Informatiebeveiliging Security Specialist

Dienst ICT Uitvoering (DICTU)

  • Stand­plaats Den Haag
  • Contractduur Arbeidsovereenkomst bepaalde tijd met uitzicht op vast
  • Uren per week 32 - 36
  • Maand­salaris €3.608 - €5.503
  • Niveau Bachelor - HBO
  • Vakgebied ICT
  • Reageren voor 19 december Nog 9 dagen
  • Vacaturenummer DICTU_20230913_11
  • Plaatsingsdatum 5 december 2023
  • Dienst­verband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd

Functie­omschrijving

Onze afdeling is verantwoordelijk voor het technisch beheer van applicaties die ons in Nederland allemaal aangaan, de bevolkingsadministratie, paspoorten en ID-bewijzen. Hierbij besteden wij veel aandacht aan de veiligheid van deze gegevens door de nieuwste technieken toe te passen. Want we willen niet dat deze gegevens zomaar op straat komen te liggen.
Door de vele verbeteringen en aanpassingen op het gebied van privacy, meer grip op je eigen persoonsgegevens, het centraal en up-to-date beschikbaar stellen van deze gegevens en de dataminimalisatie bij uitgifte van deze gegevens zijn de nieuwste ICT standaarden noodzakelijk voor het invullen van deze ambitie.
Allemaal zaken die heel belangrijk zijn om Nederland draaiende te houden omdat veel afnemers (zoals bv de politie, ziekenhuizen, Schiphol en belastingdienst) sterk afhankelijk zijn van deze gegevens. De beschikbaarheid, veiligheid en vertrouwelijkheid van de gegevens hebben daarom absolute topprioriteit en dat maakt het werk zeer uitdagend.
Jouw up-to-date expertise en motivatie om risico’s in kaart te brengen en te mitigeren, is een vereiste waarbij je creativiteit en nieuwsgierigheid zeker tot zijn recht zal komen.
Als security specialist wordt je betrokken bij het beoordelen van wijzigingsvoorstellen en technische ontwerpen voor applicaties en voorzieningen die op onze infrastructuur (gaan) draaien. Je toetst deze ontwerpen tegen de beveiligingsrichtlijnen van DICTU en de klant en je werkt daarbij nauw samen met de architecten, ontwikkelaars en technisch beheerders.
Je draagt bij aan de bewaking van onze infrastructuur door het monitoren van nieuwe kwets-baarheden (o.a. vanuit NCSC-meldingen) en meldingen vanuit ons eigen SIEM-systeem. Je bent ook betrokken bij het uitvoeren van (onafhankelijke) security tests en de analyse van de resultaten daarvan. Waar nodig zet je verbeteracties uit bij onze DevOps-teams en bewaakt de voortgang daarvan.

  • Technische ICT-opleiding op HBO-niveau of vergelijkbaar.
  • Kennis en ervaring met Informatiebeveiliging vanuit een technische achtergrond; CISSP, Systems Security Certified Practitioner SSCP, IT-Security Practitioner S-ITSP of vergelijkbaar.
  • Ervaring met technisch beheer in een middelgrote (overheids-) organisatie met een vergelijkbare technology-stack (zie de afdelingsomschrijving).
  • Je bent op de hoogte van de laatste ontwikkelingen op het gebied van informatie-beveiliging en de tooling die daarbij komt kijken.
  • Kennis en ervaring m.b.t. Agile werken en ITIL; ITIL Foundation.
  • Kennis en ervaring m.b.t. security testing en security monitoring.
  • Ervaring met het adviseren over ontwerpen, wijzigingsvoorstellen en proces-beschrijvingen vanuit een IB-perspectief.
  • Je bent bekend met relevante wet- en regelgeving zoals de ISO 27001/2, BIO, AVG en Norm ICT-beveiligingsassessments DigiD.
  • Ervaring met Microfocus IAM-oplossingen, API-management/beveiliging (Layer7, Axway) is een pré.

Competemnties:

  • Analytisch scherp: je weet jezelf snel wegwijs te maken in ons complexe landschap.
  • Communicatief vaardig: je communiceert met technici, architecten, procesmanagers en business-stakeholders en weet je kennis goed over te dragen. Je hebt een goede schriftelijke uitdrukkingsvaardigheid.
  • Accuraat: je zorgt voor goede vastlegging en documentatie. Je kunt je inleven in je collega’s die dealen met de gevolgen van voorgeschreven veiligheidsmaatregelen en denkt met hen mee.
  • Je bent inhoudelijk sterk en overtuigend; kan goed samenwerken, neemt initiatief, bent betrokken en resultaatgericht.
  • Salaris­niveau schaal 11
  • Maand­salaris Min €3.608 Max. €5.503 (bruto)
  • Dienst­verband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
  • Contract­duur Arbeidsovereenkomst bepaalde tijd met uitzicht op vast
  • Minimaal aantal uren per week 32
  • Maximaal aantal uren per week 36

Naast het salaris ontvang je een Individueel Keuzebudget (IKB). Het IKB bestaat uit geld (16,37% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.

Heb je (nog) geen vast dienstverband als rijksambtenaar, dan start je met een tijdelijk dienstverband met uitzicht op vast.

Een assessment kan onderdeel zijn van het selectieproces.

Na sluitingsdatum zal de vacaturetekst en de gegevens van de vacaturehouder online niet meer zichtbaar zijn. Om te voorkomen dat je deze moet opvragen, verzoeken wij je de vacaturetekst te downloaden en te bewaren.

