C V R E N É I J P E L A A R · PDF fileEgem -I begeleiding o.a. realisatieplan e...

7
1 van 7 CV RENÉ IJPELAAR PERSOONLIJK Naam en titulatuur: drs. MBH IJpelaar RE CEH CISA Geboortedatum: 15 april 1959 Adres: Voorstraat 20 5251 CP VLIJMEN www.ijpelaar.com [email protected] 06-28978955 Rijbewijs BE PERSOONLIJK PROFIEL René IJpelaar ziet zichzelf als een optimistisch mens, heeft doorzettingsvermogen en energie, toont daadkracht, maakt snel contact, is analytisch scherp en werkt zelfstandig en gestructureerd maar kan ook goed in een team zijn rol vervullen. Hij is goed in staat tot het mondeling verwoorden van oplossingen en heeft bovendien een vlotte pen. René is en blijft integer. Rene combineert zowel leidinggevende ervaring als ICT-teamleider als ervaring als projectmanager op dit gebied (inclusief het behalen van doelstellingen zoals geformuleerd in business cases). Tevens brengt hij veel kennis en ervaring mee over informatiebeveiliging, open standaarden, samenwerking en integratie van ICT beheerprocessen. Op ICT gebied en zeker op het terrein van de informatiebeveiliging wordt hij gezien als een autoriteit. Hij heeft binnen de publieke sector in diverse rollen en binnen diverse organisaties kennis en ervaring opgedaan met samenwerkingsverbanden. Hij beschikt over een uitstekende politieke en bestuurlijke antenne. INFORMATIEBEVEILIGING Uitvoering gap- en impactanalyse, baselinetoets en plan van aanpak BIG bij de gemeenten Oss en Vught en Nijmegen. Deelprojectleider digitaal loket bij Waternet, Amsterdam Projectleider Informatiebeveiliging bij de gemeenten Boekel, Best en Veldhoven en de omgevingsdienst Noordzeekanaal gebied. Projectleider Ontwikkeling audit product DigiD beveiligingsassessments bij BKBO joint venture met ATOS en later Novaccent Leadauditor DigiD assessments webapplicaties BKBO bij gemeenten, belastingkantoren, waterschappen en ziekenhuizen Ontwikkeling en beheer van een op de ISO 27001 en de Baseline Informatiebeveiliging

Transcript of C V R E N É I J P E L A A R · PDF fileEgem -I begeleiding o.a. realisatieplan e...

Page 1: C V R E N É I J P E L A A R  · PDF fileEgem -I begeleiding o.a. realisatieplan e -overheid en opzet dienstv erlening gemeente Middelburg in opdracht van ICTU

1 van 7

C V R E N É I J P E L A A R

PERSOONLIJK

Naam en titulatuur: drs. MBH IJpelaar RE CEH CISA

Geboortedatum: 15 april 1959

Adres: Voorstraat 20 5251 CP VLIJMEN

www.ijpelaar.com [email protected]

06-28978955

Rijbewijs BE

PERSOONLIJK PROFIEL

René IJpelaar ziet zichzelf als een optimistisch mens, heeft doorzettingsvermogen en energie,

toont daadkracht, maakt snel contact, is analytisch scherp en werkt zelfstandig en

gestructureerd maar kan ook goed in een team zijn rol vervullen. Hij is goed in staat tot het

mondeling verwoorden van oplossingen en heeft bovendien een vlotte pen. René is en blijft

integer.

Rene combineert zowel leidinggevende ervaring als ICT-teamleider als ervaring als

projectmanager op dit gebied (inclusief het behalen van doelstellingen zoals geformuleerd in

business cases). Tevens brengt hij veel kennis en ervaring mee over informatiebeveiliging,

open standaarden, samenwerking en integratie van ICT beheerprocessen. Op ICT gebied en

zeker op het terrein van de informatiebeveiliging wordt hij gezien als een autoriteit. Hij heeft

binnen de publieke sector in diverse rollen en binnen diverse organisaties kennis en ervaring

opgedaan met samenwerkingsverbanden. Hij beschikt over een uitstekende politieke en

bestuurlijke antenne.

