Circle8 is proud partner of the Aston Martin Aramco Formula One® Team. Lees hier meer.
Reageer nu

Reageren kan al binnen 2 minuten

Den Haag
12 maand(en)
36 Uren per week
Start: 2-6-2025
Deadline: 23-5-2025

VNR-73240

Reageer nu

Reageren kan al binnen 2 minuten

VNR-73240

Functieomschrijving:

Voor het versterken van de informatiebeveiliging binnen de OT van DJI zijn wij op zoek naar een technisch projectleider die de risico’s in kaart brengt die DJI momenteel loopt binnen een aantal kritieke OT-systemen. Het gaat hierbij specifiek om de impact op de vitale belangen van DJI, zoals continuïteit van de bedrijfsvoering, veiligheid van personeel en gedetineerden, en integriteit van systemen. De focus ligt op drie geselecteerde DJI-inrichingen en vijf zogeheten top-risico systemen die essentieel zijn voor de dagelijkse operatie.

De technisch projectleider Informatiebeveiliging Operationele Technologie (IBOT) DJI is verantwoordelijk voor het aansturen van een risicogedreven analyse en het ontwikkelen van een plan van aanpak om deze risico’s te beheersen, beperken of elimineren. Hierbij ligt de nadruk op praktische toepasbaarheid en haalbaarheid van maatregelen, inclusief benodigde inzet qua tijd, capaciteit en middelen. 

Achtergrond opdracht

De wereld veranderd in een hoog tempo, en technologische ontwikkelingen volgen elkaar razendsnel op. Operationele Technologie bevindt zich midden in een transformatie. Systemen die ooit volledig losstonden van het internet, raken steeds vaker verbonden met IT-omgevingen. Dat biedt kansen, maar brengt ook nieuwe risico’s met zich mee. Cyberdreigingen worden geavanceerder, en de impact op vitale processen steeds groter. Vanwege deze dreigingen zoekt de Dienst Justitiële Inrichtingen (DJI) een technisch projectleider Informatiebeveiliging Operationele Technologie (IB OT).

DJI beschikt in totaal over meer dan 50 inrichtingen en (kantoor)locaties. Deze locaties, met name de inrichtingen van DJI, bevatten een groot aantal verschillende OT-systemen (Operationele Technologie, ook wel gebouwgebonden systemen genoemd). Voorbeelden hiervan zijn: het security management systeem, klimaatbeheersingssystemen, deursturingsystemen, camerasystemen, etc. Het is voor DJI van groot belang om de (cyber)security van deze OT-systemen te onderzoeken en de veiligheid te verbeteren. Daarbij wordt uitgegaan van een procesmatige aanpak. Rond dit traject spelen diverse stakeholders een rol, zoals: de inrichtingen en vestigingsdirecteur (GW en VD), de Directie Facilitair, Huisvesting en Inkoop (FHI), de Directie Informatievoorziening (DI), medewerkers van de CISO, de Justitiële ICT Organisatie (JIO), het Rijksvastgoedbedrijf (RVB) en de leveranciers en onderhoudspartijen van de betreffende OT-systemen.

Organisatorische context en cultuur De technisch projectleider Informatiebeveiliging Operationele Technologie DJI wordt vanuit het programma IBOT geworven. De nieuwe projectleider wordt geworven vanuit het programma IBOT, een samenwerkingsverband dat is ontstaan tussen directie Informatievoorziening (DI) en de directie Facilitair, Huisvesting en Inkoop (FHI). Dit programma is in het leven geroepen om binnen de Dienst Justitiële Inrichtingen het bewustzijn rondom informatiebeveiliging te vergroten. Het doel is om meer inzicht te krijgen in wat informatiebeveiliging daadwerkelijk inhoudt en welke aanpassingen en maatregelen noodzakelijk zijn om zo veilig mogelijk te kunnen opereren binnen de DJI-inrichtingen.

Binnen deze samenwerking vervult FHI een kaderstellende rol op het gebied van operationele technologie (OT)-installaties. FHI is budgethouder van het onderhouds- en instandhoudingsbudget en fungeert als gemandateerd opdrachtgever richting het Rijksvastgoedbedrijf (RVB), dat verantwoordelijk is voor de aanbesteding en het beheer van OT-systemen via contractuele verplichtingen in de markt.

Aan de andere kant speelt DI een cruciale rol in het ontwikkelen en beheren van meer dan 140 applicaties die essentieel zijn voor de dagelijkse werkzaamheden binnen de justitiële keten. DI levert technologische oplossingen die bijdragen aan een veilige, betrouwbare en efficiënte werkomgeving voor zowel medewerkers als ingeslotenen.

De samenwerking kenmerkt zich door gedeelde verantwoordelijkheid, technische deskundigheid en een gezamenlijke ambitie om op het snijvlak van IT en OT de digitale veiligheid en operationele continuïteit binnen DJI te verbeteren en duurzaam te borgen. 

