Senior Technisch Security Specialist
Details
- Status:
- Gearchiveerd
- Publicatiedatum:
- 29-11-2022
- Weergaven:
- 40
- Op locatie:
- Den Haag, Rotterdam en thuiswerken
- FTE:
- 40 uur per week
Opdrachtomschrijving
Senior Technisch Security Specialist GGI-Veilig perceel 2 en bij VNG Realisatie
(tijdelijke opdracht)
Den Haag/Utrecht/Rotterdam/thuiswerken etc, 40 uur per week.
Opdrachtnummer: 22.141
Het betreft een tijdelijke opdracht op basis van inhuur (ZZP-er, via bureau of detachering vanuit een andere organisatie). De maximale duur van dit contract op grond van deze aanbesteding is 36 maanden. De omvang is maximaal 40 uur per week, de beoogde startdatum is 22 januari 2022.
Specificatie
Over VNG Realisatie
De Vereniging van Nederlandse Gemeenten (VNG) werkt aan een krachtige lokale overheid. VNG Realisatie stelt daarbij de lokale uitvoering van de maatschappelijke opgaven door gemeenten centraal. Onder meer door het actief participeren in de netwerken van gemeenten en hun partners, daar samenwerking te stimuleren via ‘samen organiseren’ en waar mogelijk standaarden te ontwikkelen die de dienstverlening van gemeenten verbeteren.
Zo draagt VNG Realisatie bij aan vier gemeentelijke speerpunten;
werken als één overheid, met leden en partners, aan het oplossen van maatschappelijke vraagstukken op sociaal, fysiek en veiligheidsdomein;
verbeteren van de dienstverlening;
een efficiënte en wendbare organisatie;
anticiperen op de toekomst.
Over SCG
VNG Realisatie is opgedeeld in vijf basisteams, namelijk Weten, Proberen, Maken, Beheren en Bedrijfsvoering.
Binnen basisteam Beheren wordt uitvoering gegeven aan diverse vormen van gemeentelijke dienstverlening. Voor het beheren van deze landelijke diensten is een serviceorganisatie ‘Servicecentrum gemeenten’ (SCG) gerealiseerd.
De activiteiten van de Senior Technisch Security Specialist vallen onder het Servicecentrum gemeenten (SCG) als onderdeel van VNG Realisatie. Het SCG bestaat uit ongeveer 25 FTE en voert namens de VNG het contractmanagement en beheer uit voor contracten op het gebied van Netwerk, Beveiliging, Print en telefonie.
Omschrijving van de opdracht
Binnen het team wordt uitvoering gegeven aan het contractbeheer van diverse gemeentelijke inkoopcontracten waaronder GGI-Veilig (Gemeenschappelijke Gemeentelijke Infrastructuur - Veilig). Voor het beheren van deze contracten is een serviceorganisatie ‘Servicecentrum gemeenten’ gerealiseerd. Het daar beheerde GGI-Veilig is onderverdeeld in 3 percelen; SIEM/SOC (dit perceel is inmiddels ontbonden), Producten en Kennis. Voor de percelen Producten en Kennis wordt gezocht naar een Senior Technisch Security Specialist GGI-Veilig perceel 2 en perceel 3. De raamovereenkomsten voor GGI-Veilig lopen tot medio 2024.
De Senior Technisch Security Specialist GGI-Veilig is (mede-)verantwoordelijk voor het begeleiden van de mini competities in perceel 2 en 3 van GGI-Veilig. De medewerker beantwoordt vragen en geeft adviezen aan gemeenten met betrekking tot de producten en diensten uit het perceel. Daarnaast toetst de medewerker de invulling van de verschillende aanvraagformulieren en de omschrijving van de inpasbaarheid op compleetheid en correctheid. Inpasbaarheid betreft in deze context functionele uitvragen die leiden tot producten en diensten die passen binnen de specifieke omgeving van de Deelnemer en die voldoen aan de gestelde eisen in de aanbesteding. Diepgaande kennis over de verschillende producten en diensten is hierbij noodzakelijk.