INFORMATIEBEVEILIGING

Uitvoering gap- en impactanalyse, baselinetoets en plan van aanpak BIG bij de gemeenten

Oss en Vught en Nijmegen.

Deelprojectleider digitaal loket bij Waternet, Amsterdam

Projectleider Informatiebeveiliging bij de gemeenten Boekel, Best en Veldhoven en de

omgevingsdienst Noordzeekanaal gebied.

Projectleider Ontwikkeling audit product DigiD beveiligingsassessments bij BKBO joint

venture met ATOS en later Novaccent

Leadauditor DigiD assessments webapplicaties BKBO bij gemeenten, belastingkantoren,

waterschappen en ziekenhuizen

Ontwikkeling en beheer van een op de ISO 27001 en de Baseline Informatiebeveiliging

Page 2: C V R E N É I J P E L A A R  · PDF fileEgem -I begeleiding o.a. realisatieplan e -overheid en opzet dienstv erlening gemeente Middelburg in opdracht van ICTU

2 van 7

Gemeenten gebaseerd Information Security Management System voor Segment &

Partners (joint venture) voor de gemeentemarkt

Ontwikkeling softwarepakket Breklin t.b.v oa gapanalyse ISO27001 in het kader van het

samenwerkingsverband ITGov

Ontwikkeling digitaal informatiebeveiligingsplan GBA en waardedocumenten bij BMC (bij

262 gemeenten geïmplementeerd)

Implementatie gemeentebreed beveiligingsplan bij gemeenten Nieuwegein, Valkenswaard,

Rucphen, Schagen, Tholen.

Uitvoeren risicoanalyses, opzetten governance en beveiligingsbeleid bij o.a. gemeenten

Den Haag, Rotterdam.

Opstellen SLA’s en bewerkersovereenkomsten

Uitvoering penetratietesten DigiD assessment OWASP top 10

Leadauditor BAG inspectie diverse gemeenten voor Dekra

Leadauditor Informatie Security Management System ISO 27001 / ISO 27002

Projectleiding Informatiebeveiligingsplan bij BMC.

Projectleiding en uitvoering GBA audits bij BMC

MANAGEMENTERVARING

Programmamanager Bedrijfsfuncties annex teamleider a.i. bij Het Waterschapshuis te

Amersfoort (ontwikkeling en beheer circa 20 ICT systemen voor de primaire processen van

alle waterschappen tbv watersysteembeheer, waterkeringen, afvalwaterzuivering,

vergunningverlening & handhaving; realiseren producten en diensten en aansturen 10

medewerkers binnen het programma plus voorzitterschap stuurgroepen + gedelegeerd

opdrachtgever richting ESRI, Nieuwland Automatisering en ARCO.

Programmamanager Diensten bij Het Waterschapshuis annex teamleider a.i. (realiseren

producten en diensten en aansturen 15 medewerkers binnen het programma. Daarnaast

gedelegeerd opdrachtgever voor IBM b.v. transitie en beheer IRIS (systeem voor

ondersteuning primaire processen alle 24 waterschappen; 13 modules) en voorzitter

stuurgroep.

Intern coördineren, kwaliteitsbewaking en planning inzet auditors, reviewers, verificateurs,

T&T Compet&t GBA audits BMC (circa 30 personen) en vertegenwoordiging bij ministerie

van BZK.

Teamleider belastingen (Afvalstoffenheffing) bij AVRI te Geldermalsen voor zes

gemeenten.

PROJECTERVARING

Projectleider Informatiebeveiliging bij de gemeenten Best en Veldhoven.

Deelprojectleider Digitaal Belastingloket Waternet Amsterdam.

Quality assurance project invoering BRP gemeente Vianen.

Projectleider IRIS module Kadastraal Informatiesysteem/ Schouw op de watergangen a.i.

bij Het Waterschapshuis. Ophalen en formulering requirements bij waterschappen tbv

nieuw aan te schaffen systeem. Organisatie marktconsultatie. Opstellen Nota van

Inlichtingen. Vergelijking marktalternatieven, architectuurtoets , opstellen afwegingskader

Page 3: C V R E N É I J P E L A A R  · PDF fileEgem -I begeleiding o.a. realisatieplan e -overheid en opzet dienstv erlening gemeente Middelburg in opdracht van ICTU

3 van 7

en business case en doorgeleiding door de besluitvormingsgremia.

