CV Rene IJpelaar - IJpelaar Projectmanagement

CV
R EN É
IJP E LAA R
PERSOONLIJK

Naam en titulatuur: drs. MBH IJpelaar RE CEH CISA

Geboortedatum: 15 april 1959

Adres: Voorstraat 20 5251 CP VLIJMEN

www.ijpelaar.com [email protected] [email protected]

06-28978955

Rijbewijs BE

Gehuwd en twee kinderen
PERSOONLIJK PROFIEL
René IJpelaar ziet zichzelf als een optimistisch mens, heeft doorzettingsvermogen en energie,
toont daadkracht, maakt snel contact, is analytisch scherp en werkt zelfstandig en
gestructureerd maar kan ook goed in een team zijn rol vervullen. Hij is goed in staat tot het
mondeling verwoorden van oplossingen en heeft bovendien een vlotte pen. René is en blijft
integer.
Rene combineert zowel leidinggevende ervaring als ICT-teamleider als ervaring als
projectmanager op dit gebied (inclusief het behalen van doelstellingen zoals geformuleerd in
business cases). Tevens brengt hij veel kennis en ervaring mee over informatiebeveiliging,
open standaarden, samenwerking en integratie van ICT beheerprocessen. Op ICT gebied en
zeker op het terrein van de informatiebeveiliging wordt hij gezien als een autoriteit. Hij heeft
binnen de publieke sector in diverse rollen en binnen diverse organisaties kennis en ervaring
opgedaan met samenwerkingsverbanden. Hij beschikt over een uitstekende politieke en
bestuurlijke antenne.
INFORMATIEBEVEILIGING

Deelprojectleider digitaal loket bij Waternet, Amsterdam

Projectleider Informatiebeveiliging bij de gemeenten Boekel, Best en Veldhoven.

Projectleider Ontwikkeling audit product Digid beveiligingsassessments bij BKBO joint
venture met ATOS en later Novaccent

Leadauditor DigiD assessments webapplicaties BKBO bij gemeenten, belastingkantoren,
waterschappen en ziekenhuizen

Ontwikkeling en beheer van een op de ISO 27001 en de Baseline Informatiebeveiliging
Gemeenten gebaseerd Information Security Management System voor Segment &
Partners (joint venture) voor de gemeentemarkt
1 van 9

Ontwikkeling softwarepakket Breklin t.b.v oa gapanalyse ISO27001 in het kader van het
samenwerkingsverband ITGov

Ontwikkeling digitaal informatiebeveiligingsplan GBA en waardedocumenten bij BMC (bij
262 gemeenten geïmplementeerd)

Implementatie gemeentebreed beveiligingsplan bij gemeenten Nieuwegein, Valkenswaard,
Rucphen, Schagen, Tholen.

Uitvoeren risicoanalyses, opzetten governance en beveiligingsbeleid bij o.a. gemeenten
Den Haag, Rotterdam.


Opstellen SLA’s en bewerkersovereenkomsten
Uitvoering penetratietesten DigiD assessment OWASP top 10

Leadauditor BAG inspectie diverse gemeenten voor Dekra

Leadauditor Informatie Security Management System ISO 27001 / ISO 27002

Projectleiding Informatiebeveiligingsplan bij BMC.

Projectleiding en uitvoering GBA audits bij BMC
MANAGEMENTERVARING

Programmamanager Bedrijfsfuncties annex teamleider a.i. bij Het Waterschapshuis te
Amersfoort (ontwikkeling en beheer circa 20 ICT systemen voor de primaire processen van
alle waterschappen tbv watersysteembeheer, waterkeringen, afvalwaterzuivering,
vergunningverlening & handhaving; realiseren producten en diensten en aansturen 10
medewerkers binnen het programma plus voorzitterschap stuurgroepen + gedelegeerd
opdrachtgever richting ESRI, Nieuwland Automatisering en ARCO.

Programmamanager Diensten bij Het Waterschapshuis annex teamleider a.i. (realiseren
producten en diensten en aansturen 15 medewerkers binnen het programma. Daarnaast
gedelegeerd opdrachtgever voor IBM b.v. transitie en beheer IRIS (systeem voor
ondersteuning primaire processen alle 24 waterschappen; 13 modules) en voorzitter
stuurgroep.

Intern coördineren, kwaliteitsbewaking en planning inzet auditors, reviewers, verificateurs,
T&T Compet&t GBA audits BMC (circa 30 personen) en vertegenwoordiging bij ministerie
van BZK.

Teamleider belastingen
gemeenten.
(Afvalstoffenheffing)
bij
AVRI
te
Geldermalsen
voor
zes
PROJECTERVARING

Projectleider Informatiebeveiliging bij de gemeenten Best en Veldhoven.