Producten uit perceel 2 zijn;
CASB services (Cloud Access Security Broker)
DDI management (DNS, DHCP en IP address management)
Firewall
Mail filtering
End-point protection (incl. servers) / anti-virus, anti-malware
Advanced Persistent Threat protection (APT)
Anti-DDoS
Intrusion Detection & Prevention
EMM (Enterprise Mobility Management) / MDM/MAM (Mobile Device & Application Management)
VPN management
DLP (Data Loss Prevention/Data Leakage Prevention)
Vulnerability management
Diensten uit perceel 3 zijn;
inrichten SIEM proces
Compliancy
Vulnerability
Pentesten
Forensics (inclusief Incident Response)
Hardening ICT Infrastructuur
De medewerker werkt in een team waarbij eenieder een verschillende expertise heeft. Naast kennis zijn daarom samenwerken, goede analytische en communicatieve vaardigheden, politieke sensitiviteit en het kunnen wisselen van klant- naar leveranciersperspectief eigenschappen die voor deze opdracht van groot belang zijn.
Werkzaamheden en verantwoordelijkheden
o Opstellen, controleren en uitvoeren van minicompetities;
o Begeleiden proces minicompetities met nadruk op het beoordelen van de invulling van de inpasbaarheid binnen de kaders van de raamovereenkomst;
o Beantwoorden van vragen en geven van adviezen met betrekking tot producten en diensten uit perceel 2 en 3;
o Advisering over inpasbaarheid en functionele beschrijvingen van producten en diensten voor aanvragen minicompetities;
o Bijdragen leveren aan de werkprocedures, -instructies en standaard werkdocumenten/formats;
o Verrichten van zo nodig overige werkzaamheden op gelijkwaardig niveau indien dit voor de bedrijfsvoering gewenst of noodzakelijk is.
o Advisering en beantwoording van vragen van deelnemers in de voorbereiding op een uitvraag.
o Beoordelen van de rechtmatigheid van de motivatie van deelnemers indien een aanbod afgewezen wordt op gronden van inpasbaarheid.
Resultaat van de opdracht
GGI-veilig wordt binnen SCG als dienst beschouwd. Als Senior Technisch Security Specialist GGI-Veilig ben je verantwoordelijk voor de advisering en toetsing van de technische inhoud van de minicompetities.
Uitvragen die leiden tot producten en diensten die passen binnen de specifieke omgeving van de Deelnemer.
Uitvragen die passen binnen de kaders zoals gesteld in de aanbesteding.
Eisen
De inschrijving moet volledig voldoen aan de eisen die vermeld zijn in deze paragraaf.
Uit het cv en/of de aangeleverde motivatiebrief blijkt minimaal dat de aangeboden kandidaat aantoonbaar (door opleidingen, cursussen, werkervaring, voorbeeldprojecten et cetera.) beschikt over;
Minimaal afgeronde HBO opleiding;
Diepgaande kennis van producten en diensten zoals opgesomd in de omschrijving van de opdracht;
Minimaal 5 jaar ervaring met producten en diensten zoals opgesomd in de omschrijving van de opdracht;
Minimaal 5 jaar ervaring met het opstellen van functionele uitvragen;
Minimaal 5 jaar kennis van informatiebeveiliging en kaders zoals BIO, AVG en ISO 27001/27002
Je bent onafhankelijk van de voor GGI-Veilig gecontracteerde partijen (Dit geldt voor: KPN, Protinus, Telindus, BDO, CapGemini, Ordina, IT Staffing), hun onderaannemers of deelnemers.
We gaan uit van gebruik van eigen telefoon en laptop.
Wensen
Nadat de inschrijvingen zijn gecontroleerd op de eisen, worden de wensen beoordeeld.
Aantoonbare ervaring met het begeleiden van minicompetities (met aanbestedingen).
(in cv/motivatiebrief)
Ervaring met vertaling van klantwens naar leveranciersperspectief;
(aantoonbaar in motivatiebrief)
Ervaring met het begeleiden en adviseren van Deelnemers/Klantgebruikers;
Ervaring met weerstanden in een complexe bestuurlijke/politieke omgevingen
Informatie
Het betreft een tijdelijke opdracht met een initiële periode met een omgang van maximaal 40 uur per week. De maximale vergoeding is 90 euro, exclusief BTW, inclusief reis- en verblijfkosten en dienstreizen. Gedurende de gehele looptijd van de inleenovereenkomst kan er niet geïndexeerd worden. De standplaats voor deze opdracht is VNG Realisatie heeft als vestigingsplaats Den Haag. Servicecentrum Gemeenten (onderdeel van VNG Realisatie) heeft als vestigingsplaats Rotterdam. De werkzaamheden kunnen voor een deel vanuit huis plaats vinden. We gaan uit van gebruik van eigen telefoon en laptop.