Overall projectmanager bij Het Waterschapshuis namens alle waterschappen voor

aanbesteding, ontwikkeling, test en uitrol gemeenschappelijk belastingsysteem tbv

gemeenten, waterschappen en drinkwaterbedrijven, overheidsdatabase, aansluiting

basisregistratie en enterprise service bus (omvang project TAX-i € 17 miljoen; SOA

project; leiden projectorganisatie, planning, voortgangs- en budgetbewaking, NHR, BRP,

BAG, BRK, GEMMA, NORA, WILMA).

Deelprojectleider voor de uitbesteding en EU aanbesteding belastingsysteem bij de

Regionale Belasting Groep Rotterdam Delft.

Projectleider Implementatie Basisregistratie Personen bij het samenwerkingsverband van

de vier Middelsee gemeenten (Westergo).

Egem-I begeleiding o.a. realisatieplan e-overheid en opzet dienstverlening gemeente

Middelburg in opdracht van ICTU.

Leiden van implementatieprojecten bij diverse gemeenten van ICT systemen

Publiekszaken en Belastingen.

Projectleiding Q-trajecten Dienstverlening en implementatie basisregistraties bij diverse

gemeenten o.a. Eindhoven en Den Haag.

Servicedesk GBA en belastingen en basisregistratiesystemen bij softwareleverancier;

Installeren configureren hard- en software en systeembeheer iSeries

Projectleiding implementatieprojecten IT systemen Publiekszaken, Belastingen en

basisregistraties van Pink bij gemeenten en waterschappen;

Projectleiding waterschapsverkiezingen AGV/Waternet, Schieland en de Krimpenerwaard,

Brabantse schappen, Rijn & IJssel etc met volledige budgetverantwoordelijkheid inclusief

Print en mail door Roccade Megaplex. Begeleiding van de aansluiting op GBA-netwerk van diverse gemeenten, waterschappen, ,

Vestigingsregister, pensioenfondsen en levensverzekeraars;

Coördinatie trainingen en ontwikkelen lesmateriaal Training Werken met de GBA, Managen

van de GBA, GBA specialist, courseware GBA;

Initiële hoofdredacteur Handleiding Uitvoerings Procedures GBA en Draaiboek Bijzondere

Gemeenten;

Redacteur Handleiding Operationele Procedures GBA;

Redacteur Draaiboek Toetreding Gemeenten tot de GBA;

AUDIT ERVARING

Leadauditor DigiD assessments BKBO bij > 25 gemeenten, >10 belastingkantoren,

waterschappen en ziekenhuizen.

Afgifte Third Party Mededeling DigiD assessments bij GemeenteOplossingen en BakerWare

Review TPM afgifte rekencentrum Intermax voor Safe Harbour

Intern auditor Safe Harbour

Diverse opdrachtgerichte Kwaliteits Beoordelingen voor RSM Wehrens de Vries.

Leadauditor BAG audits voor DEKRA

Gecertificeerd leadauditor ISO27001

Opzet en uitvoering beveiligingsscans, risicoanalyses en beveiliging waardedocumenten bij

tientallen gemeenten.

IT auditor bij juridische geschillen in private en publieke sector toegevoegd aan

Page 4: C V R E N É I J P E L A A R  · PDF fileEgem -I begeleiding o.a. realisatieplan e -overheid en opzet dienstv erlening gemeente Middelburg in opdracht van ICTU

4 van 7

advocatenteam Louwers IT Advocaten te Eindhoven.

Zelfevaluatie GBA en Reisdocumenten bij gemeenten.

Audit werkzaamheden. Opzet en uitvoering privacy-audits en implementatie Wbp-

regelgeving bij o.a. Sociale Dienst Assen, gemeente Bergen.

Uitvoering en verificatie GBA audits op het gebied van privacy en informatiebeveiliging bij

gemeenten (> 250 gemeenten) in het Publiekszaken domein als Register EDP auditor

namens DEKRA.

Uitvoering en verificatie Suwinet audits bij sociale diensten Amersfoort, Roosendaal

Doetinchem en Nieuwegein (sociale zekerheidsdomein) als Register EDP.