Meer over de functiegroep Adviseur Bedrijfsvoering

Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.

Meer informatie op Functiegebouw Rijksoverheid

Meer over jouw toekomstige afdeling

De afdeling Vertrouwelijke Informatie is onderdeel van de DICTU Divisie Specifieke Toepassingen.
Binnen de Divisie richt Vertrouwelijke Informatie zich primair op het (door-) ontwikkelen en beheren van de IT- en applicatie infrastructuur voor hoog beveiligde ketens, stelsels en andere omgevingen. Dit vindt nu nog plaats binnen een separate infrastructuur specifiek voor de betreffende klant. In de toekomst zal de dienstverlening zicht meer toespitsen en integreren binnen de generieke DICTU dienstverlening.
DICTU VI beheert de infrastructuur en applicaties van een specifieke klant met hoge eisen aan de beschikbaarheid, beveiliging en controleerbaarheid van zijn applicaties. De infrastructuur wordt gehost in een van de overheids-datacenters (OpenStack IaaS en PaaS). DICTU VI ontwikkelt en beheert de daarop draaiende applicaties en voorzieningen. Er wordt gebruik gemaakt van JBoss/PostgreSQL (Linux/Java) en MSSQL Server (Windows/.Net) als platform. Ontwikkeling en beheer op de infrastructuur wordt grotendeels gedaan vanuit Gitlab/Ansible en security monitoring vindt plaats met Elastic SIEM. Als ondersteunende pakketten wordt gebruik gemaakt van Atlassian Confluence/Jira en TOPdesk.
Je uitvalsbasis is een klein IB-team maar je kunt soms ook op projectbasis meedraaien in een van de beheer- en ontwikkelteams. Binnen het IB-team is veel ruimte om het werk zo te verdelen dat ieders ervaring en ambities aan bod kunnen komen.
De projecten worden uitgevoerd in een politiek gevoelige omgeving waarbij het niet alleen draait om het realiseren van doelen, maar ook de manier waarop is van belang. En met inachtneming van het in stand houden van de goede verhoudingen. Een goede antenne voor verhoudingen is derhalve essentieel.

Dienst ICT Uitvoering (DICTU)

Het ministerie van Economische Zaken en Klimaat streeft ernaar een werkgever te zijn waar iedere medewerker, ongeacht leeftijd, sekse, geaardheid, etnische afkomst en arbeidsbeperking, voor wil werken. Werken aan maatschappelijke vraagstukken in divers samengestelde teams maakt ons effectiever, innovatiever en het werk leuker.

DICTU is een van de grootste ICT-dienstverleners binnen de Rijksoverheid. Ruim 1.600 gedreven professionals werken in Den Haag, Assen en Zwolle vol enthousiasme en met focus op de klant aan voor Nederland belangrijke IT-systemen.

Wij ondersteunen vooral de ministeries van EZK en LNV, inclusief hun uitvoeringsorganisaties zoals de Rijksdienst voor Ondernemend Nederland en de Nederlandse Voedsel- en Warenautoriteit. Daarnaast leveren wij bepaalde ICT-diensten ook aan andere organisaties binnen het Rijk.

DICTU legt zich toe op het ontwikkelen en beheren van systemen en applicaties en de bijbehorende dienstverlening. Dat kunnen bedrijfsvoeringsapplicaties, websites en apps zijn, maar ook digitale werkplekken en applicaties op het gebied van subsidies, inspecties en registers. Wij maken daarbij gebruik van moderne technieken en ontwikkelingen zoals Cloud, Mobile en Big Data.

Wij stellen kwaliteit, betrouwbaarheid, continuïteit en informatieveiligheid centraal. Niet voor niets voldoen onze processen en systemen aan de internationale beveiligingsnorm ISO 27001. De Nederlandse burger mag erop vertrouwen dat de data en systemen die DICTU beheert niet in verkeerde handen komen.

Contact

Voor meer informatie over deze vacature:

Erik van der Hout

06-1510 0100

Voor meer informatie over de sollicitatieprocedure:

Werving & Selectie

Solliciteren?

Dienst ICT Uitvoering (DICTU) nodigt je uit op hun site te solliciteren. Via onderstaande knop verlaat je deze site ga je direct naar het sollicitatieformulier. Het Rijk hecht waarde aan een diverse en inclusieve organisatie. Werken in divers samengestelde teams maakt ons effectiever, innovatiever en het werk leuker. Eenieder wordt daarom uitgenodigd te solliciteren.

Relevante vacatures

Netwerk Engineer

Dienst ICT Uitvoering (DICTU)
  • Stand­plaats Den Haag
  • Uren per week 32-36
  • Salaris­niveau schaal 10
  • Dienst­verband Tijdelijke aanstelling / Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd

Linux Ontwikkelaar applicatieplatforms

Dienst ICT Uitvoering (DICTU)
  • Stand­plaats Den Haag
  • Uren per week 32-36
  • Salaris­niveau schaal 11
  • Dienst­verband Tijdelijke aanstelling / Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd

Senior Netwerk Engineer

Dienst ICT Uitvoeringen (DICTU)
  • Stand­plaats Den Haag
  • Uren per week 32-36
  • Salaris­niveau schaal 11
  • Reageren voor 14 december
  • Dienst­verband Tijdelijke aanstelling / Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd