CV
R EN É
IJP E LAA R
PERSOONLIJK
Naam en titulatuur: drs. MBH IJpelaar RE CEH CISA
Geboortedatum: 15 april 1959
Adres: Voorstraat 20 5251 CP VLIJMEN
www.ijpelaar.com
[email protected] [email protected]
06-28978955
Rijbewijs BE
Gehuwd en twee kinderen
PERSOONLIJK PROFIEL René IJpelaar ziet zichzelf als een optimistisch mens, heeft doorzettingsvermogen en energie, toont daadkracht, maakt snel contact, is analytisch scherp en werkt zelfstandig en gestructureerd maar kan ook goed in een team zijn rol vervullen. Hij is goed in staat tot het mondeling verwoorden van oplossingen en heeft bovendien een vlotte pen. René is en blijft integer. Rene combineert zowel leidinggevende ervaring als ICT-teamleider als ervaring als projectmanager op dit gebied (inclusief het behalen van doelstellingen zoals geformuleerd in business cases). Tevens brengt hij veel kennis en ervaring mee over informatiebeveiliging, open standaarden, samenwerking en integratie van ICT beheerprocessen. Op ICT gebied en zeker op het terrein van de informatiebeveiliging wordt hij gezien als een autoriteit. Hij heeft binnen de publieke sector in diverse rollen en binnen diverse organisaties kennis en ervaring opgedaan met samenwerkingsverbanden. Hij beschikt over een uitstekende politieke en bestuurlijke antenne.
INFORMATIEBEVEILIGING
Deelprojectleider digitaal loket bij Waternet, Amsterdam
Projectleider Informatiebeveiliging bij de gemeenten Boekel, Best en Veldhoven.
Projectleider Ontwikkeling audit product Digid beveiligingsassessments bij BKBO joint venture met ATOS en later Novaccent
Leadauditor DigiD assessments webapplicaties BKBO bij gemeenten, belastingkantoren, waterschappen en ziekenhuizen
Ontwikkeling en beheer van een op de ISO 27001 en de Baseline Informatiebeveiliging Gemeenten gebaseerd Information Security Management System voor Segment & Partners (joint venture) voor de gemeentemarkt
1 van 9
Ontwikkeling softwarepakket Breklin t.b.v oa gapanalyse ISO27001 in het kader van het samenwerkingsverband ITGov
Ontwikkeling digitaal informatiebeveiligingsplan GBA en waardedocumenten bij BMC (bij 262 gemeenten geïmplementeerd)
Implementatie gemeentebreed beveiligingsplan bij gemeenten Nieuwegein, Valkenswaard, Rucphen, Schagen, Tholen.
Uitvoeren risicoanalyses, opzetten governance en beveiligingsbeleid bij o.a. gemeenten Den Haag, Rotterdam.
Opstellen SLA’s en bewerkersovereenkomsten Uitvoering penetratietesten DigiD assessment OWASP top 10
Leadauditor BAG inspectie diverse gemeenten voor Dekra
Leadauditor Informatie Security Management System ISO 27001 / ISO 27002
Projectleiding Informatiebeveiligingsplan bij BMC.
Projectleiding en uitvoering GBA audits bij BMC
MANAGEMENTERVARING
Programmamanager Bedrijfsfuncties annex teamleider a.i. bij Het Waterschapshuis te Amersfoort (ontwikkeling en beheer circa 20 ICT systemen voor de primaire processen van alle waterschappen tbv watersysteembeheer, waterkeringen, afvalwaterzuivering, vergunningverlening & handhaving; realiseren producten en diensten en aansturen 10 medewerkers binnen het programma plus voorzitterschap stuurgroepen + gedelegeerd opdrachtgever richting ESRI, Nieuwland Automatisering en ARCO.
Programmamanager Diensten bij Het Waterschapshuis annex teamleider a.i. (realiseren producten en diensten en aansturen 15 medewerkers binnen het programma. Daarnaast gedelegeerd opdrachtgever voor IBM b.v. transitie en beheer IRIS (systeem voor ondersteuning primaire processen alle 24 waterschappen; 13 modules) en voorzitter stuurgroep.
Intern coördineren, kwaliteitsbewaking en planning inzet auditors, reviewers, verificateurs, T&T Compet&t GBA audits BMC (circa 30 personen) en vertegenwoordiging bij ministerie van BZK.
Teamleider belastingen gemeenten.
(Afvalstoffenheffing)
bij
AVRI
te
Geldermalsen
voor
zes
PROJECTERVARING
Projectleider Informatiebeveiliging bij de gemeenten Best en Veldhoven.
Deelprojectleider Digitaal Belastingloket Waternet Amsterdam.
Quality assurance project invoering BRP gemeente Vianen.
Projectleider IRIS module Kadastraal Informatiesysteem/ Schouw op de watergangen a.i. bij Het Waterschapshuis. Ophalen en formulering requirements bij waterschappen tbv nieuw aan te schaffen systeem. Organisatie marktconsultatie. Opstellen Nota van Inlichtingen. Vergelijking marktalternatieven, architectuurtoets , opstellen afwegingskader en business case en doorgeleiding door de besluitvormingsgremia.
Overall projectmanager bij Het Waterschapshuis namens alle waterschappen voor 2 van 9
aanbesteding, ontwikkeling, test en uitrol gemeenschappelijk belastingsysteem tbv gemeenten, waterschappen en drinkwaterbedrijven, overheidsdatabase, aansluiting basisregistratie en enterprise service bus (omvang project TAX-i € 17 miljoen; SOA project; leiden projectorganisatie, planning, voortgangs- en budgetbewaking, NHR, BRP, BAG, BRK, GEMMA, NORA, WILMA).
Deelprojectleider voor de uitbesteding en EU aanbesteding belastingsysteem bij de Regionale Belasting Groep Rotterdam Delft.
Projectleider Implementatie Basisregistratie Personen bij het samenwerkingsverband van de vier Middelsee gemeenten (Westergo).
Egem-I begeleiding o.a. realisatieplan e-overheid en opzet dienstverlening gemeente Middelburg in opdracht van ICTU.
Leiden van implementatieprojecten Publiekszaken en Belastingen.
Projectleiding Q-trajecten Dienstverlening en implementatie basisregistraties bij diverse gemeenten o.a. Eindhoven en Den Haag.
Servicedesk GBA en belastingen en basisregistratiesystemen bij softwareleverancier; Installeren configureren hard- en software en systeembeheer iSeries
Projectleiding implementatieprojecten IT systemen Publiekszaken, Belastingen en
bij
diverse
gemeenten
van
ICT
systemen
basisregistraties van Pink bij gemeenten en waterschappen;
Projectleiding waterschapsverkiezingen AGV/Waternet, Schieland en de Krimpenerwaard, Brabantse schappen, Rijn & IJssel etc met volledige budgetverantwoordelijkheid inclusief
Print en mail door Roccade Megaplex. Begeleiding van de aansluiting op GBA-netwerk van diverse gemeenten, waterschappen, , Vestigingsregister, pensioenfondsen en levensverzekeraars;
Coördinatie trainingen en ontwikkelen lesmateriaal Training Werken met de GBA, Managen van de GBA, GBA specialist, courseware GBA;
Initiële hoofdredacteur Handleiding Uitvoerings Procedures GBA en Draaiboek Bijzondere Gemeenten;
Redacteur Handleiding Operationele Procedures GBA;
Redacteur Draaiboek Toetreding Gemeenten tot de GBA;
AUDIT ERVARING
Leadauditor DigiD assessments BKBO bij > 25 gemeenten, >10 belastingkantoren, waterschappen en ziekenhuizen.
Afgifte Third Party Mededeling DigiD assessments bij GemeenteOplossingen en BakerWare
Review TPM afgifte rekencentrum Intermax voor Safe Harbour
Intern auditor Safe Harbour
Diverse opdrachtgerichte Kwaliteits Beoordelingen voor RSM Wehrens de Vries.
Leadauditor BAG audits voor DEKRA
Gecertificeerd leadauditor ISO27001
Opzet en uitvoering beveiligingsscans, risicoanalyses en beveiliging waardedocumenten bij tientallen gemeenten.
IT auditor bij juridische geschillen in private en publieke sector toegevoegd aan advocatenteam Louwers IT Advocaten te Eindhoven.
3 van 9
Zelfevaluatie GBA en Reisdocumenten bij gemeenten.
Audit werkzaamheden. Opzet en uitvoering privacy-audits en implementatie Wbpregelgeving bij o.a. Sociale Dienst Assen, gemeente Bergen.
Uitvoering en verificatie GBA audits op het gebied van privacy en informatiebeveiliging bij gemeenten (> 250 gemeenten) in het Publiekszaken domein als Register EDP auditor namens DEKRA.
Uitvoering en verificatie Suwinet audits bij sociale diensten Amersfoort, Roosendaal Doetinchem en Nieuwegein (sociale zekerheidsdomein) als Register EDP.
Opzet en uitvoering Extern onderzoek Reisdocumenten bij tientallen gemeenten + training van de collega auditors in opdracht van BMC.
IT-assesments bij implementatie informatiesystemen van derden bij gemeenten o.a. gemeente Rotterdam en wetterskip Fryslân;
Opstellen normenkader voor o.a. GBA audit en Suwinet audit in het sociale zekerheidsdomein;
Opzet auditproces GBA audits en beschrijven in proceshandboek DEKRA en coördinatie
externe audit door Raad voor Accreditatie; Initiële productontwikkeling en beheer gemeenten);
Toepassen (informatie)beveiligingsplannen en implementatie bij diversie gemeenten;
Privacy-audits en implementatie Wbp-regelgeving bij gemeenten o.a. Rotterdam, Hulst, Vaals, Nieuwegein.
Informatiebeveiligingsplan
BMC
(>
250
ERVARING MET SAMENWERKINGSTRAJECTEN
Samenwerking Informatiebeveiliging gemeenten Best en Veldhoven.
Second opinion Business case Opvolger waterschappen,. Het Waterschapshuis.
Opstellen business case voor centrale aanschaf en implementatie nieuw Vergunningen en Handhavings systeem voor Rijkswaterstaat en waterschappen en doorgeleiding door de besluitvormingsgremia, Het Waterschapshuis.
Quality assurance en opstellen business case project aanschaf en implementatie centraal CMS voor 7 waterschappen, Het Waterschapshuis.
Second opinion/review business case Consolidatie GBA systemen, GR Drechtsteden.
Auteur business case e-HRM om aanschaf, uitrol en gezamenlijk beheer van een nieuwe eHRM voorziening in samenwerking voor alle waterschappen mogelijk te maken in opdracht van Het Waterschapshuis/VDW/UvW.
Business case samenwerking Rijkswaterstaat en waterschappen voor vergunningen en handhavingssysteem.
Second opinion business case LV WOZ voor UvW.
Projectleider Vergunningverlening en Handhaving en later kwartiermaker Samenwerking Rijkswaterstaat en waterschappen vanuit Het Waterschapshuis inzake de aanbesteding, implementatie en beheer nieuw systeem voor Vergunningverlening en Handhaving voor waterschappen en Rijkswaterstaat (business case, projectbegroting, roadshow, risico analyse, inrichten beheer, uniformering werkprocessen, conversie, koppelingen, architectuur RUDI WILMA NORA requirements, SLA, contracten).
Vertegenwoordiging waterschappen in diverse landelijke gremia mbt basisregistraties en e-overheid namens Unie van Waterschappen en Het Waterschapshuis;
IRIS,
systeem
voor
primaire
processen
4 van 9
iNup onderzoeken in opdracht van KING bij de gemeenten Boxtel en Halderberge.
Organisatie testen en acceptatie belastingsoftware namens 14 waterschappen;
Contractonderhandeling en opstellen SLA/DAP namens 14 waterschappen en voorzitter gebruikersoverleg Belastingsysteem IBS;
ICT Kwartiermaker share service centrum Kennemerland Zuid (belastingen);
SLA samenwerking ICT shared services bij gemeenten (o.a. GemCC Delfzijl, Appingedam).
Projectleiding insourcing diverse bedrijfsapplicaties en integratie IT systemen PinkRoccade bij waterschapsfusies.
Overall projectleiding Waterschapsverkiezingen Noord Brabant, wetterskip Fryslân, Rijn & IJssel, Amstel Gooi en Vecht vanuit PinkRoccade.
