About this role
Alleen uit te voeren via omzetverloning info Onze voorwaarden info Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom. Samenvatting opdracht De Adviseur Informatiebeveiliging werkt binnen het JIVC (IT-bedrijf van het Ministerie van Defensie) op de IBEV-afdeling en ondersteunt opdrachten gelinkt aan de Koninklijke Marechaussee (KMAR). De rol adviseert en begeleidt eigenaren van IT-diensten en projecten bij het accreditatieproces, met nadruk op complexe en (hoger) gerubriceerde IT-diensten. Via workshops voert de adviseur VIR E&E-analyses uit om het betrouwbaarheids- en rubriceringsniveau vast te stellen en maakt onderbouwde risicoafwegingen volgens het comply-or-explain principe voor het Statement of Compliance (SoC/SoC‑K). De adviseur ondersteunt bij (verbeter)plannen en mitigaties, faciliteert interne auditachtige toetsen (bestaan van maatregelen) en adviseert over aanvullende toetsing zoals pentests, zonder zelf technische mitigaties uit te voeren. De functie heeft een onafhankelijke adviespositie tussen business, leverancier, beleid en techniek; flexibiliteit, klantgerichtheid, verwachtings- en timemanagement zijn cruciaal vanwege meerdere gelijktijdige opdrachten. Na SoC/SoC‑K rapporteert de adviseur risico's en aanbevelingen aan de eigenaar en begeleidt het proces richting verbeterplannen en continu verbeterende informatiebeveiligingsprocessen binnen Defensie. Vereist profiel - Afgeronde relevante hbo-/wo-opleiding of aantoonbare gelijkwaardige werkervaring in informatiebeveiliging/IT. - Aantoonbare kennis en ervaring met BIO en VIRBI, bij voorkeur met praktische ervaring in VIR E&E en SoC/SoC‑K trajecten. - Ervaring met accreditatieprocessen binnen Defensie of vergelijkbare (hoog gerubriceerde) IT-omgevingen; ervaring met KMAR is een pré. - Gewenste certificeringen: b...