Deprecated: File Theme without header.php is deprecated since version 3.0.0 with no alternative available. Please include a header.php template in your theme. in /home/forceflow2/domains/forceflow2.ibl82.nl/public_html/nw/wp-includes/functions.php on line 6131
Product Owner Informatie Beveiliging Competence Center – Forceflow2 Product Owner Informatie Beveiliging Competence Center – Forceflow2

Back to overview

Product Owner Informatie Beveiliging Competence Center

Gelderland
€115 per maand

Company profile

Het Kadaster registreert en verstrekt gegevens over de ligging van vastgoed in Nederland en de daarmee samenhangende rechten, zoals eigendom en hypotheek. Als zelfstandig bestuursorgaan is dat onze wettelijke taak. Onze gegevens bieden houvast bij het onderzoeken van maatschappelijke vraagstukken, of het nu gaat om de beste route voor een nieuwe snelweg, actuele ontwikkelingen op de woningmarkt of het in beeld brengen van leegstand.

Summary

Het Kadaster zoekt een Product Owner voor het Informatie Beveiligings Competence Center (IBCC). In deze gecombineerde rol ben je zowel Product Owner als uitvoerend security consultant. Je bent het primaire aanspreekpunt voor de diensten van het team, stuurt het team aan via de backlog, en bent verantwoordelijk voor de doorontwikkeling van het IBCC. Je onderhoudt relaties met stakeholders en zorgt, samen met de agile coach, voor een gestructureerde werkwijze en resultaten. Je bent ook betrokken bij de vertaling van vraagstukken naar features en stories, volgt technologische trends op het gebied van Cyber Security, en ondersteunt DevOps teams met advies en coaching. De functie is primair gevestigd in Apeldoorn.

Description



De startdatum is onder voorbehoud van een tijdige afronding van de offerteprocedure. Dit kan ook betekenen dat de startdatum van de opdracht zal moeten worden opgeschoven. Aan de vermelde startdatum in de offerteaanvraag kunnen zodoende geen rechten worden ontleend.


Uitvoeringsvoorwaarde:

Met het verstrekken van de opdracht aan de ondernemer die inschrijft op de onderhavige opdracht en voor gunning in aanmerking komt en het Kadaster mag géén arbeidsrelatie/dienstbetrekking tot stand komen. De inschrijver dient dit te waarborgen. Bij het inschrijven op de onderhavige opdracht moet in dit kader rekening worden gehouden dat de uitvoering van de werkzaamheden plaatsvindt onder direct leiding en toezicht van het Kadaster. Dit betekent dat niet wordt voldaan aan de criteria voor zelfstandigheid zoals vereist onder de Wet Deregulering Beoordeling Arbeidsrelaties (Wet DBA). Het Kadaster merkt hierbij op dat aan de voornoemde uitvoeringsvoorwaarde niet wordt voldaan als de inschrijver een ZZP-er is (ongeacht of dit een eenmanszaak of een BV is).


Het Kadaster

Het Kadaster registreert en verstrekt gegevens over de ligging van vastgoed in Nederland en de daarmee samenhangende rechten, zoals eigendom en hypotheek. Als zelfstandig bestuursorgaan is dat onze wettelijke taak. Onze gegevens bieden houvast bij het onderzoeken van maatschappelijke vraagstukken, of het nu gaat om de beste route voor een nieuwe snelweg, actuele ontwikkelingen op de woningmarkt of het in beeld brengen van leegstand.


Opdracht

Binnen de directie Beheer en Ontwikkeling Informatietechnologie (BOI) kennen wij het Informatie Beveiligings Competence Center (IBCC). Dit is een gespecialiseerd team waar meerdere rollen van meerdere afdelingen intensief samenwerken. Het IBCC vervult de rol van ‘Informatie Beveiligings custodian’ voor onze directie BOI. Hier wordt kennis en kunde gebundeld om met name onze DevOps teams en ons MT in staat te stellen om binnen de kaders en richtlijnen van het Kadaster de veiligheid en weerbaarheid van onze diensten te borgen.


Voor deze opdracht werk je in de gecombineerde rol van Product Owner en uitvoerend security consultant. Primair werk je vanuit ons kantoor 'de Brug' in Apeldoorn.


De belangrijkste taken en verantwoordelijkheden zijn



  • Je bent het primair aanspreekpunt binnen Kadaster als het gaat om de diensten die dit team levert.

