C V R E N É I J P E L A A R · PDF fileEgem -I begeleiding o.a. realisatieplan e...
Transcript of C V R E N É I J P E L A A R · PDF fileEgem -I begeleiding o.a. realisatieplan e...
1 van 7
C V R E N É I J P E L A A R
PERSOONLIJK
Naam en titulatuur: drs. MBH IJpelaar RE CEH CISA
Geboortedatum: 15 april 1959
Adres: Voorstraat 20 5251 CP VLIJMEN
www.ijpelaar.com [email protected]
06-28978955
Rijbewijs BE
PERSOONLIJK PROFIEL
René IJpelaar ziet zichzelf als een optimistisch mens, heeft doorzettingsvermogen en energie,
toont daadkracht, maakt snel contact, is analytisch scherp en werkt zelfstandig en
gestructureerd maar kan ook goed in een team zijn rol vervullen. Hij is goed in staat tot het
mondeling verwoorden van oplossingen en heeft bovendien een vlotte pen. René is en blijft
integer.
Rene combineert zowel leidinggevende ervaring als ICT-teamleider als ervaring als
projectmanager op dit gebied (inclusief het behalen van doelstellingen zoals geformuleerd in
business cases). Tevens brengt hij veel kennis en ervaring mee over informatiebeveiliging,
open standaarden, samenwerking en integratie van ICT beheerprocessen. Op ICT gebied en
zeker op het terrein van de informatiebeveiliging wordt hij gezien als een autoriteit. Hij heeft
binnen de publieke sector in diverse rollen en binnen diverse organisaties kennis en ervaring
opgedaan met samenwerkingsverbanden. Hij beschikt over een uitstekende politieke en
bestuurlijke antenne.
INFORMATIEBEVEILIGING
Uitvoering gap- en impactanalyse, baselinetoets en plan van aanpak BIG bij de gemeenten
Oss en Vught en Nijmegen.
Deelprojectleider digitaal loket bij Waternet, Amsterdam
Projectleider Informatiebeveiliging bij de gemeenten Boekel, Best en Veldhoven en de
omgevingsdienst Noordzeekanaal gebied.
Projectleider Ontwikkeling audit product DigiD beveiligingsassessments bij BKBO joint
venture met ATOS en later Novaccent
Leadauditor DigiD assessments webapplicaties BKBO bij gemeenten, belastingkantoren,
waterschappen en ziekenhuizen
Ontwikkeling en beheer van een op de ISO 27001 en de Baseline Informatiebeveiliging
2 van 7
Gemeenten gebaseerd Information Security Management System voor Segment &
Partners (joint venture) voor de gemeentemarkt
Ontwikkeling softwarepakket Breklin t.b.v oa gapanalyse ISO27001 in het kader van het
samenwerkingsverband ITGov
Ontwikkeling digitaal informatiebeveiligingsplan GBA en waardedocumenten bij BMC (bij
262 gemeenten geïmplementeerd)
Implementatie gemeentebreed beveiligingsplan bij gemeenten Nieuwegein, Valkenswaard,
Rucphen, Schagen, Tholen.
Uitvoeren risicoanalyses, opzetten governance en beveiligingsbeleid bij o.a. gemeenten
Den Haag, Rotterdam.
Opstellen SLA’s en bewerkersovereenkomsten
Uitvoering penetratietesten DigiD assessment OWASP top 10
Leadauditor BAG inspectie diverse gemeenten voor Dekra
Leadauditor Informatie Security Management System ISO 27001 / ISO 27002
Projectleiding Informatiebeveiligingsplan bij BMC.
Projectleiding en uitvoering GBA audits bij BMC
MANAGEMENTERVARING
Programmamanager Bedrijfsfuncties annex teamleider a.i. bij Het Waterschapshuis te
Amersfoort (ontwikkeling en beheer circa 20 ICT systemen voor de primaire processen van
alle waterschappen tbv watersysteembeheer, waterkeringen, afvalwaterzuivering,
vergunningverlening & handhaving; realiseren producten en diensten en aansturen 10
medewerkers binnen het programma plus voorzitterschap stuurgroepen + gedelegeerd
opdrachtgever richting ESRI, Nieuwland Automatisering en ARCO.