Deelprojectleider Digitaal Belastingloket Waternet Amsterdam.

Quality assurance project invoering BRP gemeente Vianen.

Projectleider IRIS module Kadastraal Informatiesysteem/ Schouw op de watergangen a.i.
bij Het Waterschapshuis. Ophalen en formulering requirements bij waterschappen tbv
nieuw aan te schaffen systeem. Organisatie marktconsultatie. Opstellen Nota van
Inlichtingen. Vergelijking marktalternatieven, architectuurtoets , opstellen afwegingskader
en business case en doorgeleiding door de besluitvormingsgremia.

Overall projectmanager bij Het Waterschapshuis namens alle waterschappen voor
2 van 9
aanbesteding, ontwikkeling, test en uitrol gemeenschappelijk belastingsysteem tbv
gemeenten, waterschappen en drinkwaterbedrijven, overheidsdatabase, aansluiting
basisregistratie en enterprise service bus (omvang project TAX-i € 17 miljoen; SOA
project; leiden projectorganisatie, planning, voortgangs- en budgetbewaking, NHR, BRP,
BAG, BRK, GEMMA, NORA, WILMA).

Deelprojectleider voor de uitbesteding en EU aanbesteding belastingsysteem bij de
Regionale Belasting Groep Rotterdam Delft.

Projectleider Implementatie Basisregistratie Personen bij het samenwerkingsverband van
de vier Middelsee gemeenten (Westergo).

Egem-I begeleiding o.a. realisatieplan e-overheid en opzet dienstverlening gemeente
Middelburg in opdracht van ICTU.

Leiden van implementatieprojecten
Publiekszaken en Belastingen.

Projectleiding Q-trajecten Dienstverlening en implementatie basisregistraties bij diverse
gemeenten o.a. Eindhoven en Den Haag.


Servicedesk GBA en belastingen en basisregistratiesystemen bij softwareleverancier;
Installeren configureren hard- en software en systeembeheer iSeries

Projectleiding implementatieprojecten IT systemen Publiekszaken, Belastingen en
bij
diverse
gemeenten
van
ICT
systemen
basisregistraties van Pink bij gemeenten en waterschappen;

Projectleiding waterschapsverkiezingen AGV/Waternet, Schieland en de Krimpenerwaard,
Brabantse schappen, Rijn & IJssel etc met volledige budgetverantwoordelijkheid inclusief

Print en mail door Roccade Megaplex.
Begeleiding van de aansluiting op GBA-netwerk van diverse gemeenten, waterschappen, ,
Vestigingsregister, pensioenfondsen en levensverzekeraars;

Coördinatie trainingen en ontwikkelen lesmateriaal Training Werken met de GBA, Managen
van de GBA, GBA specialist, courseware GBA;

Initiële hoofdredacteur Handleiding Uitvoerings Procedures GBA en Draaiboek Bijzondere
Gemeenten;

Redacteur Handleiding Operationele Procedures GBA;

Redacteur Draaiboek Toetreding Gemeenten tot de GBA;
AUDIT ERVARING

Leadauditor DigiD assessments BKBO bij > 25 gemeenten, >10 belastingkantoren,
waterschappen en ziekenhuizen.

Afgifte Third Party Mededeling DigiD assessments bij GemeenteOplossingen en BakerWare

Review TPM afgifte rekencentrum Intermax voor Safe Harbour

Intern auditor Safe Harbour

Diverse opdrachtgerichte Kwaliteits Beoordelingen voor RSM Wehrens de Vries.

Leadauditor BAG audits voor DEKRA

Gecertificeerd leadauditor ISO27001

Opzet en uitvoering beveiligingsscans, risicoanalyses en beveiliging waardedocumenten bij
tientallen gemeenten.

IT auditor bij juridische geschillen in private en publieke sector toegevoegd aan
advocatenteam Louwers IT Advocaten te Eindhoven.
3 van 9

Zelfevaluatie GBA en Reisdocumenten bij gemeenten.

Audit werkzaamheden. Opzet en uitvoering privacy-audits en implementatie Wbpregelgeving bij o.a. Sociale Dienst Assen, gemeente Bergen.

Uitvoering en verificatie GBA audits op het gebied van privacy en informatiebeveiliging bij
gemeenten (> 250 gemeenten) in het Publiekszaken domein als Register EDP auditor
namens DEKRA.

Uitvoering en verificatie Suwinet audits bij sociale diensten Amersfoort, Roosendaal
Doetinchem en Nieuwegein (sociale zekerheidsdomein) als Register EDP.

