Voor DJI is Harvey Nash op zoek naar een Sr. Projectleider

Startdatum: 02-06-2025
Einddatum: 01-06-2026
Aantal uur: 36 uur per week
Locatie: Den Haag
Nederlands CV vereist
Motivatie vereist
Reageren kan tot: 26 mei voor 09:00
Enkel detachering mogelijk, niet geschikt voor ZZP

Rechtstreeks met CV reageren op deze aanvraag is mogelijk via: ricardo.heijveld@harveynash.com

Voor het versterken van de informatiebeveiliging binnen de OT van DJI zijn wij op zoek naar een technisch projectleider die de risico's in kaart brengt die DJI momenteel loopt binnen een aantal kritieke OT-systemen. Het gaat hierbij specifiek om de impact op de vitale belangen van DJI, zoals continuïteit van de bedrijfsvoering, veiligheid van personeel en gedetineerden, en integriteit van systemen. De focus ligt op drie geselecteerde DJI-inrichingen en vijf zogeheten top-risico systemen die essentieel zijn voor de dagelijkse operatie. De technisch projectleider Informatiebeveiliging Operationele Technologie (IBOT) DJI is verantwoordelijk voor het aansturen van een risico[1]gedreven analyse en het ontwikkelen van een plan van aanpak om deze risico's te beheersen, beperken of elimineren. Hierbij ligt de nadruk op praktische toepasbaarheid en haalbaarheid van maatregelen, inclusief benodigde inzet qua tijd, capaciteit en middelen.

De wereld veranderd in een hoog tempo, en technologische ontwikkelingen volgen elkaar razendsnel op. Operationele Technologie bevindt zich midden in een transformatie. Systemen die ooit volledig losstonden van het internet, raken steeds vaker verbonden met IT-omgevingen. Dat biedt kansen, maar brengt ook nieuwe risico's met zich mee. Cyberdreigingen worden geavanceerder, en de impact op vitale processen steeds groter. Vanwege deze dreigingen zoekt de Dienst Justitiële Inrichtingen (DJI) een technisch projectleider Informatiebeveiliging Operationele Technologie (IB OT). DJI beschikt in totaal over meer dan 50 inrichtingen en (kantoor)locaties. Deze locaties, met name de inrichtingen van DJI, bevatten een groot aantal verschillende OT-systemen (Operationele Technologie, ook wel gebouwgebonden systemen genoemd). Voorbeelden hiervan zijn: het security management systeem, klimaatbeheersingssystemen, deursturingsystemen, camerasystemen, etc. Het is voor DJI van groot belang om de (cyber)security van deze OT-systemen te onderzoeken en de veiligheid te verbeteren. Daarbij wordt uitgegaan van een procesmatige aanpak. Rond dit traject spelen diverse stakeholders een rol, zoals: de inrichtingen en vestigingsdirecteur (GW en VD), de Directie Facilitair, Huisvesting en Inkoop (FHI), de Directie Informatievoorziening (DI), medewerkers van de CISO, de Justitiële ICT Organisatie (JIO), het Rijksvastgoedbedrijf (RVB) en de leveranciers en onderhoudspartijen van de betreffende OT-systemen. Organisatorische context en cultuur De technisch projectleider Informatiebeveiliging Operationele Technologie DJI wordt vanuit het programma IBOT geworven. De nieuwe projectleider wordt geworven vanuit het programma IBOT, een samenwerkingsverband dat is ontstaan tussen directie Informatievoorziening (DI) en de directie Facilitair, Huisvesting en Inkoop (FHI). Dit programma is in het leven geroepen om binnen de Dienst Justitiële Inrichtingen het bewustzijn rondom informatiebeveiliging te vergroten. Het doel is om meer inzicht te krijgen in wat informatiebeveiliging daadwerkelijk inhoudt en welke aanpassingen en maatregelen noodzakelijk zijn om zo veilig mogelijk te kunnen opereren binnen de DJI-inrichtingen. Binnen deze samenwerking vervult FHI een kaderstellende rol op het gebied van operationele technologie (OT)-installaties. FHI is budgethouder van het onderhouds- en instandhoudingsbudget en fungeert als gemandateerd opdrachtgever richting het Rijksvastgoedbedrijf (RVB), dat verantwoordelijk is voor de aanbesteding en het beheer van OT-systemen via contractuele verplichtingen in de markt. Aan de andere kant speelt DI een cruciale rol in het ontwikkelen en beheren van meer dan 140 applicaties die essentieel zijn voor de dagelijkse werkzaamheden binnen de justitiële keten. DI levert technologische oplossingen die bijdragen aan een veilige, betrouwbare en efficiënte werkomgeving voor zowel medewerkers als ingeslotenen. De samenwerking kenmerkt zich door gedeelde verantwoordelijkheid, technische deskundigheid en een gezamenlijke ambitie om op het snijvlak van IT en OT de digitale veiligheid en operationele continuïteit binnen DJI te verbeteren en duurzaam te borgen.