Programmamanager Diensten bij Het Waterschapshuis annex teamleider a.i. (realiseren
producten en diensten en aansturen 15 medewerkers binnen het programma. Daarnaast
gedelegeerd opdrachtgever voor IBM b.v. transitie en beheer IRIS (systeem voor
ondersteuning primaire processen alle 24 waterschappen; 13 modules) en voorzitter
stuurgroep.
Intern coördineren, kwaliteitsbewaking en planning inzet auditors, reviewers, verificateurs,
T&T Compet&t GBA audits BMC (circa 30 personen) en vertegenwoordiging bij ministerie
van BZK.
Teamleider belastingen (Afvalstoffenheffing) bij AVRI te Geldermalsen voor zes
gemeenten.
PROJECTERVARING
Projectleider Informatiebeveiliging bij de gemeenten Best en Veldhoven.
Deelprojectleider Digitaal Belastingloket Waternet Amsterdam.
Quality assurance project invoering BRP gemeente Vianen.
Projectleider IRIS module Kadastraal Informatiesysteem/ Schouw op de watergangen a.i.
bij Het Waterschapshuis. Ophalen en formulering requirements bij waterschappen tbv
nieuw aan te schaffen systeem. Organisatie marktconsultatie. Opstellen Nota van
Inlichtingen. Vergelijking marktalternatieven, architectuurtoets , opstellen afwegingskader
3 van 7
en business case en doorgeleiding door de besluitvormingsgremia.
Overall projectmanager bij Het Waterschapshuis namens alle waterschappen voor
aanbesteding, ontwikkeling, test en uitrol gemeenschappelijk belastingsysteem tbv
gemeenten, waterschappen en drinkwaterbedrijven, overheidsdatabase, aansluiting
basisregistratie en enterprise service bus (omvang project TAX-i € 17 miljoen; SOA
project; leiden projectorganisatie, planning, voortgangs- en budgetbewaking, NHR, BRP,
BAG, BRK, GEMMA, NORA, WILMA).
Deelprojectleider voor de uitbesteding en EU aanbesteding belastingsysteem bij de
Regionale Belasting Groep Rotterdam Delft.
Projectleider Implementatie Basisregistratie Personen bij het samenwerkingsverband van
de vier Middelsee gemeenten (Westergo).
Egem-I begeleiding o.a. realisatieplan e-overheid en opzet dienstverlening gemeente
Middelburg in opdracht van ICTU.
Leiden van implementatieprojecten bij diverse gemeenten van ICT systemen
Publiekszaken en Belastingen.
Projectleiding Q-trajecten Dienstverlening en implementatie basisregistraties bij diverse
gemeenten o.a. Eindhoven en Den Haag.
Servicedesk GBA en belastingen en basisregistratiesystemen bij softwareleverancier;
Installeren configureren hard- en software en systeembeheer iSeries
Projectleiding implementatieprojecten IT systemen Publiekszaken, Belastingen en
basisregistraties van Pink bij gemeenten en waterschappen;
Projectleiding waterschapsverkiezingen AGV/Waternet, Schieland en de Krimpenerwaard,
Brabantse schappen, Rijn & IJssel etc met volledige budgetverantwoordelijkheid inclusief
Print en mail door Roccade Megaplex. Begeleiding van de aansluiting op GBA-netwerk van diverse gemeenten, waterschappen, ,
Vestigingsregister, pensioenfondsen en levensverzekeraars;
Coördinatie trainingen en ontwikkelen lesmateriaal Training Werken met de GBA, Managen
van de GBA, GBA specialist, courseware GBA;
Initiële hoofdredacteur Handleiding Uitvoerings Procedures GBA en Draaiboek Bijzondere
Gemeenten;
Redacteur Handleiding Operationele Procedures GBA;
Redacteur Draaiboek Toetreding Gemeenten tot de GBA;
AUDIT ERVARING
Leadauditor DigiD assessments BKBO bij > 25 gemeenten, >10 belastingkantoren,
waterschappen en ziekenhuizen.
Afgifte Third Party Mededeling DigiD assessments bij GemeenteOplossingen en BakerWare
Review TPM afgifte rekencentrum Intermax voor Safe Harbour
Intern auditor Safe Harbour
Diverse opdrachtgerichte Kwaliteits Beoordelingen voor RSM Wehrens de Vries.