Opzet en uitvoering Extern onderzoek Reisdocumenten bij tientallen gemeenten + training
van de collega auditors in opdracht van BMC.

IT-assesments bij implementatie informatiesystemen van derden bij gemeenten o.a.
gemeente Rotterdam en wetterskip Fryslân;

Opstellen normenkader voor o.a. GBA audit en Suwinet audit in het sociale
zekerheidsdomein;

Opzet auditproces GBA audits en beschrijven in proceshandboek DEKRA en coördinatie

externe audit door Raad voor Accreditatie;
Initiële productontwikkeling en beheer
gemeenten);

Toepassen (informatie)beveiligingsplannen en implementatie bij diversie gemeenten;

Privacy-audits en implementatie Wbp-regelgeving bij gemeenten o.a. Rotterdam, Hulst,
Vaals, Nieuwegein.
Informatiebeveiligingsplan
BMC
(>
250
ERVARING MET SAMENWERKINGSTRAJECTEN

Samenwerking Informatiebeveiliging gemeenten Best en Veldhoven.

Second opinion Business case Opvolger
waterschappen,. Het Waterschapshuis.

Opstellen business case voor centrale aanschaf en implementatie nieuw Vergunningen en
Handhavings systeem voor Rijkswaterstaat en waterschappen en doorgeleiding door de
besluitvormingsgremia, Het Waterschapshuis.

Quality assurance en opstellen business case project aanschaf en implementatie centraal
CMS voor 7 waterschappen, Het Waterschapshuis.

Second opinion/review business case Consolidatie GBA systemen, GR Drechtsteden.

Auteur business case e-HRM om aanschaf, uitrol en gezamenlijk beheer van een nieuwe eHRM voorziening in samenwerking voor alle waterschappen mogelijk te maken in opdracht
van Het Waterschapshuis/VDW/UvW.

Business case samenwerking Rijkswaterstaat en waterschappen voor vergunningen en
handhavingssysteem.

Second opinion business case LV WOZ voor UvW.

Projectleider Vergunningverlening en Handhaving en later kwartiermaker Samenwerking
Rijkswaterstaat en waterschappen vanuit Het Waterschapshuis inzake de aanbesteding,
implementatie en beheer nieuw systeem voor Vergunningverlening en Handhaving voor
waterschappen en Rijkswaterstaat (business case, projectbegroting, roadshow, risico
analyse, inrichten beheer,
uniformering werkprocessen, conversie, koppelingen,
architectuur RUDI WILMA NORA requirements, SLA, contracten).

Vertegenwoordiging waterschappen in diverse landelijke gremia mbt basisregistraties en
e-overheid namens Unie van Waterschappen en Het Waterschapshuis;
IRIS,
systeem
voor
primaire
processen
4 van 9

iNup onderzoeken in opdracht van KING bij de gemeenten Boxtel en Halderberge.

Organisatie testen en acceptatie belastingsoftware namens 14 waterschappen;

Contractonderhandeling en opstellen SLA/DAP namens 14 waterschappen en voorzitter
gebruikersoverleg Belastingsysteem IBS;

ICT Kwartiermaker share service centrum Kennemerland Zuid (belastingen);

SLA samenwerking ICT shared services bij gemeenten (o.a. GemCC Delfzijl, Appingedam).

Projectleiding insourcing diverse bedrijfsapplicaties en integratie IT systemen PinkRoccade
bij waterschapsfusies.

