Verenigd Koninkrijk

MoD-DV ISO-beveiligingsadviseur

Geplaatst op woensdag 22 juli 2026

Consultancy
Verenigd Koninkrijk
Marktgerelateerd
Contract

MoD-DV ISO-beveiligingsadviseur (transformatie van de publieke sector)

  • Functie: ISO-beveiligingsadviseur
  • Locatie: Op locatie / hybride (VK)
  • Opruiming: MoD-DV (actief) 
  • Werkgelegenheidstype: Contract 
  • Sector: Publieke sector / sterk gereguleerde omgeving (beveiligde on-premise / datacenter / supercomputing)

Overzicht:

We zoeken een ISO-beveiligingsadviseur/informatiebeveiligingsexpert met een MoD-DV-veiligheidsmachtiging om een ​​sterk gereguleerde organisatie te ondersteunen die een beveiligde on-premise omgeving beheert (inclusief datacenters met high-performance computing). De focus ligt op informatiebeveiliging, governance en assurance – het stimuleren en aantonen van compliance terwijl de organisatie een ingrijpende transformatie/wijziging van het operationele model binnen de publieke sector doormaakt, met de bijbehorende kostendruk.

Dit is geen functie waarbij je direct aan de slag gaat met cyberbeveiliging. Het is een functie gericht op beleid, processen, kwaliteitsborging en ISO-transformatie , waarbij je nauw samenwerkt met technische en leidinggevende stakeholders om ervoor te zorgen dat de controles robuust, controleerbaar en praktisch blijven gedurende het hele veranderingsproces.

Belangrijkste verantwoordelijkheden:

  • Leiding geven aan/adviseren over ISO 27001 nalevings- en verbeteringsactiviteiten, waaronder:
  • ISMS-ontwerp/actualisering, beheersmapping, risicobehandeling, SoA-updates en auditgereedheid.
  • Ondersteun waar nodig een bredere afstemming van standaarden (bijv. CAF en daarmee samenhangende zekerheidsverwachtingen).
  • Zorg voor governance en assurance binnen een beveiligde on-premise cloud/datacenter omgeving, waarbij ervoor gezorgd wordt dat de beheersmaatregelen: duidelijk gedefinieerd, operationeel gemaakt, aantoonbaar en continu verbeterd worden.
  • Drive ISO-geleide transformatie: uitlijnen beveiligingsmaatregelen voor veranderende operationele modellenwaardoor naleving ook tijdens organisatorische veranderingen haalbaar blijft.
  • Ontwikkelen en onderhouden Informatiebeveiligingsbeleid, -processen en -procedures, inclusief eigendom, adoptie en training/voorlichting waar nodig.
  • Uitvoeren/controleren van activiteiten ter waarborging van de beveiliging (controletesten, bewijsmateriaal, interne audits, herstel van afwijkingen, verbeterplannen).
  • Betrek belangrijke belanghebbenden om hun standpunten te verwoorden. risico, nalevingspositie en opties onder beperkingen (budgetverlagingen, gevolgen van transformaties, veranderende leveringsmodellen).
  • Ondersteuning bieden bij en/of compenseren voor tijdelijke capaciteitstekorten in informatiebeheer (indien nodig), waarbij ervoor gezorgd wordt dat de nalevingsverplichtingen binnen de normale bedrijfsvoering gewaarborgd blijven.
  • Advies geven over AI / informatiebeheer vereisten, waaronder:
    • Veilig gebruik van AI-tools binnen bedrijven,
    • Bewarings-/auditvereisten (bijv. vereisten voor vastlegging/registratie),
    • Richtlijnen voor medewerkers over de omgang met gevoelige gegevens in workflows met AI.

Vereiste vaardigheden en ervaring:

  • Actieve MoD DV-veiligheidsmachtiging (essentieel).
  • Aantoonbare staat van dienst in het leveren van resultaten ISO 27001 naleving van regelgeving in complexe, gereguleerde organisaties.
  • Ervaring met het leveren van ISO-transformatieprogramma's (niet alleen het handhaven van de BAU-regelgeving).
  • Sterke achtergrond in transformatie van de publieke sector (wijziging van het operationele model, herziening van de governance, beperkte budgetten, kwaliteitsborging tijdens veranderingen).
  • Uitstekende kennis van Governance en waarborging van informatiebeveiliging:
    • beleid, normen, risicobeheer, audits, op bewijs gebaseerde naleving.
  • Comfortabel in de samenwerking met technische teams die veilige infrastructuuromgevingen ondersteunen (on-premise, datacenter, private cloud), met behoud van focus op governance- en assurance-resultaten.
  • Vermogen om helder te communiceren met zowel technische als niet-technische belanghebbenden, waaronder directeuren/senior management.

Wenselijk:

  • Blootstelling aan omgevingen met hoge verwachtingen ten aanzien van de zekerheid en door de klant gestelde nalevingsvereisten.
  • ervaring met beveiligde computer / HPC / supercomputing omgevingen (nuttig, maar niet verplicht).
  • Bekendheid met Cyberbenodigdheden en het ondersteunen van de voorbereiding op accreditatie in samenwerking met ISO-werkzaamheden.
  • Kennis van de overwegingen met betrekking tot gegevensbewaring/documentbeheer in gereguleerde omgevingen.

Voorbeeld van een oplevering (typisch):

  • Bijgewerkte ISMS-documenten (SoA, risicoregister, beleid/normen, beheer van controles).
  • Auditklare bewijspakketten; bevindingen van interne audits en herstelplannen.
  • Het in kaart brengen van het operationele model ten opzichte van de beheersmaatregelen en het beoordelen van de impact op de naleving tijdens de transformatie.
  • Praktische richtlijnen en governance voor het gebruik van AI-tools en de vereisten voor bewaring/audit.
Rami James

Geadverteerd door:

Rami James
Hoofd Senior Consultant
LinkedIn

Solliciteer voor deze functie