Leadauditor BAG audits voor DEKRA
Gecertificeerd leadauditor ISO27001
Opzet en uitvoering beveiligingsscans, risicoanalyses en beveiliging waardedocumenten bij
tientallen gemeenten.
IT auditor bij juridische geschillen in private en publieke sector toegevoegd aan
4 van 7
advocatenteam Louwers IT Advocaten te Eindhoven.
Zelfevaluatie GBA en Reisdocumenten bij gemeenten.
Audit werkzaamheden. Opzet en uitvoering privacy-audits en implementatie Wbp-
regelgeving bij o.a. Sociale Dienst Assen, gemeente Bergen.
Uitvoering en verificatie GBA audits op het gebied van privacy en informatiebeveiliging bij
gemeenten (> 250 gemeenten) in het Publiekszaken domein als Register EDP auditor
namens DEKRA.
Uitvoering en verificatie Suwinet audits bij sociale diensten Amersfoort, Roosendaal
Doetinchem en Nieuwegein (sociale zekerheidsdomein) als Register EDP.
Opzet en uitvoering Extern onderzoek Reisdocumenten bij tientallen gemeenten + training
van de collega auditors in opdracht van BMC.
IT-assesments bij implementatie informatiesystemen van derden bij gemeenten o.a.
gemeente Rotterdam en wetterskip Fryslân;
Opstellen normenkader voor o.a. GBA audit en Suwinet audit in het sociale
zekerheidsdomein;
Opzet auditproces GBA audits en beschrijven in proceshandboek DEKRA en coördinatie
externe audit door Raad voor Accreditatie;
Initiële productontwikkeling en beheer Informatiebeveiligingsplan BMC (> 250
gemeenten);
Toepassen (informatie)beveiligingsplannen en implementatie bij diversie gemeenten;
Privacy-audits en implementatie Wbp-regelgeving bij gemeenten o.a. Rotterdam, Hulst,
Vaals, Nieuwegein.
ERVARING MET SAMENWERKINGSTRAJECTEN
Samenwerking Informatiebeveiliging gemeenten Best en Veldhoven.
Second opinion Business case Opvolger IRIS, systeem voor primaire processen
waterschappen,. Het Waterschapshuis.
Opstellen business case voor centrale aanschaf en implementatie nieuw Vergunningen en
Handhavings systeem voor Rijkswaterstaat en waterschappen en doorgeleiding door de
besluitvormingsgremia, Het Waterschapshuis.
Quality assurance en opstellen business case project aanschaf en implementatie centraal
CMS voor 7 waterschappen, Het Waterschapshuis.
Second opinion/review business case Consolidatie GBA systemen, GR Drechtsteden.
Auteur business case e-HRM om aanschaf, uitrol en gezamenlijk beheer van een nieuwe e-
HRM voorziening in samenwerking voor alle waterschappen mogelijk te maken in opdracht
van Het Waterschapshuis/VDW/UvW.
Business case samenwerking Rijkswaterstaat en waterschappen voor vergunningen en
handhavingssysteem.
Second opinion business case LV WOZ voor UvW.
Projectleider Vergunningverlening en Handhaving en later kwartiermaker Samenwerking
Rijkswaterstaat en waterschappen vanuit Het Waterschapshuis inzake de aanbesteding,
implementatie en beheer nieuw systeem voor Vergunningverlening en Handhaving voor
waterschappen en Rijkswaterstaat (business case, projectbegroting, roadshow, risico
analyse, inrichten beheer, uniformering werkprocessen, conversie, koppelingen,
architectuur requirements, SLA, contracten).
Vertegenwoordiging waterschappen in diverse landelijke gremia mbt basisregistraties en
5 van 7
e-overheid namens Unie van Waterschappen en Het Waterschapshuis;
iNup onderzoeken in opdracht van KING bij de gemeenten Boxtel en Halderberge.
Organisatie testen en acceptatie belastingsoftware namens 14 waterschappen;
Contractonderhandeling en opstellen SLA/DAP namens 14 waterschappen en voorzitter
gebruikersoverleg Belastingsysteem IBS;
ICT Kwartiermaker share service centrum Kennemerland Zuid (belastingen);
SLA samenwerking ICT shared services bij gemeenten (o.a. GemCC Delfzijl, Appingedam).
Projectleiding insourcing diverse bedrijfsapplicaties en integratie IT systemen PinkRoccade
bij waterschapsfusies.