Opzet en uitvoering Extern onderzoek Reisdocumenten bij tientallen gemeenten + training

van de collega auditors in opdracht van BMC.

IT-assesments bij implementatie informatiesystemen van derden bij gemeenten o.a.

gemeente Rotterdam en wetterskip Fryslân;

Opstellen normenkader voor o.a. GBA audit en Suwinet audit in het sociale

zekerheidsdomein;

Opzet auditproces GBA audits en beschrijven in proceshandboek DEKRA en coördinatie

externe audit door Raad voor Accreditatie;

Initiële productontwikkeling en beheer Informatiebeveiligingsplan BMC (> 250

gemeenten);

Toepassen (informatie)beveiligingsplannen en implementatie bij diversie gemeenten;

Privacy-audits en implementatie Wbp-regelgeving bij gemeenten o.a. Rotterdam, Hulst,

Vaals, Nieuwegein.

ERVARING MET SAMENWERKINGSTRAJECTEN

Samenwerking Informatiebeveiliging gemeenten Best en Veldhoven.

Second opinion Business case Opvolger IRIS, systeem voor primaire processen

waterschappen,. Het Waterschapshuis.

Opstellen business case voor centrale aanschaf en implementatie nieuw Vergunningen en

Handhavings systeem voor Rijkswaterstaat en waterschappen en doorgeleiding door de

besluitvormingsgremia, Het Waterschapshuis.

Quality assurance en opstellen business case project aanschaf en implementatie centraal

CMS voor 7 waterschappen, Het Waterschapshuis.

Second opinion/review business case Consolidatie GBA systemen, GR Drechtsteden.

Auteur business case e-HRM om aanschaf, uitrol en gezamenlijk beheer van een nieuwe e-

HRM voorziening in samenwerking voor alle waterschappen mogelijk te maken in opdracht

van Het Waterschapshuis/VDW/UvW.

Business case samenwerking Rijkswaterstaat en waterschappen voor vergunningen en

handhavingssysteem.

Second opinion business case LV WOZ voor UvW.

Projectleider Vergunningverlening en Handhaving en later kwartiermaker Samenwerking

Rijkswaterstaat en waterschappen vanuit Het Waterschapshuis inzake de aanbesteding,

implementatie en beheer nieuw systeem voor Vergunningverlening en Handhaving voor

waterschappen en Rijkswaterstaat (business case, projectbegroting, roadshow, risico

analyse, inrichten beheer, uniformering werkprocessen, conversie, koppelingen,

architectuur requirements, SLA, contracten).

Vertegenwoordiging waterschappen in diverse landelijke gremia mbt basisregistraties en

Page 5: C V R E N É I J P E L A A R  · PDF fileEgem -I begeleiding o.a. realisatieplan e -overheid en opzet dienstv erlening gemeente Middelburg in opdracht van ICTU

5 van 7

e-overheid namens Unie van Waterschappen en Het Waterschapshuis;

iNup onderzoeken in opdracht van KING bij de gemeenten Boxtel en Halderberge.

Organisatie testen en acceptatie belastingsoftware namens 14 waterschappen;

Contractonderhandeling en opstellen SLA/DAP namens 14 waterschappen en voorzitter

gebruikersoverleg Belastingsysteem IBS;

ICT Kwartiermaker share service centrum Kennemerland Zuid (belastingen);

SLA samenwerking ICT shared services bij gemeenten (o.a. GemCC Delfzijl, Appingedam).

Projectleiding insourcing diverse bedrijfsapplicaties en integratie IT systemen PinkRoccade

bij waterschapsfusies.

Overall projectleiding Waterschapsverkiezingen Noord Brabant, wetterskip Fryslân, Rijn &

IJssel, Amstel Gooi en Vecht vanuit PinkRoccade.

OPLEIDINGEN

Op 26-2-2014 voltooid de opleiding tot gecertificeerd ISO27001 Lead Auditor en op 7 mei

2014 kwalificatie als Certified ISO/IEC 27001 Lead Auditor (PECB-ISMSLA-100679) erkend

door PECB en ANSI.