OPLEIDINGEN Op 26-2-2014 voltooide hij de opleiding tot gecertificeerd ISO27001 Lead Auditor en op 7 mei 2014 kwalificeerde René zich als Certified ISO/IEC 27001 Lead Auditor (PECB-ISMSLA100679) erkend door PECB en ANSI. Op 12 februari 2014 na het volgen van de Firebrand opleiding Prince2 het certificaat Prince2 Practitioner (erkend door APMG Benelux; certificaat 028 12781-01-G6G6) Op 3 februari 2014 na het volgen van de Firebrand opleiding Prince2 het Prince2 certificaat Foundation. Op 22 juni 2013 werd hem door EC-Council het wereldwijde Certified Ethical Hacker v7 keurmerk verleend (CV7RE1M51E7Q) na het volgen van de opleiding Firebrand Op 28 januari 2010 werd hem het KING keurmerk E-adviseur verleend (nummer KEA01.1101.26) door het Kwaliteits Instituut Nederlandse Gemeenten. In de periode december 2006 tot en met februari 2007 doorliep hij met succes de toerusting van ICTU tot DEKRA gecertificeerd Egem-I adviseur. Op 29 april 2004 rondde hij met succes na een part time studie van twee jaar de postdoctorale opleiding EDP auditing af aan de Universiteit van Tilburg (TIAS) en werd in 2005 ingeschreven als beëdigd EDP auditor (= RE) in het register van de beroepsvereniging NOREA (bewijs van inschrijving 1252). In 2001 behaalde hij het diploma Certified Information Systems Auditor (USA) examen en werd toegelaten als beëdigd IT-auditor van de wereldwijde beroepsvereniging ISACA (bewijs van inschrijving 0126934). René IJpelaar rondde op 16 februari 1990 met succes de universitaire doctoraal studie Bestuurskunde af aan de Radboud Universiteit Nijmegen. Daarvoor behaalde hij de propedeuse Engels aan dezelfde universiteit. Mei 1980 Diploma VWO Hoogveld College te Rosmalen
CURSUSSEN René volgde daarnaast in de loop van de jaren diverse didactische trainingen en cursussen op de vakgebieden projectmanagement ICT, GBA/BRP, COBIT, IT Governance, informatiebeveiliging en auditing.
5 van 9
Certificaat Lead Auditor ISO 27001/27002 Code voor Informatiebeveiliging, Firebrand, februari 2014
Certificaat Prince II Foundation, Firebrand, januari 2014
Certificaat Prince II Practioner, Firebrand, februari 2014
Certified Ethical Hacking, Firebrand, mei 2013
Training I-Spiegel software, KING, november 2012
Certificaat Training Wet Naleving Europese Regelgeving publieke entiteiten, Aeves, september 2012
Workshop Use Cases (testscripts), Nieuwland Automatisering, Wageningen, april - juni 2011
Training Requirements Management, Blue Bricks, Amersfoort, juni 2011
Interne training BMC Cursus uitvoeren Extern Onderzoek Reisdocumenten, Amersfoort,
Certificaat Cobit training Strategies for Implementing IT Governance, Isaca, Edinburgh UK,
Certificaat Praktijkcursus Succesvol Aanbesteden, EPB, Utrecht, 24 juni 2008
Certificaat training IT audit process, Isaca, Frankfurt BRD, 11 maart 2005
Birkman persoonlijke vaardigheden; BMC interne training Leusden, juni 2003
Certificaat intern auditor Certiked ISO 2001 2002, Dingena en Verhoef Consulting,
oktober 2010 15-19 september 2008
Scherpenzeel, 10 september 2002
Certificaat BMC interne training Microsoft Project, augustus 2002, Leusden
Certificaat BMC interne training Microsoft Excel, mei 2002, Leusden
Diploma Certified Information Systems Auditor, ISACA, New York 7 december 2001
Certificaat Training Code voor Informatiebeveiliging 2000; NEN/NNI te Delft, 17 januari
Certificaat Workshop GBA procesauditor, Improve Quality Systems, Valkenswaard, 17 mei
Certificaat DOOR Presentatievaardigheden; Door instituut te Zeist, 12 mei 2000
Certificaat GBA auditor training, KEMA, Arnhem, 22 maart 2000
Certificaat Unix voor gebruikers, HP Opleidingscentrum, Amsterdam, 13 september 1999
Certificaat Projectbeheersingsmethode Prince II voor experts; Pink Elephant, Veldhoven,
2001 2000
juni 1999
Certificaat Adviesvaardigheden voor consultants I en II , opleidingsinstituut Leertouwer van Dijck & U, 14 april 1999 te Rosmalen
Certificaat Projectbeheersingsmethode Prince II Essentials; Pink Elephant, Veldhoven, april 1999
Certificaat Basiscursus Intelligent Planner voor projectleiders, Augeo opleidingscentrum, Barneveld, 24 maart 1999