Over de klant:

Dienst Justitiële Inrichtingen (DJI) zorgt namens de Minister van Justitie en Veiligheid voor de tenuitvoerlegging van straffen en vrijheidsbenemende maatregelen, die na uitspraak van een rechter zijn opgelegd. Met 38 inrichtingen verspreid over het land en zo’n 13.000 medewerkers is DJI één van de grootste overheidsorganisaties van Nederland. De Directie Informatievoorziening (DI) van de DJI zorgt voor een toekomst vaste en samenhangende informatievoorziening voor de DJI-organisatie. DI ondersteunt en adviseert daarbij alle divisies, stafdirecties en landelijke diensten van DJI. Zij voert ook de regie op alle veranderingen die in samenhang met bestaande processen en systemen worden doorgevoerd. Daarvoor neemt DI diensten af bij leveranciers. De Justitiële ICT Organisatie (JIO) is daarvan de grootste en belangrijkste leverancier. De Directie Informatievoorziening bestaat uit vier onderdelen: I. CIO-office; II. Informatiemanagement en Architectuur (IMA); III. Projectmanagement en Implementatie (PMI); IV. Functioneel Beheer en Dienstenmanagement (FBD).

Eisen:

  • De aangeboden kandidaat heeft minimaal een afgeronde hbo opleiding
  • De aangeboden kandidaat beschikt over een Prince2 en/of Agile certificaat

Wensen:

  • Kennis van en ervaring met OT-systemen, specifiek van de OT-systemen die in penitentiaire inrichtingen aanwezig zijn is een pre
  • Enige kennis van en ervaring met cybersecurity aspecten die dit soort OT-systemen betreffen is een pre
  • Ervaring met het werken binnen de Rijksoverheid; grote voorkeur bij het Ministerie van Justitie en Veiligheid/DJI is hierbij een pre
  • Kennis van en ervaring met projectmanagement
  • Kennis van en ervaring met de security standaarden als de Baseline Informatiebeveiliging Overheid, ISO 27001, 27002, NIS 2 en OT-security standaarden als de IEC 62443 is een pre
  • Ervaring met het aansturen van verschillende (externe) partijen, het opstellen van planningen voor hun werkzaamheden en het toezien en bijsturen van de uitvoering van deze werkzaamheden
  • Ervaring met het opstellen van de rapportages met betrekking tot dit onderwerp voor de verschillende betrokkenen (uiteenlopend van een directeur van een inrichting (met beperkte kennis van het onderwerp) tot de CISO (met veel kennis van het onderwerp))
  • Kennis van technologische trends en ontwikkelingen
  • Kennis van hard- en software, OT-systemen, IT-netwerken en securityoplossingen
  • Minimale kennis van verandermanagement en risicomanagement/risicobeoordeling en –beheer, waaronder het beoordelen van cyberbeveiligingsrisico’s en –kwetsbaarheden

Tenminste 5 jaar aantoonbare ervaring met het managen aan (cyber)projecten binnen IV- en/of OT-omgevingen is een pre

HBO-opleiding, het liefst met technische en/of cybersecurity achtergrond

Competenties:

  • Adviesvaardigheden
  • Analytisch vermogen
  • Organisatorisch inzicht
  • Omgaan met weerstand
  • Overtuigingskracht
  • Consensus bereiken
  • Mondelinge en schriftelijke communicatievaardigheden
  • Assertief zijn
  • Samenwerking
  • Kritisch denken

Arbeidsvoorwaarden:

Interesse?

Stuur ons dan uiterlijk 23 mei 2025, voor 12.00 uur je recente CV + motivatie voor deze rol, samen met je beschikbaarheid/geplande vakanties en je all-in uurtarief excl. BTW.

Let op: De aanvraag betreft een ondersteunde rol en volgt instructies op van leidinggevende. Dit past niet binnen de wet DBA. Hierdoor is het niet mogelijk om ZZP'ers te contracteren. Eventueel geïnteresseerde ZZP'ers kunnen zich op detacheringsbasis (= in loondienst) laten aanbieden door Circle8. Voor vragen over deze procedure kunt u contact opnemen met Youcef Mechti

Reageer nu

Reageren kan al binnen 2 minuten

Jouw weg naar succes?

In 7 stappen en enkele dagen

Racing car
  • 1

    Vind jouw opdracht

  • 2

    Reageer: stuur ons je cv

  • 3

    Wij checken jouw profiel met de opdracht(gever)

  • 4

    Telefonisch kennismaken met een recruiter van Circle8

  • 5

    Is er een match? We stellen je voor

  • 6

    Intakegesprek bij de opdrachtgever

  • 7

    Contract en let's go!