Op 12 februari 2014 het certificaat Prince2 Practitioner (erkend door APMG Benelux;

certificaat 028 12781-01-G6G6)

Op 3 februari 2014 het Prince2 certificaat Foundation

Op 22 juni 2013 door EC-Council het wereldwijde Certified Ethical Hacker v7 keurmerk

(CV7RE1M51E7Q

Op 28 januari 2010 door KING keurmerk E-adviseur (nummer KEA01.1101.26).

In de periode december 2006 tot en met februari 2007 met succes de toerusting van

ICTU tot DEKRA gecertificeerd Egem-I adviseur.

Op 29 april 2004 met succes na een part time studie van twee jaar de postdoctorale

opleiding EDP auditing afgerond aan de Universiteit van Tilburg (TIAS) en werd in 2005

ingeschreven als beëdigd EDP auditor (= RE) in het register van de beroepsvereniging

NOREA (bewijs van inschrijving 1252).

In 2001 het diploma Certified Information Systems Auditor (USA) en toelating als beëdigd

IT-auditor van de wereldwijde beroepsvereniging ISACA (bewijs van inschrijving

0126934).Op 16 februari 1990 met succes de universitaire doctoraal studie Bestuurskunde

afgerond aan de Radboud Universiteit Nijmegen.

Mei 1980 Diploma VWO Hoogveld College te Rosmalen

CURSUSSEN

René volgde daarnaast in de loop van de jaren diverse didactische trainingen en cursussen op

de vakgebieden projectmanagement ICT, GBA/BRP, COBIT, IT Governance,

informatiebeveiliging en auditing.

Certificaat Lead Auditor ISO 27001/27002 Code voor Informatiebeveiliging, Firebrand,

februari 2014

Certificaat Prince II Foundation, Firebrand, januari 2014

Certificaat Prince II Practioner, Firebrand, februari 2014

Page 6: C V R E N É I J P E L A A R  · PDF fileEgem -I begeleiding o.a. realisatieplan e -overheid en opzet dienstv erlening gemeente Middelburg in opdracht van ICTU

6 van 7

Certified Ethical Hacking, Firebrand, mei 2013

Training I-Spiegel software, KING, november 2012

Certificaat Training Wet Naleving Europese Regelgeving publieke entiteiten, Aeves,

september 2012

Workshop Use Cases (testscripts), Nieuwland Automatisering, Wageningen, april - juni

2011

Training Requirements Management, Blue Bricks, Amersfoort, juni 2011

Interne training BMC Cursus uitvoeren Extern Onderzoek Reisdocumenten, Amersfoort,

oktober 2010

Certificaat Cobit training Strategies for Implementing IT Governance, Isaca, Edinburgh UK,

15-19 september 2008

Certificaat Praktijkcursus Succesvol Aanbesteden, EPB, Utrecht, 24 juni 2008

Certificaat training IT audit process, Isaca, Frankfurt BRD, 11 maart 2005

Birkman persoonlijke vaardigheden; BMC interne training Leusden, juni 2003

Certificaat intern auditor Certiked ISO 2001 2002, Dingena en Verhoef Consulting,

Scherpenzeel, 10 september 2002

Certificaat BMC interne training Microsoft Project, augustus 2002, Leusden

Certificaat BMC interne training Microsoft Excel, mei 2002, Leusden

Diploma Certified Information Systems Auditor, ISACA, New York 7 december 2001

Certificaat Training Code voor Informatiebeveiliging 2000; NEN/NNI te Delft, 17 januari

2001

Certificaat Workshop GBA procesauditor, Improve Quality Systems, Valkenswaard, 17 mei

2000

Certificaat DOOR Presentatievaardigheden; Door instituut te Zeist, 12 mei 2000

Certificaat GBA auditor training, KEMA, Arnhem, 22 maart 2000

Certificaat Unix voor gebruikers, HP Opleidingscentrum, Amsterdam, 13 september 1999

Certificaat Projectbeheersingsmethode Prince II voor experts; Pink Elephant, Veldhoven,

juni 1999

Certificaat Adviesvaardigheden voor consultants I en II , opleidingsinstituut Leertouwer

van Dijck & U, 14 april 1999 te Rosmalen

Certificaat Projectbeheersingsmethode Prince II Essentials; Pink Elephant, Veldhoven, april

