachtgever.

Bekijk aanbesteding en schrijf je in