Overall projectleiding Waterschapsverkiezingen Noord Brabant, wetterskip Fryslân, Rijn &
IJssel, Amstel Gooi en Vecht vanuit PinkRoccade.
OPLEIDINGEN
Op 26-2-2014 voltooid de opleiding tot gecertificeerd ISO27001 Lead Auditor en op 7 mei
2014 kwalificatie als Certified ISO/IEC 27001 Lead Auditor (PECB-ISMSLA-100679) erkend
door PECB en ANSI.
Op 12 februari 2014 het certificaat Prince2 Practitioner (erkend door APMG Benelux;
certificaat 028 12781-01-G6G6)
Op 3 februari 2014 het Prince2 certificaat Foundation
Op 22 juni 2013 door EC-Council het wereldwijde Certified Ethical Hacker v7 keurmerk
(CV7RE1M51E7Q
Op 28 januari 2010 door KING keurmerk E-adviseur (nummer KEA01.1101.26).
In de periode december 2006 tot en met februari 2007 met succes de toerusting van
ICTU tot DEKRA gecertificeerd Egem-I adviseur.
Op 29 april 2004 met succes na een part time studie van twee jaar de postdoctorale
opleiding EDP auditing afgerond aan de Universiteit van Tilburg (TIAS) en werd in 2005
ingeschreven als beëdigd EDP auditor (= RE) in het register van de beroepsvereniging
NOREA (bewijs van inschrijving 1252).
In 2001 het diploma Certified Information Systems Auditor (USA) en toelating als beëdigd
IT-auditor van de wereldwijde beroepsvereniging ISACA (bewijs van inschrijving
0126934).Op 16 februari 1990 met succes de universitaire doctoraal studie Bestuurskunde
afgerond aan de Radboud Universiteit Nijmegen.
Mei 1980 Diploma VWO Hoogveld College te Rosmalen
CURSUSSEN
René volgde daarnaast in de loop van de jaren diverse didactische trainingen en cursussen op
de vakgebieden projectmanagement ICT, GBA/BRP, COBIT, IT Governance,
informatiebeveiliging en auditing.
Certificaat Lead Auditor ISO 27001/27002 Code voor Informatiebeveiliging, Firebrand,
februari 2014
Certificaat Prince II Foundation, Firebrand, januari 2014
Certificaat Prince II Practioner, Firebrand, februari 2014
6 van 7
Certified Ethical Hacking, Firebrand, mei 2013
Training I-Spiegel software, KING, november 2012
Certificaat Training Wet Naleving Europese Regelgeving publieke entiteiten, Aeves,
september 2012
Workshop Use Cases (testscripts), Nieuwland Automatisering, Wageningen, april - juni
2011
Training Requirements Management, Blue Bricks, Amersfoort, juni 2011
Interne training BMC Cursus uitvoeren Extern Onderzoek Reisdocumenten, Amersfoort,
oktober 2010
Certificaat Cobit training Strategies for Implementing IT Governance, Isaca, Edinburgh UK,
15-19 september 2008
Certificaat Praktijkcursus Succesvol Aanbesteden, EPB, Utrecht, 24 juni 2008
Certificaat training IT audit process, Isaca, Frankfurt BRD, 11 maart 2005
Birkman persoonlijke vaardigheden; BMC interne training Leusden, juni 2003
Certificaat intern auditor Certiked ISO 2001 2002, Dingena en Verhoef Consulting,
Scherpenzeel, 10 september 2002
Certificaat BMC interne training Microsoft Project, augustus 2002, Leusden
Certificaat BMC interne training Microsoft Excel, mei 2002, Leusden
Diploma Certified Information Systems Auditor, ISACA, New York 7 december 2001
Certificaat Training Code voor Informatiebeveiliging 2000; NEN/NNI te Delft, 17 januari
2001
Certificaat Workshop GBA procesauditor, Improve Quality Systems, Valkenswaard, 17 mei
2000
Certificaat DOOR Presentatievaardigheden; Door instituut te Zeist, 12 mei 2000
Certificaat GBA auditor training, KEMA, Arnhem, 22 maart 2000
Certificaat Unix voor gebruikers, HP Opleidingscentrum, Amsterdam, 13 september 1999
