Opdrachten

Belastingdienst - ICT Sr. adviseur Informatiebeveiliging

Sr. adviseur Informatiebeveiliging

Info

Functie

Sr. adviseur Informatiebeveiliging

Locatie

Uren per week

40 uren per week

Looptijd

08.02.2026 - 30.12.2026

Opdrachtnummer

257042

Sluitingsdatum

date-icon20.01.2026 clock-icon21:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Implementatie van de Te Beschermen Belangen (TBB) ‑methode Een bijdrage leveren aan de implementatie (o.a. trainingen/workshops) van de TBB Toolkit/methode, van het ministerie van Financiën, binnen de Belastingdienst. Het mede-coördineren van de realisatie van een volledig TBB‑overzicht in Q3 2026, met specifieke aandacht voor IT‑componenten. Inrichten van toezicht op informatiebeveiliging uit het CIO‑stelsel

  • Opzetten van een toezichtmechanisme voor de werking van informatiebeveiliging (CIO-stelsel) binnen integrale beveiliging (BVA-stelsel), inclusief toetsing op BIO‑ en VIRBI‑eisen, met een eerste volledige rapportage binnen 6 maanden na start.
  • Vaststellen van criteria, beoordelingspunten en escalatieregels voor afwijkingen die impact hebben op integrale beveiliging. Opzetten van processen voor bijzondere en gerubriceerde informatie
  • Ontwikkelen van een toezicht- en beheermodel voor bijzondere informatie, inclusief verantwoordelijkheden, toetsmomenten en rapportagevormen.
  • Inrichten van een standaardproces voor accreditaties van gerubriceerde voorzieningen en processen, inclusief documentatie‑ en toetsingsvereisten. Inrichten van onderzoek- en auditprocessen
  • Opzetten van een uniform proces voor het uitvoeren, coördineren en opvolgen van onderzoeken naar (mogelijke) compromittering van bijzondere informatie.
  • Ontwikkelen van een auditkader voor informatiebeveiliging binnen het integrale beveiligingsstelsel, inclusief scope, toetsingscriteria en rapportageformats.
  • Achtergrond opdrachtSinds 1 juni 2025 is BV&I verantwoordelijk voor de coördinatie van de totstandkoming van een organisatiebreed TBB‑overzicht. Dit overzicht moet worden opgesteld volgens de methode van het ministerie van Financiën. Gezien de hoge prioriteit die binnen de organisatie wordt gegeven aan fysieke en digitale weerbaarheid, is het essentieel dat dit overzicht zo snel en volledig mogelijk beschikbaar komt. Parallel hieraan moet, vanuit de verantwoordelijkheden binnen het BVA‑stelsel, het toezicht op en de samenwerking met het CIO‑stelsel worden ingericht. Hierbij spelen kaders zoals de BIO, NIS2 en VIRBI een centrale rol. Daarnaast gaat het om onderwerpen die vanuit informatiebeveiliging worden georganiseerd maar directe impact hebben op andere domeinen van integrale beveiliging, zoals logging en monitoring.

    Eisen
    Alleen Nederlandstalige CV’s aanbieden en kandidaten moeten perfect Nederlands kunnen spreken.
    Opdracht is minder geschikt voor ZZP’ers ivm wet DBA

    • Aantoonbare ervaring met informatiebeveiliging en (digitale) weerbaarheid.
    • Aantoonbare ervaring met de implementatie en werking van TBB binnen de Rijksoverheid.
    • Aantoonbare ervaring met de ISO27001
    • WO werk- en denkniveau (5 jaar)
    • Ervaring met BVA- en CIO-stelsel binnen de Rijksoverheid (3 jaar)

    Wensen

    • Meerjarige ervaring binnen het ministerie van Financiën.
    • Ervaring met de TBB Toolkit FIN is een pré.
    • Kennis van informatiebeveiliging/integrale beveiliging binnen de Belastingdienst.
    • Meerjarige kennis en ervaring met het opzetten en uitvoeren van audits.
    • Kennis van NIS2/Cbw, ABRO en andere relevante wet- en regelgeving.