Overall projectleiding Waterschapsverkiezingen Noord Brabant, wetterskip Fryslân, Rijn &
IJssel, Amstel Gooi en Vecht vanuit PinkRoccade.
OPLEIDINGEN
Op 26-2-2014 voltooide hij de opleiding tot gecertificeerd ISO27001 Lead Auditor en op 7 mei
2014 kwalificeerde René zich als Certified ISO/IEC 27001 Lead Auditor (PECB-ISMSLA100679) erkend door PECB en ANSI.
Op 12 februari 2014 na het volgen van de Firebrand opleiding Prince2 het certificaat Prince2
Practitioner (erkend door APMG Benelux; certificaat 028 12781-01-G6G6)
Op 3 februari 2014 na het volgen van de Firebrand opleiding Prince2 het Prince2 certificaat
Foundation.
Op 22 juni 2013 werd hem door EC-Council het wereldwijde Certified Ethical Hacker v7
keurmerk verleend (CV7RE1M51E7Q) na het volgen van de opleiding Firebrand
Op 28 januari 2010 werd hem het KING keurmerk E-adviseur verleend (nummer
KEA01.1101.26) door het Kwaliteits Instituut Nederlandse Gemeenten.
In de periode december 2006 tot en met februari 2007 doorliep hij met succes de toerusting
van ICTU tot DEKRA gecertificeerd Egem-I adviseur.
Op 29 april 2004 rondde hij met succes na een part time studie van twee jaar de
postdoctorale opleiding EDP auditing af aan de Universiteit van Tilburg (TIAS) en werd in 2005
ingeschreven als beëdigd EDP auditor (= RE) in het register van de beroepsvereniging NOREA
(bewijs van inschrijving 1252).
In 2001 behaalde hij het diploma Certified Information Systems Auditor (USA) examen en
werd toegelaten als beëdigd IT-auditor van de wereldwijde beroepsvereniging ISACA (bewijs
van inschrijving 0126934).
René IJpelaar rondde op 16 februari 1990 met succes de universitaire doctoraal studie
Bestuurskunde af aan de Radboud Universiteit Nijmegen. Daarvoor behaalde hij de
propedeuse Engels aan dezelfde universiteit.
Mei 1980 Diploma VWO Hoogveld College te Rosmalen
CURSUSSEN
René volgde daarnaast in de loop van de jaren diverse didactische trainingen en cursussen op
de vakgebieden projectmanagement ICT, GBA/BRP, COBIT, IT Governance,
informatiebeveiliging en auditing.
5 van 9

Certificaat Lead Auditor ISO 27001/27002 Code voor Informatiebeveiliging, Firebrand,
februari 2014

Certificaat Prince II Foundation, Firebrand, januari 2014

Certificaat Prince II Practioner, Firebrand, februari 2014

Certified Ethical Hacking, Firebrand, mei 2013

Training I-Spiegel software, KING, november 2012

Certificaat Training Wet Naleving Europese Regelgeving publieke entiteiten, Aeves,
september 2012

Workshop Use Cases (testscripts), Nieuwland Automatisering, Wageningen, april - juni
2011

Training Requirements Management, Blue Bricks, Amersfoort, juni 2011

Interne training BMC Cursus uitvoeren Extern Onderzoek Reisdocumenten, Amersfoort,

Certificaat Cobit training Strategies for Implementing IT Governance, Isaca, Edinburgh UK,

Certificaat Praktijkcursus Succesvol Aanbesteden, EPB, Utrecht, 24 juni 2008

Certificaat training IT audit process, Isaca, Frankfurt BRD, 11 maart 2005

Birkman persoonlijke vaardigheden; BMC interne training Leusden, juni 2003

Certificaat intern auditor Certiked ISO 2001 2002, Dingena en Verhoef Consulting,
oktober 2010
15-19 september 2008
Scherpenzeel, 10 september 2002

Certificaat BMC interne training Microsoft Project, augustus 2002, Leusden

Certificaat BMC interne training Microsoft Excel, mei 2002, Leusden

Diploma Certified Information Systems Auditor, ISACA, New York 7 december 2001

Certificaat Training Code voor Informatiebeveiliging 2000; NEN/NNI te Delft, 17 januari

Certificaat Workshop GBA procesauditor, Improve Quality Systems, Valkenswaard, 17 mei

Certificaat DOOR Presentatievaardigheden; Door instituut te Zeist, 12 mei 2000

Certificaat GBA auditor training, KEMA, Arnhem, 22 maart 2000

Certificaat Unix voor gebruikers, HP Opleidingscentrum, Amsterdam, 13 september 1999

Certificaat Projectbeheersingsmethode Prince II voor experts; Pink Elephant, Veldhoven,
2001
2000
juni 1999

Certificaat Adviesvaardigheden voor consultants I en II , opleidingsinstituut Leertouwer
van Dijck & U, 14 april 1999 te Rosmalen

Certificaat Projectbeheersingsmethode Prince II Essentials; Pink Elephant, Veldhoven, april
1999

Certificaat Basiscursus Intelligent Planner voor projectleiders, Augeo opleidingscentrum,
Barneveld, 24 maart 1999

Certificaat Gestructureerd testen I en II (gevorderden), Mors Automatisering, Epe, 23
september 1997

Certificaat Systeembeheer AS/400, Silvac, Hilversum, 11 september 1997

Certificaat Adviesvaardigheden voor IT-consultants I en II; van Dijck en partners,
Eindhoven, mei 1997
6 van 9

Certificaat Didactische vaardigheden voor IT-consultants; van Dijck en partners,
Eindhoven, februari 1997

Certificaat Opleiding Situationeel leidinggeven; Rijks Opleidingsinstituut, Den Haag, mei
1996

Certificaat Functioneringsgesprekken voor leidinggevenden; Rijks Opleidingsinstituut, Den
Haag, maart 1996