Knock-out criteria:

  • Minimaal een afgeronde hbo opleiding.
  • Prince2 en/of Agile certificaat
  • Professional Projectmanager; PRINCE2 Practitioner
  • MSP Foundation, MSP Practitioner

Competenties

  • Adviesvaardigheden
  • Analytisch vermogen
  • Organisatorisch inzicht
  • Omgaan met weerstand
  • Overtuigingskracht
  • Consensus bereiken
  • Mondelinge en schriftelijke communicatievaardigheden
  • Assertief zijn
  • Samenwerking
  • Kritisch denken

Aanvullende kennis en ervaring

  • Kennis van en ervaring met OT-systemen, specifiek van de OT-systemen die in penitentiaire inrichtingen aanwezig zijn is een pre
  • Enige kennis van en ervaring met cybersecurity aspecten die dit soort OT-systemen betreffen is een pre
  • Ervaring met het werken binnen de Rijksoverheid; grote voorkeur bij het Ministerie van Justitie en Veiligheid/DJI is hierbij een pre
  • Kennis van en ervaring met projectmanagement
  • Kennis van en ervaring met de security standaarden als de Baseline Informatiebeveiliging Overheid, ISO 27001, 27002, NIS 2 en OT[1]security standaarden als de IEC 62443 is een pre
  • Ervaring met het aansturen van verschillende (externe) partijen, het opstellen van planningen voor hun werkzaamheden en het toezien en bijsturen van de uitvoering van deze werkzaamheden
  • Ervaring met het opstellen van de rapportages met betrekking tot dit onderwerp voor de verschillende betrokkenen (uiteenlopend van een directeur van een inrichting (met beperkte kennis van het onderwerp) tot de CISO (met veel kennis van het onderwerp) - Kennis van technologische trends en ontwikkelingen - Kennis van hard- en software, OT systemen, IT netwerken en security oplossingen
  • Minimale kennis van verandermanagement en risicomanagement/risicobeoordeling en - beheer, waaronder het het beoordelen van cyberbeveiligingsrisico's en -kwetsbaarheden.
  • Tenminste 5 jaar aantoonbare ervaring met het managen aan (cyber)projecten binnen IV- en/of OT-omgevingen is een pre
  • HBO opleiding het lieft met technische en/of cybersecurity achtergrond

Rechtstreeks met CV reageren op deze aanvraag is mogelijk via: ricardo.heijveld@harveynash.com

  • Nederlands CV vereist
  • Max. 4 A4 CV in het lettertype Arial, lettergrootte 8 vereist
  • Korte toelichting per eis & wens in 1 a 2 zinnen per bulletpoint is vereist. De eisen zijn de knockout criteria, waardoor als er niet wordt voldaan aan de eisen er geen verdere procedure volgt. De toelichting moet verwijzen naar het CV en de ervaring moet terug te lezen zijn hierin.


Graag hierbij het volgende toevoegen:

  • Eerst mogelijke startdatum
  • Beschikbaarheid in uren per week
  • Tarief all-in (incl. reis- en/of verblijfkosten, excl btw)
  • Vakantieplanning binnen de komende 3 maanden
  • Woonplaats
  • Dienstverband

Reageren