Senior Bedrijfsanalist

Dienst Uitvoering Onderwijs

Assen

Eisen:

  • Je beschikt over een afgeronde HBO- of WO-opleiding
  • Je hebt aantoonbare kennis op het gebied van bedrijfsanalyse en consultancy
  • Je hebt minimaal 3 jaar ervaring met het IP-domein en bent bij voorkeur bekend met 1cijferprocessen
  • Je hebt minimaal 3 jaar brede kennis van DUO-standaarden en systematiek
  • Je hebt minimaal 3 jaar ervaring in het uitvoeren van informatieanalyses met meerdere processen, systemen en interne en externe stakeholders en ketenpartners
  • Je hebt minimaal 3 jaar ervaring met het opstellen van requirements en het opstellen van analyses, procesbeschrijvingen en -schema’s op systeemniveau

Wensen:

  • Het is een pre als je één of meer analyserapporten, onderzoeken of memo’s hebt opgesteld die bijdragen aan de doelstellingen

Omschrijving:

Voor Dienst Uitvoering Onderwijs zoeken wij een Senior Bedrijfsanalist. Als analist werk je aan het waarborgen van compliance met wet- en regelgeving, waaronder de Baseline Informatiebeveiliging Rijk (BIO) en de AVG. Je zorgt ervoor dat in de OTA-omgevingen (Ontwikkel-, Test- en Acceptatie-omgevingen) geen gebruik wordt gemaakt van ‘echte’ persoonsgegevens. Je verdiept je in de voorgeschiedenis: een eerdere opschoonactie volgde na bevindingen door het Ethical Hacking Team, maar deze had een beperkte scope. Recente steekproeven hebben aangetoond dat er nog steeds persoonsgegevens uit de productieomgeving aanwezig zijn, bijvoorbeeld in bestanden of dossiers op de E-machine. Op dit moment worden er al acties uitgevoerd om BSN’s te detecteren met zelfgebouwde programma’s en scripts. Je richt je op alle OTA-omgevingen van de opdrachtgever, verspreid over verschillende locaties en platformen, machines, fileshares en databases. De EXP-omgeving valt buiten scope. Je krijgt hierbij veel vrijheid in je aanpak en start met de meest risicovolle situaties. Je krijgt de verantwoordelijkheid om inzicht te verkrijgen in de aard, omvang, inhoud en het gebruik van de OTA-omgevingen. Je verwijdert persoonsgegevens eenmalig/initial met behulp van scripts en tooling. Je onderzoekt en realiseert mogelijkheden voor continue monitoring en signalering, zodat aantoonbare compliance bereikt wordt. Je draagt bij aan preventie en bewustwording, onder andere door experimenten en het vergroten van kennis over het onderwerp. Je zoekt verbinding met lopende en toekomstige ontwikkelingen binnen de organisatie die relevant zijn voor informatiebeveiliging rondom testdata.

Inloggen

Bekijk en beheer jouw opdracht

Superman

Word vandaag nog een Superhero!

Registreer je direct en krijg toegang tot het grootste aanbod IT-opdrachten van Nederland. Profiteer van slimme tools, AI-ondersteuning en een vliegende boost voor jouw freelance carrière. Waar wacht je nog op?

Registreer nu en word Superhero