Diploma Controller bij de lokale overheid, Bestuursacademie Randstad, Maarssen, 29 juni
1995

Diploma post HBO opleiding Informatiekunde bij de lokale overheid, Bestuursacademie
Randstad, Maarssen, 16 december 1993

Certificaat SPSS/PC II Universitair Rekencentrum Nijmegen d.d. 30 maart 1990

Certificaat SPSS/PC I Universitair Rekencentrum Nijmegen d.d. 16 maart 1990

Certificaat Technisch Systeembeheer Bestuursacademie Noord Brabant d.d. 30 juni 1989
PUBLICATIES

Artikel “Burgerzaken en zaakgericht werken” in Burgerzaken en Recht nr. 4 september
2014






Artikel “Digitale Agenda 2017 een illusie? Achterstand van overheid op digitaal werkend
bedrijfsleven wordt steeds groter” in Automatiseringgids nr 6 d.d. 10 april 2014
Artikel “Stand van zaken BZM” in Burgerzaken en Recht nr. 6 december 2013
Artikel “Hoe zit het nu eigenlijk met het aanbesteden van de Burgerzakenmodules voor de
nieuwe BRP?” Burgerzaken en Recht, nr.4 oktober 2013
Artikel “GBA audit of zelfevaluatie” in Burgerzaken en Recht, nr 1, januari 2012
Interview “BAG maakt veel mogelijk voor ons”, Publicatie BAG VROM, d.d. 17 maart 2008
Afstudeeropdracht “Onderzoek naar de effectiviteit en efficiency van de
informatievoorziening bij Vlisco Helmond”, TIAS Business School Tilburg, Opleiding EDP
auditing, april 2004

Interne publicatie BMC “Het nut van de GBA audit” , 30 december 2003

Interview Papierwinkel GBA niet op orde, Computable 1 augustus 2003

Artikel “GBA audit niet langer een papieren tijger” in het maandblad Burgerzaken en Recht
nr 12 , december 2002

Samen met drs W. de Vries het artikel ‘Waterschappen en de invoering van de Wet
bescherming persoonsgegevens’ in het maandblad Het Waterschap nr. 7 (2002)

Back-up, restore, herstel en uitwijk – Handboek GBA (Kluwer) 2001-2005

Beveiligingsplan GBA gemeente Floppydam – Handboek GBA (Kluwer), 2001

Informatiebeleid persoonsgegevens - Handboek Burgerzaken (Kluwer), 2001

Doctoraal scriptie “De GBA een weg zonder einde of een einde zonder weg – het hangen
en wurgen van een automatiseringsproject” , Radboud Universiteit, oktober 1989

Samen met drs. M. Grote, Paper “Dynamiek en stabiliteit – Gemeentelijke antwoorden op
veranderende omgevingsinvloeden” februari 1989 vakgroep Bestuurskunde, Radboud
Universiteit

Ambtelijke reorganisaties – een onderzoek naar nieuwe organisatievormen in grote
gemeenten (hoofdstuk 23 Gemeente Nijmegen), Samsom Uitgeverij, Alphen aan den Rijn,
7 van 9
1986
8 van 9
KENNISMATRIX
Beleidsterreinen
Hardware
Besturingssystemen
Databases
Architectuur
Methodieken
Office Pakketten
Tools
&
Overige
pakketten
Publiekszaken
Vergunningverlening
en
handhaving
Watersysteem
Belastingen
Basisregistraties
IBM i-Series
Windows
Os/400
OS/390
Windows
Unix/Linux
AS/400
Oracle
Tofag, NORA, GEMMA, WILMA en
RUDI
Prince2
IT auditing
Application Service Library (ASL)
Business
Information
Service
Library (BISL)
Business Cases opstellen en
activiteiten begroten
Requirementsanalyse
Use Cases opstellen
TMAP
Office suite
MS Project
Mindmap
MS Viseo
Sharepoint
IRIS
Key2Burgerzaken Centric
Globitlijn PinkRoccade
Decos/Corsa
Aantal
jaren
werkervaring
20
2
Niveau
2
10
20
16
20
16
3
20
3
16
4
5
Redelijk
Goed
Goed
Goed
Goed
Expert
Goed
Goed
Beginner
Redelijk
Beginner
Redelijk
14
11
4
4
Expert
Expert
Redelijk
Redelijk
20
Expert
4
3
5
10
10
Goed
Redelijk
Beginner
Expert
Goed
1
5
5
3
5
10
3
Beginner
Goed
Goed
Redelijk
Redelijk
Goed
Gebruiker
Goed
Redelijk
9 van 9