Unknown company
Adviseur Security Privacy
Opdrachtomschrijving:
Het doel van de opdracht is te komen tot beschrijving van een functieprofiel voor een security en privacy adviseur (gecombineerd) waarbij de verantwoordelijkheden en taken passend zijn in het security governance model van SSC-ICT, wettelijke- en rijksbrede kaders.
Ondersteunend aan het profiel dient o.a.:
- een relatiematrix op functie en inhoud te worden opgesteld (binnen en buiten SSC-ICT) waarbij inzichtelijk wordt gemaakt welke taken en verantwoordelijkheden bij het Centraal Bedrijfsbureau of juist elders behoren te liggen;
- de BVC-functie SSC-ICT, die deels bij het Centraal Bedrijfsbureau en deels bij de CISO ligt, in afstemming met CISO SSC-ICT te worden gedemarcatieerd in een demarcatiedocument dat wordt opgesteld en opgeleverd vanuit het perspectief van deze taken en verantwoordelijkheden;
- vanuit de optiek security de nadruk te leggen op het fysieke aspect van security;
- de deliverables uiterlijk 31-12-2026 op te leveren.
Aan het Centraal Bedrijfsbureau van SSC-ICT zijn op formele en op informele basis taken en verantwoordelijkheden toegewezen op het vlak van security en privacy. Het daadwerkelijk operationaliseren van deze functie heeft nooit plaatsgevonden vanwege het ontbreken van capaciteit en een duidelijke omschrijving van de taken en verantwoordelijkheden. Met het resultaat van de opdracht wordt concreet gemaakt wat wel/niet nodig is en welke taken en verantwoordelijkheden op het vlak van security en privacy bij het Centraal Bedrijfsbureau liggen.
Achtergrond opdracht:
SSC-ICT
Om onze ministeries goed te blijven bedienen, willen we ons verder ontwikkelen. Dat doen we in interactie met onze klanten, de ministeries. Want wij zijn ICT-dienstverlener van en voor het Rijk, en zijn trot.