  • Het aansturen van het team via de backlog door het stellen van duidelijke prioriteiten en met name het sturen op het werkproces en de onderlinge samenwerking als team.

  • Je bent verantwoordelijk voor het doorontwikkelen van het IBCC en de services die we leveren.

  • Het onderhouden van relaties met interne en externe stakeholders om continue verbetering te waarborgen. Dit doe je in nauwe samenwerking met de twee direct betrokken managers die verantwoordelijk zijn voor deze dienst.

  • Je zorgt samen met de agile coach dat het team gestructureerd gaat werken en resultaten behaalt.

  • Borgt het tijdig realiseren van de beoogde deliverables.

  • Je bent samen met je teamleden verantwoordelijk voor de vertaling van vraagstukken (epics) naar features en stories op de backlog die direct realiseerbaar zijn door de teamleden.

  • Je volgt de technologische en wetgevende trends op het gebied van Cyber Security.

  • Je zult tevens in de uitvoering werkzaam zijn onder andere met:

    • Ondersteuning/coaching van onze devops teams om te bepalen welke maatregelen nodig zijn om de teams op het juiste niveau te krijgen als het gaat om zaken als secure coding, voldoen aan beleid etc. Dit doe je vanuit je coachende rol;

    • Ondersteun je de organisatie met adviezen en doe je voorstellen om generieke verbeteringen door te voeren in samenwerking met je team;

    • Verzorg je in samenwerking met de andere teams de nodige managementinformatie en -rapportages t.a.v. informatiebeveiliging.




Belangrijkste technieken, methoden en tools



  • PSPO (practitioner)

  • NIST 2 Security Framework

  • Agile methodologieën als Kanban en scrum

  • ISO/IEC 27001 (practitioner), ISO 17799 of BBNP


Vereisten / knock-outcriteria

1. Inschrijver voldoet aan de gestelde uitvoeringsvoorwaarde zoals bovenaan benoemd in de uitvraag;

2. Een maximum uurtarief van € 115,00, exclusief btw, inclusief woon-werkverkeer en overige kosten;

3. Het CV dient in het Nederlands te zijn opgesteld en mag niet langer zijn dan maximaal 6 pagina’s A4;

4. Minimaal een afgeronde (bachelor) hbo-opleiding;

5. Minimaal 3 jaar ervaring met onderwerpen als (NIST) Security Frameworks, Threat Modelling, Security by design en de praktische vertaling daarvan naar werkbare opdrachten;

6. Aantoonbare ervaring met vertaling van abstracte concepten ohgv cybersecurity naar praktisch toepasbaar advies;

7. Minimaal 3 jaar ervaring met het schrijven van procedures en richtlijnen rondom onderwerpen als kwetsbaarheden beheer, veilige configuraties en security baselines;

8. Kennis van opzet en uitvoering van security awareness/coaching programma’s bij voorkeur toegespitst op IT medewerkers;

9. Minimaal 3 jaar ervaring met de uitvoering van maturity assessments;

10. In bezit van CISM, CRISC en ISO/IEC 27001 (practitioner);

11. Minimaal 3 jaar ervaring in het overdragen van kennis (bijv als coach) aan anderen;

12. Minimaal 1 jaar ervaring met het werken binnen een overheidsorganisatie.


Gunningscriteria (weging, totaal 100 punten) verdeeld in:

13. U toont duidelijk aan (max. 300 woorden) welke aanpak u kiest om het team in volwassenheid te laten groeien (50 punten);

Beoordeling: Hoe beter de aanpak aansluit bij de wensen en doelstellingen van het Kadaster hoe hoger de score;

a. Antwoord sluit volledig aan en is onderbouwd met concrete voorbeelden (50 punten);

b. Antwoord sluit voldoende aan (35 punten);

c. Antwoord sluit onvoldoende aan en is onvoldoende onderbouwd (25 punten);

d. Antwoord sluit niet aan (0 punten).


14. U toont met voorbeelden aan die in uw ogen aangeven dat u de juiste ervaring en kennis hebt om deze opdracht uit te voeren (50 punten);

Beoordeling: Hoe specifieker de ervaring weergegeven kan worden hoe hoger de score;

a. Antwoord geeft een volledig beeld wat aansluit bij de gevraagde ervaring en is onderbouwd met concrete voorbeelden (50 punten);

b. Antwoord sluit voldoende aan maar is niet of onvoldoende onderbouwd met concrete voorbeelden (35 punten);

c. Antwoord sluit onvoldoende aan en is onvoldoende onderbouwd (25 punten);

d. Antwoord sluit niet aan (0 punten).


