Omschrijving
Voor het versterken van de informatiebeveiliging binnen de OT van DJI zijn wij op zoek naar een technisch projectleider die de risico’s in kaart brengt die DJI momenteel loopt binnen een aantal kritieke OT-systemen. Het gaat hierbij specifiek om de impact op de vitale belangen van DJI, zoals continuïteit van de bedrijfsvoering, veiligheid van personeel en gedetineerden, en integriteit van systemen.
De focus ligt op drie geselecteerde DJI-inrichingen en vijf zogeheten top-risico systemen die essentieel zijn voor de dagelijkse operatie.
De technisch projectleider Informatiebeveiliging Operationele Technologie (IBOT) DJI is verantwoordelijk voor het aansturen van een risicogedreven analyse en het ontwikkelen van een plan van aanpak om deze risico’s te beheersen, beperken of elimineren. Hierbij ligt de nadruk op praktische toepasbaarheid en haalbaarheid van maatregelen, inclusief benodigde inzet qua tijd, capaciteit en middelen.
DJI beschikt in totaal over meer dan 50 inrichtingen en (kantoor)locaties. Deze locaties, met name de inrichtingen van DJI, bevatten een groot aantal verschillende OT-systemen (Operationele Technologie, ook wel gebouwgebonden systemen genoemd). Voorbeelden hiervan zijn: het security management systeem, klimaatbeheersingssystemen, deursturingsystemen, camerasystemen, etc. Het is voor DJI van groot belang om de (cyber)security van deze OT-systemen te onderzoeken en de veiligheid te verbeteren. Daarbij wordt uitgegaan van een procesmatige aanpak. Rond dit traject spelen diverse stakeholders een rol, zoals: de inrichtingen en vestigingsdirecteur (GW en VD), de Directie Facilitair, Huisvesting en Inkoop (FHI), de Directie Informatievoorziening (DI), medewerkers van de CISO, de Justitiële ICT Organisatie (JIO), het Rijksvastgoedbedrijf (RVB) en de leveranciers en onderhoudspartijen van de betreffende OT-systemen.
Organisatorische context en cultuur
De technisch projectleider Informatiebeveiliging Operationele Technologie DJI wordt vanuit het programma IBOT geworven. De nieuwe projectleider wordt geworven vanuit het programma IBOT, een samenwerkingsverband dat is ontstaan tussen directie Informatievoorziening (DI) en de directie Facilitair, Huisvesting en Inkoop (FHI). Dit programma is in het leven geroepen om binnen de Dienst Justitiële Inrichtingen het bewustzijn rondom informatiebeveiliging te vergroten. Het doel is om meer inzicht te krijgen in wat informatiebeveiliging daadwerkelijk inhoudt en welke aanpassingen en maatregelen noodzakelijk zijn om zo veilig mogelijk te kunnen opereren binnen de DJI-inrichtingen.
Binnen deze samenwerking vervult FHI een kaderstellende rol op het gebied van operationele technologie (OT)-installaties. FHI is budgethouder van het onderhouds- en instandhoudingsbudget en fungeert als gemandateerd opdrachtgever richting het Rijksvastgoedbedrijf (RVB), dat verantwoordelijk is voor de aanbesteding en het beheer van OT-systemen via contractuele verplichtingen in de markt.
Aan de andere kant speelt DI een cruciale rol in het ontwikkelen en beheren van meer dan 140 applicaties die essentieel zijn voor de dagelijkse werkzaamheden binnen de justitiële keten. DI levert technologische oplossingen die bijdragen aan een veilige, betrouwbare en efficiënte werkomgeving voor zowel medewerkers als ingeslotenen.
De samenwerking kenmerkt zich door gedeelde verantwoordelijkheid, technische deskundigheid en een gezamenlijke ambitie om op het snijvlak van IT en OT de digitale veiligheid en operationele continuïteit binnen DJI te verbeteren en duurzaam te borgen
Functiecriteria
- De aangeboden kandidaat heeft minimaal een afgeronde HBO opleiding.
- De aangeboden kandidaat beschikt over een Prince2 en/of Agile certificaat
Functiewensen
- Kennis van en ervaring met OT-systemen, specifiek van de OT-systemen die in penitentiaire inrichtingen aanwezig zijn is een pre
- Enige kennis van en ervaring met cybersecurity aspecten die dit soort OT-systemen betreffen is een pre
- Ervaring met het werken binnen de Rijksoverheid; grote voorkeur bij het Ministerie van Justitie en Veiligheid/DJI is hierbij een pre
- Kennis van en ervaring met projectmanagement
- Kennis van en ervaring met de security standaarden als de Baseline Informatiebeveiliging Overheid, ISO 27001, 27002, NIS 2 en OTsecurity standaarden als de IEC 62443 is een pre
- Ervaring met het aansturen van verschillende (externe) partijen, het opstellen van planningen voor hun werkzaamheden en het toezien en bijsturen van de uitvoering van deze werkzaamheden
- Ervaring met het opstellen van de rapportages met betrekking tot dit onderwerp voor de verschillende betrokkenen (uiteenlopend van een directeur van een inrichting (met beperkte kennis van het onderwerp) tot de CISO (met veel kennis van het onderwerp)
- Kennis van technologische trends en ontwikkelingen
- Kennis van hard- en software, OT systemen, IT netwerken en security oplossingen
- Minimale kennis van verandermanagement en risicomanagement/risicobeoordeling en – beheer, waaronder het het beoordelen van cyberbeveiligingsrisico’s en –kwetsbaarheden.
- Tenminste 5 jaar aantoonbare ervaring met het managen aan (cyber)projecten binnen IV- en/of OT-omgevingen is een pre
- HBO opleiding het lieft met technische en/of cybersecurity achtergrond
Inzetgegevens
02-06-2025 tm 01-06-2026 met optie verlenging
36 uur per week
Den Haag / Lokaties in het land
ZZP: Nee
Stuur ons uiterlijk 23 mei 2025, voor 17.00 uur jouw NL CV in Word, motivatie, beschikbaarheid en uurtarief.