Gesprek
Na evaluatie (eisen/wensen/prijs) worden aan de hand van de ranking in CTM één of meerdere (in de regel drie) kandidaten uitgenodigd voor het gesprek. Deze ranking wordt niet meegenomen in de beoordeling van het gesprek: het gesprek is uiteindelijk doorslaggevend.
In dit gesprek wordt de kandidaat beoordeeld op werk- en opdrachtinhoudelijke aspecten, de match met de organisatie en de benodigde competenties. Op basis van de uitkomst van deze gesprekken vindt gunning van de opdracht plaats en/of wordt een kandidaat geselecteerd voor een eventueel tweede gesprek.
Het is de verantwoordelijkheid van de inschrijver dat de kandidaat op het afgesproken tijdstip aanwezig is. Als de kandidaat, zonder voorafgaande afmelding, op de door ons gecommuniceerde datum en tijdstip afwezig is, kan dit
leiden tot uitsluiting van de procedure.
Als u binnen zeven werkdagen na de sluitingstermijn geen uitnodiging heeft ontvangen voor een gesprek (via CTM Solution), kunt u ervan uitgaan dat u niet geselecteerd bent voor een eerste gesprek en niet voor gunning in aanmerking komt.
Reageren?
Een onderdeel van de procedure is een formele inschrijving op het Dynamisch Aankoop Systeem (DAS) van VNG Realisatie door middel van het platform van www.CTMsolution.nl
Deze inschrijving is noodzakelijk in verband met Europese wet & regelgeving waar VNG Realisatie aan moet voldoen. Deze inschrijving is eenmalig.
De gepubliceerde offerteaanvraag op www.CTMsolution.nlmet aanbestedingsnummer 313514 is leidend boven elders gepubliceerde documenten. De eisen en wensen zijn bij eventuele discrepanties leidend boven het gestelde in de profieltekst.
De offerteaanvraag staat in het vakgebied ICT ontwikkeling en beheer.
www.ctmsolution.nl/project/vng-vngrealisatie
Voorgenomen planning
Verzending offerteaanvraag: 29 november 2022
Uiterste datum stellen vragen via CTMsolution.nl 6 december 2022, 12:00 uur
Uiterste datum tot registratie
Deze registratie wordt behandeld door CTMsolution.nl ([email protected], 2 dagen voor sluitingsdatum)
Uiterste datum tot kwalificatie
Deze aanvraag wordt behandeld door VNGRealisatie ([email protected], dag voor sluitingsdatum)
De deadline om te reageren op de opdracht: 13 november 2022, 12:00 uur
Geplande datum eerste gesprek: 15 december 2022 tussen 09:00 en 12:00 uur
Eventueel tweede gesprek: nader te bepalen
U kunt uw belangstelling uitsluitend kenbaar maken via het DAS (Dynamisch Aankoop Systeem) waarvan VNG Realisatie gebruik maakt.
De stappen om te kunnen reageren op uitvragen zijn in grote lijnen als volgt
Registreer bij CTMsolution
Selecteer een kwalificatie/vakgebied en klik op accepteer om toegang te krijgen tot de aanvraag
Rond de inschrijving af door de vragen te beantwoorden, het invullen van het verplichte Uniform Europees Aanbestedingsdocument (UEA). Daarna kunt u uw aanmelding in sturen door op verzenden te klikken.
Na beoordeling van uw verzoek tot kwalificatie (enkele dagen), wordt deze opdracht (en eventuele andere openstaande uitvragen) aan u toegezonden. U kunt hierop reageren en uw aanbieding, CV en motivatie insturen.
Mocht u vragen hebben omtrent het inschrijven in CTM, kunt u mailen naar [email protected].
Indien u binnen 7 werkdagen na sluitingstermijn geen uitnodiging ontvangen heeft voor een selectiegesprek, kunt u ervan uitgaan dat u niet geselecteerd bent voor een eerste gesprek en niet voor gunning in aanmerking komt. De uitnodiging voor de selectiegesprekken wordt via CTM verstuurd en het is de verantwoordelijkheid van de inschrijver dat de kandidaat ook op het genoemde tijdstip aanwezig is.