Competenties



  • Resultaatgericht;

  • In staat om zelfstandig binnen een organisatie te bewegen en omgevingssensitief;

  • Communicatief zowel schriftelijk als mondeling sterk;

  • Proactief en initiatiefrijk;

  • Analytisch vermogen.


Werkdagen

Volgens Kadaster richtlijn dient iedere medewerker minimaal 2 dagen per week op kantoor aanwezig te zijn. Welke dagen dit zijn gaat in overleg met de manager en het team.


Tarief

Maximaal € 115,00

Het tarief is inclusief alle overige kosten met uitzondering van de kosten voor eventuele dienstreizen en opleidingskosten (zoals vermeld in de overeenkomsten). Een tussentijdse verhoging van het genoemde uurtarief is niet mogelijk.


Functieschaal

Deze functie is ingedeeld in functieschaal 11. Deze functieschaal is verbonden aan de desbetreffende CAO van de opdrachtgever inzake de inlenersbeloning.


CV-eisen

Maximaal 6 pagina’s A4, opgesteld in het Nederlands. De antwoorden op de gunningscriteria dienen ook binnen dit aantal pagina’s te worden beantwoord.


Overige informatie


Conceptovereenkomsten



  • Voor deze opdracht gaat het Kadaster een driepartijen-overeenkomst aan met de opdrachtnemer in lijn met de overeenkomst zoals vermeld onder de inkoopvoorwaarden, te weten:

    • 1d Detacheringsovereenkomst




Contractpartijen

Het Kadaster gaat uitsluitend met de inschrijvende partij de overeenkomst aan.


Voorwaarden

Op deze offerteaanvraag zijn uitsluitend de inkoopvoorwaarden (ARVODI 2018) en de concept overeenkomst van het Kadaster, als toegevoegd in de bijlage, van toepassing. Eventuele andere voorwaarden worden van de hand gewezen.

Per leverancier mag 1 offerte worden ingediend op deze aanvraag.


Geheimhoudingsverklaring

Het Kadaster verplicht geselecteerde Inschrijver haar in te zetten kandidaat een geheimhoudingsverklaring te laten tekenen. De geheimhoudingsverklaring dient bij het Kadaster ondertekend in het bezit te zijn bij aanvang van de werkzaamheden.


VOG

De opdrachtgever zal om een Verklaring Omtrent het Gedrag (VOG) vragen.


WAADI

Indien opdrachtnemer personeel ter beschikking stelt, staat opdrachtnemer in het handelsregister geregistreerd als bedrijf dat personeel ter beschikking stelt (conform Waadi).


Acquisitie

Acquisitie naar aanleiding van deze opdracht is niet gewenst.


De reactietermijn van deze inhuuropdracht duurt tot maandag 2 juni 2025, 09:00 uur. Tot die tijd kunt u reageren.




Qualifications

  • Minimaal een afgeronde (bachelor) hbo-opleiding
  • Minimaal 3 jaar ervaring met onderwerpen als (NIST) Security Frameworks, Threat Modelling, Security by design en de praktische vertaling daarvan naar werkbare opdrachten
  • Aantoonbare ervaring met vertaling van abstracte concepten ohgv cybersecurity naar praktisch toepasbaar advies
  • Minimaal 3 jaar ervaring met het schrijven van procedures en richtlijnen rondom onderwerpen als kwetsbaarheden beheer, veilige configuraties en security baselines
  • Kennis van opzet en uitvoering van security awareness/coaching programma’s bij voorkeur toegespitst op IT medewerkers
  • Minimaal 3 jaar ervaring met de uitvoering van maturity assessments
  • In bezit van CISM, CRISC en ISO/IEC 27001 (practitioner)
  • Minimaal 3 jaar ervaring in het overdragen van kennis (bijv als coach) aan anderen
  • Minimaal 1 jaar ervaring met het werken binnen een overheidsorganisatie

Benefits Additional

Deze functie is ingedeeld in functieschaal 11. Deze functieschaal is verbonden aan de desbetreffende CAO van de opdrachtgever inzake de inlenersbeloning.

Deprecated: File Theme without footer.php is deprecated since version 3.0.0 with no alternative available. Please include a footer.php template in your theme. in /home/forceflow2/domains/forceflow2.ibl82.nl/public_html/nw/wp-includes/functions.php on line 6131