Certificaat Gestructureerd testen I en II (gevorderden), Mors Automatisering, Epe, 23 september 1997
Certificaat Systeembeheer AS/400, Silvac, Hilversum, 11 september 1997
Certificaat Adviesvaardigheden voor IT-consultants I en II; van Dijck en partners, Eindhoven, mei 1997 6 van 9
Certificaat Didactische vaardigheden voor IT-consultants; van Dijck en partners, Eindhoven, februari 1997
Certificaat Opleiding Situationeel leidinggeven; Rijks Opleidingsinstituut, Den Haag, mei 1996
Certificaat Functioneringsgesprekken voor leidinggevenden; Rijks Opleidingsinstituut, Den Haag, maart 1996
Diploma Controller bij de lokale overheid, Bestuursacademie Randstad, Maarssen, 29 juni 1995
Diploma post HBO opleiding Informatiekunde bij de lokale overheid, Bestuursacademie Randstad, Maarssen, 16 december 1993
Certificaat SPSS/PC II Universitair Rekencentrum Nijmegen d.d. 30 maart 1990
Certificaat SPSS/PC I Universitair Rekencentrum Nijmegen d.d. 16 maart 1990
Certificaat Technisch Systeembeheer Bestuursacademie Noord Brabant d.d. 30 juni 1989
PUBLICATIES
Artikel “Burgerzaken en zaakgericht werken” in Burgerzaken en Recht nr. 4 september 2014
Artikel “Digitale Agenda 2017 een illusie? Achterstand van overheid op digitaal werkend bedrijfsleven wordt steeds groter” in Automatiseringgids nr 6 d.d. 10 april 2014 Artikel “Stand van zaken BZM” in Burgerzaken en Recht nr. 6 december 2013 Artikel “Hoe zit het nu eigenlijk met het aanbesteden van de Burgerzakenmodules voor de nieuwe BRP?” Burgerzaken en Recht, nr.4 oktober 2013 Artikel “GBA audit of zelfevaluatie” in Burgerzaken en Recht, nr 1, januari 2012 Interview “BAG maakt veel mogelijk voor ons”, Publicatie BAG VROM, d.d. 17 maart 2008 Afstudeeropdracht “Onderzoek naar de effectiviteit en efficiency van de informatievoorziening bij Vlisco Helmond”, TIAS Business School Tilburg, Opleiding EDP auditing, april 2004
Interne publicatie BMC “Het nut van de GBA audit” , 30 december 2003
Interview Papierwinkel GBA niet op orde, Computable 1 augustus 2003
Artikel “GBA audit niet langer een papieren tijger” in het maandblad Burgerzaken en Recht nr 12 , december 2002
Samen met drs W. de Vries het artikel ‘Waterschappen en de invoering van de Wet bescherming persoonsgegevens’ in het maandblad Het Waterschap nr. 7 (2002)
Back-up, restore, herstel en uitwijk – Handboek GBA (Kluwer) 2001-2005
Beveiligingsplan GBA gemeente Floppydam – Handboek GBA (Kluwer), 2001
Informatiebeleid persoonsgegevens - Handboek Burgerzaken (Kluwer), 2001
Doctoraal scriptie “De GBA een weg zonder einde of een einde zonder weg – het hangen en wurgen van een automatiseringsproject” , Radboud Universiteit, oktober 1989
Samen met drs. M. Grote, Paper “Dynamiek en stabiliteit – Gemeentelijke antwoorden op veranderende omgevingsinvloeden” februari 1989 vakgroep Bestuurskunde, Radboud Universiteit
Ambtelijke reorganisaties – een onderzoek naar nieuwe organisatievormen in grote gemeenten (hoofdstuk 23 Gemeente Nijmegen), Samsom Uitgeverij, Alphen aan den Rijn, 7 van 9
1986
8 van 9
KENNISMATRIX
Beleidsterreinen
Hardware Besturingssystemen
Databases Architectuur Methodieken
Office Pakketten Tools & Overige pakketten
Publiekszaken Vergunningverlening en handhaving Watersysteem Belastingen Basisregistraties IBM i-Series Windows Os/400 OS/390 Windows Unix/Linux AS/400 Oracle Tofag, NORA, GEMMA, WILMA en RUDI Prince2 IT auditing Application Service Library (ASL) Business Information Service Library (BISL) Business Cases opstellen en activiteiten begroten Requirementsanalyse Use Cases opstellen TMAP Office suite MS Project Mindmap MS Viseo Sharepoint IRIS Key2Burgerzaken Centric Globitlijn PinkRoccade Decos/Corsa
Aantal jaren werkervaring 20 2
Niveau
2 10 20 16 20 16 3 20 3 16 4 5
Redelijk Goed Goed Goed Goed Expert Goed Goed Beginner Redelijk Beginner Redelijk
14 11 4 4
Expert Expert Redelijk Redelijk
20
Expert
4 3 5 10 10
Goed Redelijk Beginner Expert Goed
1 5 5 3 5 10 3
Beginner Goed Goed Redelijk Redelijk Goed Gebruiker
Goed Redelijk
9 van 9