Deze opdracht is recent binnengekomen en wordt zo snel mogelijk bijgewerkt.  Neem alvast contact op  met onze adviseur voor meer informatie over de opdracht.

Projectmanager Cybersecurity / Information Security Manage.

Ministerie van Defensie

Herculeslaan 1, 3584 AB Utrecht, Nederland

Sluit over 2 dagen
Opdracht tarief 0Opdracht uren 38 - 40

Begindatum:

1 okt 2026

Einddatum:

31 dec 2026

Uren per week:

38 - 40

Publicatiedatum:

23 sept 2026

Omschrijving

Opdrachtbeschrijving

Prestatiedoelstelling (beoogd effect):
De Inrichtingsnota Cybersecurity CLAS is op tijd ingediend en akkoord. De cybersecurity kaders voor CLAS zijn in concept gereed. Hierdoor is een solide basis van inrichting en beleid gevormd. Het effect van de werkzaamheden is meerjarig.

Werkzaamheden

  • Draagt bij aan managementadvies, begeleiding en ondersteuning van lijnmanagement over information security en cybertechnologie binnen CLAS door:
    • Het mede opstellen van de Inrichtingsnota Cybersecurity CLAS op basis van het Uitvoeringsplan Cybersecurity (UPCS);
    • Het uitwerken van het vijfjarenplan Cybersecurity CLAS;
    • Het uitbrengen van advies over information security- en cybertechnologie in brede zin;
    • Het evalueren van risico's, bedreigingen en consequenties.
  • Bijdragen aan borging van de door de BA en CISO opgestelde beveiligings- en cybersecurity kaders en uitvoering geven aan de strategie, beleid en planvorming binnen het operationele-, IT-, data- en cyberdomein, door:
    • Het bijdragen aan de ontwikkeling en coordinatie van CLAS inrichtingskaders voor information security- en cybertechnologie;
    • Het adviseren en faciliteren van eigenaren van assets, commandanten en medewerkers bij de verbetering van de beveiligingsmaatregelen en de cyber security readiness binnen het operationele domein;
    • Het toezicht houden op information en cyber security met evaluatie van risicos, bedreigingen en consequenties, beoordeling van veranderplannen.
  • Binnen het eigen defensieonderdeel i.s.m. de decentrale CISO inhoudelijk aansturen binnen de IT-keten op de inrichting, werking en de samenhang van de getroffen maatregelen. Dit is gericht op alle aspecten, zoals infrastructuur, applicaties, processen, beheerders, management en gebruikers, door onder andere:
    • Het ontwikkelen van een risicobeeld m.b.t. informatiebeveiliging met name binnen CLAS;
    • Het verrichten van projectmatige werkzaamheden op cybersecurity gebied.
  • Bijdragen aan de voorbereiding, ontwikkeling en implementatie van producten, diensten, beleid en processen op het gebied van information security- en cybertechnologie binnen het defensieonderdeel, door:
    • Het vertalen van beleid, kaders, normen en wet- en regelgeving naar werkwijzen voor information security- en cybertechnologie in afgeleid beleid;
    • Het toetsen van beleid en processen van aanpalende terreinen op consequenties voor het eigen aandachtsgebied;
    • Het afstemmen van ontwikkelde bedrijfsvoeringproducten, -diensten, -beleid en -processen op beleid en processen van andere aandachtsgebieden en beleidsterreinen en rekening houdend met organisatorische ontwikkelingen, vraagstukken en haalbaarheid;
    • Het managen van belangen en verwachtingen bij weerstand en het realiseren van draagvlak;
    • Het voorbereiden van besluitvorming voor ontwikkeling en implementatie van bedrijfsvoeringproducten, -beleid en -processen.
  • Bouwt en onderhoudt relaties en netwerken, door:
    • Het opbouwen en onderhouden van interne netwerken

Eisen

  • Je hebt minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.

Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid. Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de professional verwacht worden. We verwachten dat professionals in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:

  • welke rol de professional vervulde
  • welke werkzaamheden en verantwoordelijkheden daarbij hoorden
  • in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
  • Cvs waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.

Wensen en competenties

Wensen

  • De professional heeft bij voorkeur aantoonbare werkervaring binnen het Ministerie van Defensie.
  • De professional heeft bij voorkeur een geldige VGB-B screening.
  • De professional heeft bij voorkeur aantoonbare cybersecurity opleidingen afgerond.

Competenties

De professional implementeert informatiebeveiligingsbeleid. Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken. Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie. Evalueert beveiligingsincidenten, doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.

De professional leidt en beheert het beveiligingsbeleid voor organisatie-informatie. Definieert de informatiebeveiligingsstrategie en beheert de implementatie in de hele organisatie. Integreert proactieve bescherming van informatiebeveiliging door de hele organisatie te beoordelen, te informeren, te waarschuwen en op te leiden.

  • Definieer de strategie en normen voor informatiebeveiliging
  • Draag bij aan de ontwikkeling van het beveiligingsbeleid van de organisatie
  • Beheer beveiligingsaudits
  • Evalueer risico's, bedreigingen en consequenties
  • Opzetten en beheren van preventie-, detectie-, correctie- en saneringsplannen
  • Informeren en sensibiliseren bij het algemene management en bij alle IT-gebruikers en professionals
  • Voer informatiebeveiligingsoperaties uit

Organisatie en team

Achtergrond opdracht

In september 2026 dient de Inrichtingsnota Cybersecurity CLAS gereed te zijn om vanaf 01-01-2027 het beschikbare cybersecurity budget binnen CLAS te kunnen inzetten. Ook is dit moment geen plaatsvervangend CISO aanwezig, waardoor prioriteit moet worden gegeven aan actuele cybersecurity risico's en incidenten wat het schrijven van de inrichtingsnota en inrichtingskaders vertraagt.

Overige informatie

Benodigd aantal professionals: 1 professional
Hybride werken: Nee

Optie tot verlenging: Niets over bekend.

Hybride: De frequentie is een schatting, mits het werk dit toelaat. Afspraak met betrekking tot thuiswerken gaat altijd in overleg met de behoeftesteller. Je mag 2 dagen thuiswerken.

Fee: De administratieve partner rekent een aanvullende fee van € 2,50 boven op het tarief.

Overig algemeen:

Consignatiediensten: Nee



Hoe werkt het?

Onze voordelen
Wil jij als freelance informatieprofessional ook de voordelen en kansen ervaren die wij jou kunnen bieden? Lees hier meer!
Collega's
Je kunt altijd terugvallen op collega informatieprofessionals als je hulp nodig hebt.
Handige formats
Maak gebruik van bewezen formats en voorbeelden die wij beschikbaar stellen.
Relevante kennis
Wij hebben relevante kennis van de markt. Zo blijf jij altijd op de hoogte.
Netwerk
Profiteer van ons netwerk van opdrachtgevers en professionals.
Punten sparen
Gedurende jouw opdracht spaar je voor opleidingspunten, te gebruiken bij GO Opleidingen.
Vakblad abonnement
Krijg gratis een abonnement op het vakblad Informatieprofessional.