Certificaat Projectbeheersingsmethode Prince II voor experts; Pink Elephant, Veldhoven,
juni 1999
Certificaat Adviesvaardigheden voor consultants I en II , opleidingsinstituut Leertouwer
van Dijck & U, 14 april 1999 te Rosmalen
Certificaat Projectbeheersingsmethode Prince II Essentials; Pink Elephant, Veldhoven, april
1999
Certificaat Basiscursus Intelligent Planner voor projectleiders, Augeo opleidingscentrum,
Barneveld, 24 maart 1999
Certificaat Gestructureerd testen I en II (gevorderden), Mors Automatisering, Epe, 23
september 1997
Certificaat Systeembeheer AS/400, Silvac, Hilversum, 11 september 1997
Certificaat Adviesvaardigheden voor IT-consultants I en II; van Dijck en partners,
Eindhoven, mei 1997
Certificaat Didactische vaardigheden voor IT-consultants; van Dijck en partners,
Eindhoven, februari 1997
Certificaat Opleiding Situationeel leidinggeven; Rijks Opleidingsinstituut, Den Haag, mei
1996
7 van 7
Certificaat Functioneringsgesprekken voor leidinggevenden; Rijks Opleidingsinstituut, Den
Haag, maart 1996
Diploma post HBO Controller bij de lokale overheid, Bestuursacademie Randstad,
Maarssen, 29 juni 1995
Diploma post HBO opleiding Informatiekunde bij de lokale overheid, Bestuursacademie
Randstad, EXIN, Maarssen, 16 december 1993
Certificaat SPSS/PC II Universitair Rekencentrum Nijmegen d.d. 30 maart 1990
Certificaat SPSS/PC I Universitair Rekencentrum Nijmegen d.d. 16 maart 1990
Certificaat Technisch Systeembeheer Bestuursacademie Noord Brabant d.d. 30 juni 1989
PUBLICATIES
Artikel “Burgerzaken en zaakgericht werken” in Burgerzaken en Recht nr. 4 september
2014
Artikel “Digitale Agenda 2017 een illusie? Achterstand van overheid op digitaal werkend
bedrijfsleven wordt steeds groter” in Automatiseringgids nr 6 d.d. 10 april 2014 Artikel “Stand van zaken BZM” in Burgerzaken en Recht nr. 6 december 2013
Artikel “Hoe zit het nu eigenlijk met het aanbesteden van de Burgerzakenmodules voor de
nieuwe BRP?” Burgerzaken en Recht, nr.4 oktober 2013
Artikel “GBA audit of zelfevaluatie” in Burgerzaken en Recht, nr 1, januari 2012
Interview “BAG maakt veel mogelijk voor ons”, Publicatie BAG VROM, d.d. 17 maart 2008
Afstudeeropdracht “Onderzoek naar de effectiviteit en efficiency van de
informatievoorziening bij Vlisco Helmond”, TIAS Business School Tilburg, Opleiding EDP
auditing, april 2004
Interne publicatie BMC “Het nut van de GBA audit” , 30 december 2003
Interview Papierwinkel GBA niet op orde, Computable 1 augustus 2003
Artikel “GBA audit niet langer een papieren tijger” in het maandblad Burgerzaken en Recht
nr 12 , december 2002
Samen met drs W. de Vries het artikel ‘Waterschappen en de invoering van de Wet
bescherming persoonsgegevens’ in het maandblad Het Waterschap nr. 7 (2002)
Back-up, restore, herstel en uitwijk – Handboek GBA (Kluwer) 2001-2005
Beveiligingsplan GBA gemeente Floppydam – Handboek GBA (Kluwer), 2001
Informatiebeleid persoonsgegevens - Handboek Burgerzaken (Kluwer), 2001
Doctoraal scriptie “De GBA een weg zonder einde of een einde zonder weg – het hangen
en wurgen van een automatiseringsproject” , Radboud Universiteit, oktober 1989
Samen met drs. M. Grote, Paper “Dynamiek en stabiliteit – Gemeentelijke antwoorden op
veranderende omgevingsinvloeden” februari 1989 vakgroep Bestuurskunde, Radboud
Universiteit
Ambtelijke reorganisaties – een onderzoek naar nieuwe organisatievormen in grote
gemeenten (hoofdstuk 23 Gemeente Nijmegen), Samsom Uitgeverij, Alphen aan den Rijn,
1986