1999

Certificaat Basiscursus Intelligent Planner voor projectleiders, Augeo opleidingscentrum,

Barneveld, 24 maart 1999

Certificaat Gestructureerd testen I en II (gevorderden), Mors Automatisering, Epe, 23

september 1997

Certificaat Systeembeheer AS/400, Silvac, Hilversum, 11 september 1997

Certificaat Adviesvaardigheden voor IT-consultants I en II; van Dijck en partners,

Eindhoven, mei 1997

Certificaat Didactische vaardigheden voor IT-consultants; van Dijck en partners,

Eindhoven, februari 1997

Certificaat Opleiding Situationeel leidinggeven; Rijks Opleidingsinstituut, Den Haag, mei

1996

Page 7: C V R E N É I J P E L A A R  · PDF fileEgem -I begeleiding o.a. realisatieplan e -overheid en opzet dienstv erlening gemeente Middelburg in opdracht van ICTU

7 van 7

Certificaat Functioneringsgesprekken voor leidinggevenden; Rijks Opleidingsinstituut, Den

Haag, maart 1996

Diploma post HBO Controller bij de lokale overheid, Bestuursacademie Randstad,

Maarssen, 29 juni 1995

Diploma post HBO opleiding Informatiekunde bij de lokale overheid, Bestuursacademie

Randstad, EXIN, Maarssen, 16 december 1993

Certificaat SPSS/PC II Universitair Rekencentrum Nijmegen d.d. 30 maart 1990

Certificaat SPSS/PC I Universitair Rekencentrum Nijmegen d.d. 16 maart 1990

Certificaat Technisch Systeembeheer Bestuursacademie Noord Brabant d.d. 30 juni 1989

PUBLICATIES

Artikel “Burgerzaken en zaakgericht werken” in Burgerzaken en Recht nr. 4 september

2014

Artikel “Digitale Agenda 2017 een illusie? Achterstand van overheid op digitaal werkend

bedrijfsleven wordt steeds groter” in Automatiseringgids nr 6 d.d. 10 april 2014 Artikel “Stand van zaken BZM” in Burgerzaken en Recht nr. 6 december 2013

Artikel “Hoe zit het nu eigenlijk met het aanbesteden van de Burgerzakenmodules voor de

nieuwe BRP?” Burgerzaken en Recht, nr.4 oktober 2013

Artikel “GBA audit of zelfevaluatie” in Burgerzaken en Recht, nr 1, januari 2012

Interview “BAG maakt veel mogelijk voor ons”, Publicatie BAG VROM, d.d. 17 maart 2008

Afstudeeropdracht “Onderzoek naar de effectiviteit en efficiency van de

informatievoorziening bij Vlisco Helmond”, TIAS Business School Tilburg, Opleiding EDP

auditing, april 2004

Interne publicatie BMC “Het nut van de GBA audit” , 30 december 2003

Interview Papierwinkel GBA niet op orde, Computable 1 augustus 2003

Artikel “GBA audit niet langer een papieren tijger” in het maandblad Burgerzaken en Recht

nr 12 , december 2002

Samen met drs W. de Vries het artikel ‘Waterschappen en de invoering van de Wet

bescherming persoonsgegevens’ in het maandblad Het Waterschap nr. 7 (2002)

Back-up, restore, herstel en uitwijk – Handboek GBA (Kluwer) 2001-2005

Beveiligingsplan GBA gemeente Floppydam – Handboek GBA (Kluwer), 2001

Informatiebeleid persoonsgegevens - Handboek Burgerzaken (Kluwer), 2001

Doctoraal scriptie “De GBA een weg zonder einde of een einde zonder weg – het hangen

en wurgen van een automatiseringsproject” , Radboud Universiteit, oktober 1989

Samen met drs. M. Grote, Paper “Dynamiek en stabiliteit – Gemeentelijke antwoorden op

veranderende omgevingsinvloeden” februari 1989 vakgroep Bestuurskunde, Radboud

Universiteit

Ambtelijke reorganisaties – een onderzoek naar nieuwe organisatievormen in grote

gemeenten (hoofdstuk 23 Gemeente Nijmegen), Samsom Uitgeverij, Alphen aan den Rijn,

1986