    Competenties

    • Analyseren
    • Creativiteit
    • Flexibiliteit
    • Netwerken/verbinden
    • Bestuurs- en organisatiesensitiviteit
    • Overtuigingskracht
    • Plannen en organiseren
    • Samenwerken
    • Motiveren

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    Bedrijfsgegevens

    Bedrijfs gegevens

    Belastingdienst - ICT

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    Implementatie van de Te Beschermen Belangen (TBB) ‑methode Een bijdrage leveren aan de implementatie (o.a. trainingen/workshops) van de TBB Toolkit/methode, van het ministerie van Financiën, binnen de Belastingdienst. Het mede-coördineren van de realisatie van een volledig TBB‑overzicht in Q3 2026, met specifieke aandacht voor IT‑componenten. Inrichten van toezicht op informatiebeveiliging uit het CIO‑stelsel

  • Opzetten van een toezichtmechanisme voor de werking van informatiebeveiliging (CIO-stelsel) binnen integrale beveiliging (BVA-stelsel), inclusief toetsing op BIO‑ en VIRBI‑eisen, met een eerste volledige rapportage binnen 6 maanden na start.
  • Vaststellen van criteria, beoordelingspunten en escalatieregels voor afwijkingen die impact hebben op integrale beveiliging. Opzetten van processen voor bijzondere en gerubriceerde informatie
  • Ontwikkelen van een toezicht- en beheermodel voor bijzondere informatie, inclusief verantwoordelijkheden, toetsmomenten en rapportagevormen.
  • Inrichten van een standaardproces voor accreditaties van gerubriceerde voorzieningen en processen, inclusief documentatie‑ en toetsingsvereisten. Inrichten van onderzoek- en auditprocessen
  • Opzetten van een uniform proces voor het uitvoeren, coördineren en opvolgen van onderzoeken naar (mogelijke) compromittering van bijzondere informatie.
  • Ontwikkelen van een auditkader voor informatiebeveiliging binnen het integrale beveiligingsstelsel, inclusief scope, toetsingscriteria en rapportageformats.
  • Achtergrond opdrachtSinds 1 juni 2025 is BV&I verantwoordelijk voor de coördinatie van de totstandkoming van een organisatiebreed TBB‑overzicht. Dit overzicht moet worden opgesteld volgens de methode van het ministerie van Financiën. Gezien de hoge prioriteit die binnen de organisatie wordt gegeven aan fysieke en digitale weerbaarheid, is het essentieel dat dit overzicht zo snel en volledig mogelijk beschikbaar komt. Parallel hieraan moet, vanuit de verantwoordelijkheden binnen het BVA‑stelsel, het toezicht op en de samenwerking met het CIO‑stelsel worden ingericht. Hierbij spelen kaders zoals de BIO, NIS2 en VIRBI een centrale rol. Daarnaast gaat het om onderwerpen die vanuit informatiebeveiliging worden georganiseerd maar directe impact hebben op andere domeinen van integrale beveiliging, zoals logging en monitoring.

    Eisen
    Alleen Nederlandstalige CV’s aanbieden en kandidaten moeten perfect Nederlands kunnen spreken.
    Opdracht is minder geschikt voor ZZP’ers ivm wet DBA

    • Aantoonbare ervaring met informatiebeveiliging en (digitale) weerbaarheid.
    • Aantoonbare ervaring met de implementatie en werking van TBB binnen de Rijksoverheid.
    • Aantoonbare ervaring met de ISO27001
    • WO werk- en denkniveau (5 jaar)
    • Ervaring met BVA- en CIO-stelsel binnen de Rijksoverheid (3 jaar)

    Wensen

    • Meerjarige ervaring binnen het ministerie van Financiën.
    • Ervaring met de TBB Toolkit FIN is een pré.
    • Kennis van informatiebeveiliging/integrale beveiliging binnen de Belastingdienst.
    • Meerjarige kennis en ervaring met het opzetten en uitvoeren van audits.
    • Kennis van NIS2/Cbw, ABRO en andere relevante wet- en regelgeving.

    Competenties

    • Analyseren
    • Creativiteit
    • Flexibiliteit
    • Netwerken/verbinden
    • Bestuurs- en organisatiesensitiviteit
    • Overtuigingskracht
    • Plannen en organiseren
    • Samenwerken
    • Motiveren

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    De recruiter

    Shirley Trouwen

    Between

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.