Ministerie van Defensie
Accreditatie Quality Assurance Manager.
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Opdrachtomschrijving
In de afgelopen jaren heeft de Koninklijke Marechaussee (KMar) de transitie gemaakt naar Informatie Gestuurd Optreden (IGO). In dit kader werkt de IT-organisatie samen met de business om de transitie te realiseren, waarbij projecten en softwareontwikkeling in toenemende mate incrementeel plaatsvinden in multifunctionele teams. Een belangrijk initiatief is IRM&CM tooling: een tool die het IRM&CM-proces ondersteunt voor het verzamelen van inlichtingen en het bieden van een centraal overzicht voor de coördinatie van inkomende inlichtingenverzoeken, de voortgang en de opbrengst, ondergebracht binnen JIVC.
IRM&CM tooling bevindt zich momenteel in de projectrealisatiefase. Om in de realisatie/implementatiefase te beschikken over een geaccrediteerde tool en daarmee de gewenste voortgang te borgen, is er op zeer korte termijn behoefte aan een accreditatieondersteuner die het accreditatiedossier tijdig kan opleveren. Uiterlijk in de periode van 31 augustus 2026 t/m 30 april 2027 moet het accreditatiedossier voor de tooling opgeleverd kunnen worden.
Als accreditatieondersteuner werk je in het Handhaving, Opsporing en Intell domein. Binnen het team lever je support richting het in beheername traject. Dit draagt bij aan een positief beeld bij het accrediteren en het in beheer nemen van de IRM&CM tooling. Je treedt tevens op als aanspreekpunt binnen het team voor afstemming en voortgang rondom accreditatie (onder andere richting IBEV en BC KMar) en je rapporteert periodiek over de voortgang aan de projectleider en productmanager.
Achtergrondomschrijving
De opdracht sluit aan op de Roadmap GRENADE-29, waarin stappen voor de komende jaren zijn geschetst en waarin IT als wapensysteem wordt ingezet in de operatie van de KMar. De roadmap kijkt 15 jaar vooruit met spirals die de doorontwikkeling stapsgewijs vormgeven. In Spiral 0 wordt de basisvoorziening hersteld door up-to-date technologie robuust te implementeren. In de daaropvolgende spirals wordt steeds meer digitaal bewijsmateriaal ontsloten en wordt analyse uitgebreid. Veiligheid, betrouwbaarheid en accreditatie van de op te leveren oplossingen zijn daarbij cruciaal. De aanpak is gericht op het meenemen van veiligheid en betrouwbaarheid in het ontwikkelproces via security by design en privacy by design.
Taken en scope
De opdracht is gebaseerd op het European e-Competence Framework (e-CF). Vanuit het eCF-profiel Quality Assurance Manager richt de rol zich op het toepassen van risicomanagementprincipes over informatiesystemen en op het onderzoeken van ICT-oplossingen om geïdentificeerde risico’s te mitigeren. Daarnaast richt de rol zich op het borgen dat processen en organisaties die informatiesystemen implementeren voldoen aan kwaliteitsbeleid, inclusief het documenteren en afhandelen van potentiële risico- en insluitingsplannen. Ook ondersteunt de rol de ontwikkeling en exploitatie van een ICT-kwaliteitsbenadering die is afgestemd op de cultuur van de organisatie en draagt het bij aan voortdurende verbetering en het behalen van kwaliteitsdoelen.
Concreet omvat de bijdrage binnen het projectteam het opstellen en inzetten van ICT-kwaliteitsbeleid, het organiseren van kwaliteitstraining en het aanleveren van kwaliteitsindicatoren aan ICT-managers. Daarnaast worden kwaliteitscontroles uitgevoerd en kunnen klanttevredenheidsenquêtes worden georganiseerd. Projectteamleden worden ondersteund bij het opstellen en uitvoeren van projectkwaliteitsplannen.
Werkomgeving en werkafspraken
De rol wordt uitgevoerd binnen een IT-omgeving die de transitie naar Informatie Gestuurd Optreden ondersteunt. Er is hybride werken van toepassing met 1 dag thuiswerken toegestaan (de frequentie is een schatting, mits het werk dit toelaat; afspraken over thuiswerken worden in overleg met de behoeftesteller gemaakt). De opdracht is locatiegebonden in Utrecht.
Eisen
- Eisen eCF-profiel: Quality Assurance Manager.
- Kandidaat heeft minimaal 2 jaar aantoonbare werkervaring met het gekozen eCF-profiel of soortgelijke functie.
- Implementeert het risicobeheer over informatiesystemen door toepassing van het door de onderneming gedefinieerde risicobeheerbeleid en -procedure (eCF2 Professional).
- Beoordeelt het risico voor de bedrijfsorganisatie, inclusief web-, cloud- en mobiele bronnen.
- Documenteert potentiële risico- en insluitingsplannen.
- Kan de juiste acties ondernemen om de veiligheid te borgen en risicoblootstelling te vermijden, evalueert, managet en garandeert de validering van uitzonderingen, en voert audits uit op ICT-processen en omgeving (eCF3 Senior Professional/Manager).
- Zorgt ervoor dat processen en organisaties die informatiesystemen implementeren voldoen aan kwaliteitsbeleid.
- Ontwikkelt en exploiteert een ICT-kwaliteitsbenadering afgestemd op de cultuur van de organisatie.
- Verbindt de organisatie met het behalen van kwaliteitsdoelen en moedigt een omgeving van voortdurende verbetering aan.
- Begrijpt en past de principes van risicomanagement toe en onderzoekt ICT-oplossingen om geïdentificeerde risico's te mitigeren (eCF2 Professional).
Wensen
- Werkervaring binnen het ministerie van Defensie of een andere overheidsorganisatie
- Opleiding tot CISSP gevolgd
- Doortastend, vasthoudend en analytisch sterk
- Opbouwen van een dossier op het gebied van privacy en security
- Certified Information Privacy Manager (CIPM)
- Certified Information Privacy Technologist (CIPT)
- Certified Information Privacy Professional/Europe (CIPP/E)
- Kennis van de Nederlandse privacy-wetgeving (AVG, WPG)
- Bekend met Agile werken
- Meer dan aantoonbare werkervaring met de gevraagde functie binnen het eCF-profiel en de opdrachtomschrijving