Netherlands, 'S-GRAVENHAGE
Bluetrail
Information Security Officer - ISO
Zuid-Holland 36u p/w 12 maanden HBO
Functieomschrijving
De werkzaamheden zijn gericht om in beheer zijnde systemen aan de Baseline Informatiebeveiliging Overheid 2 (BIO 2.0) compliant te krijgen. Hiervoor moeten de volgende activiteiten worden uitgevoerd:
Herijking van BIO-scans
De BIO-scan is een instrument om te bepalen of de risico's voor een proces met ondersteunende systemen voldoende door de BIO2 worden afgedekt. De BIO-scan moet één keer in de drie jaar of bij grote wijzingen worden herijkt.
Uitwerken van cloud-advies
Voor elke cloud-oplossing moet een 'Cloudadvies IenW' template worden uitgewerkt. Door de template in te vullen kom je erachter of een oplossing zich wel of niet conformeert aan het Cloud beleid en kan een advies worden gegeven over de inzet.
Uitvoeren van BIO2 Fit/Gap analyse
Aan de hand van een BIO Fit/Gap-analyse stellen we vast of een dienstleverancier voldoet aan de BIO-normen. Maatregelen die niet zijn genomen vormen een zogenaamd gat ('gap' in het Engels) en kunnen daarmee een risico vormen. Het is dus van belang om de gaps inzichtelijk te maken zodat er op kan worden geacteerd.
Pentesten begeleiden
Bij een penetratietest, oftewel 'pentest', wordt een computersysteem door een onafhankelijke partij getoetst op kwetsbaarheden, waarbij de kwetsbaarheden ook werkelijk gebruikt worden om in deze systemen "in te breken". De bevindingen uit het onderzoek kunnen vervolgens worden gebruikt om het systeem nog beter te beveiligen. De pentest wordt door een derde partij uitgevoerd, maar moet wel van start tot oplevering worden begeleid.
Opstellen IB-beheerplan
De bevindingen en vervolgacties uit bovenstaande activiteiten moeten in een beheerplan worden openomen, zodat de voortgang kan worden bewaakt.
Activiteiten registeren en afhandelen
Alle bovengenoemde activiteiten moeten in een meldingssysteem (TOP desk) worden geregistreerd en bijgehouden.
Wat wor...
Postitatud 1 nädal(at) tagasi