Opdrachten

Uitvoeringsinstituut Werknemersverzekeringen (UWV) Business security officer

Business security officer

Info

Functie

Business security officer

Locatie

Nader te bepalen

Uren per week

38 uren per week

Looptijd

16.07.2024 - 30.06.2025

Opdrachtnummer

208673

Sluitingsdatum

date-icon01.07.2024 clock-icon16:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
De belangrijkste taken en verantwoordelijkheden van de BSO op een rij:

  • Draagt zorg voor het formuleren en onderhouden van de organisatieonderdeel- brede IB&P strategie, visie en agenda, passende bij die van UWV.
  • Adviseert gevraagd en ongevraagd directie en management inzake het prioriteren en mitigeren van IB&P risico's, rekening houdend met uiteenlopende belangen, vigerend beleid, risico-afweging en UWV-brede prioritering. Doet dit mede op basis van in- en externe bevindingen of eisen.
  • Ziet toe op de uitvoering van de AVG-gerelateerde processen die voortvloeien uit een wettelijke verplichting, zoals gegevensbeschermingseffectbeoordelingen, meldplicht datalekken, verzoeken om inlichtingen van de Autoriteit Persoonsgegevens.
  • Ondersteunt de directie met de interne en externe communicatie over, of naar aanleiding van, incidenten en risico's op deze processen.
  • Draagt mede zorg voor integrale implementatie van de overige IV Office disciplines. Je werkt daartoe nauw samen met de betreffende discipline-leads.
  • Is het interne aanspreekpunt binnen het organisatieonderdeel inzake IB&P- incidenten.

De functie wordt uitgevoerd binnen wet - en regelgeving, UWV-strategie en beleid, het centrale IB&P-beleid en binnen de UWV-brede kaders van het vakgebied Informatievoorziening.


Resultaatverplichting
Realiseer dat binnen de gestelde tijdsperiode van maximaal 1 jaar de inrichting van de IBP afdeling een definitieve vorm heeft gekregen.

Eisen

  • Academisch werk- en denkniveau, vakgebied beveiliging en privacy.
  • Kennis van beveiliging en privacy en bijbehorende methoden, systemen en instrumenten.
  • Minimaal 5 jaar werkervaring in het vakgebied Informatiebeveiliging & Privacy en het doen van risicoanalyses.
  • Uitstekende adviesvaardigheden.
  • Certificering in: CISA, CISM, CIPP/e of CIPM.
  • Een aantal jaren ervaring met agile en werken in scrumteams en ervaring met ontwikkeling en beheren van systemen en applicaties is een pré.
  • Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


    Bedrijfsgegevens

    Bedrijfs gegevens

    Uitvoeringsinstituut Werknemersverzekeringen (UWV)

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    De belangrijkste taken en verantwoordelijkheden van de BSO op een rij:

    • Draagt zorg voor het formuleren en onderhouden van de organisatieonderdeel- brede IB&P strategie, visie en agenda, passende bij die van UWV.
    • Adviseert gevraagd en ongevraagd directie en management inzake het prioriteren en mitigeren van IB&P risico's, rekening houdend met uiteenlopende belangen, vigerend beleid, risico-afweging en UWV-brede prioritering. Doet dit mede op basis van in- en externe bevindingen of eisen.
    • Ziet toe op de uitvoering van de AVG-gerelateerde processen die voortvloeien uit een wettelijke verplichting, zoals gegevensbeschermingseffectbeoordelingen, meldplicht datalekken, verzoeken om inlichtingen van de Autoriteit Persoonsgegevens.
    • Ondersteunt de directie met de interne en externe communicatie over, of naar aanleiding van, incidenten en risico's op deze processen.
    • Draagt mede zorg voor integrale implementatie van de overige IV Office disciplines. Je werkt daartoe nauw samen met de betreffende discipline-leads.
    • Is het interne aanspreekpunt binnen het organisatieonderdeel inzake IB&P- incidenten.

    De functie wordt uitgevoerd binnen wet - en regelgeving, UWV-strategie en beleid, het centrale IB&P-beleid en binnen de UWV-brede kaders van het vakgebied Informatievoorziening.


    Resultaatverplichting
    Realiseer dat binnen de gestelde tijdsperiode van maximaal 1 jaar de inrichting van de IBP afdeling een definitieve vorm heeft gekregen.

    Eisen

  • Academisch werk- en denkniveau, vakgebied beveiliging en privacy.
  • Kennis van beveiliging en privacy en bijbehorende methoden, systemen en instrumenten.
  • Minimaal 5 jaar werkervaring in het vakgebied Informatiebeveiliging & Privacy en het doen van risicoanalyses.
  • Uitstekende adviesvaardigheden.
  • Certificering in: CISA, CISM, CIPP/e of CIPM.
  • Een aantal jaren ervaring met agile en werken in scrumteams en ervaring met ontwikkeling en beheren van systemen en applicaties is een pré.
  • Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


    De recruiter

    Celine Correia

    Between

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.

    Privacy Preference Center