< Naar alle vacatures

Informatiebeveiligingsspecialist

Opleidingsniveau

HBO of universitair diploma in ICT of een gerelateerd vakgebied

Salarisindicatie in loondienst

€4500 - €6500 per maand

Indicatie uurtarief bij ZZP

€5500 - €8000 per maand

Doorgroeimogelijkheden

CISO, Security Architect, Cybersecurity Consultant

Competenties & vaardigheden

Risicobeheer, Compliance, Communicatie, Probleemoplossend denken, Technische kennis van informatiebeveiliging

Gerelateerde functies

Cybersecurity Consultant, Security Architect, Compliance Officer, Risk Analyst, Privacy Officer

Functiebeschrijving

Een Informatiebeveiligingsspecialist houdt zich bezig met het waarborgen van de vertrouwelijkheid, integriteit en beschikbaarheid van informatie binnen een organisatie. Dit houdt in dat men verantwoordelijk is voor het identificeren, analyseren en reduceren van informatiebeveiligingsrisico's. De specialist moet een grondig inzicht hebben in informatietechnologie en de gevolgen die beveiligingsincidenten kunnen hebben. Dit vakgebied is cruciaal, vooral binnen organisaties die te maken hebben met gevoelige data, zoals overheidsinstellingen en bedrijven die voldoen aan strikte regelgeving.

Als Informatiebeveiligingsspecialist ben je vaak betrokken bij diverse projecten en opdrachten. Dit kan gaan om zzp opdrachten in de beveiligingssector, interim werk bij overheidsinstanties of deelname aan consultancyprojecten. De rol vereist niet alleen technische kennis, maar ook de capaciteit om effectief te communiceren met andere afdelingen, management en externe partijen. Dit maakt de rol zeer dynamisch en uitdagend, aangezien de specialisten zich continu moeten aanpassen aan nieuwe ontwikkelingen en technologieën.

Bij de dagelijkse werkzaamheden wordt je geconfronteerd met verscheidene taken. Dit omvat het uitvoeren van risicoanalyses, het implementeren van beveiligingsmaatregelen, en het begeleiden van teams in het naleven van beveiligingsstandaarden. Ook ben je vaak betrokken bij audits en dien je advies te geven over best practices binnen een organisatie. Belangrijk is dat je blijft leren en bijhouden wat de laatste trends zijn in het vakgebied. Een Informatiebeveiligingsspecialist heeft de verantwoordelijkheid om een cultuur van beveiliging binnen de organisatie te bevorderen, iets wat essentieel is in het huidige digitale tijdperk.

Om succesvol te worden als Informatiebeveiligingsspecialist heb je doorgaans een relevante opleiding nodig, zoals een HBO- of universitaire studie in de ICT of een gerelateerd vakgebied. Daarnaast is praktische ervaring in de sector van groot belang. Dit kan worden verkregen door stages, zzp opdrachten of werkervaring bij bedrijven die zich bezighouden met informatiebeveiliging. Certificeringen zoals CISM, CISA of CISSP zijn ook waardevol en kunnen kansen vergroten op opdrachten in het mid- en topsegment van de markt. Groeimogelijkheden omvatten functies zoals Chief Information Security Officer (CISO) of gespecialiseerde rollen in beveiligingsstrategieën en risicobeheer.

Opleidingsniveau

HBO of universitair diploma in ICT of een gerelateerd vakgebied

Salarisindicatie in loondienst

€4500 - €6500 per maand

Indicatie uurtarief bij ZZP

€5500 - €8000 per maand

Doorgroeimogelijkheden

CISO, Security Architect, Cybersecurity Consultant

Competenties & vaardigheden

Risicobeheer, Compliance, Communicatie, Probleemoplossend denken, Technische kennis van informatiebeveiliging

Gerelateerde functies

Cybersecurity Consultant, Security Architect, Compliance Officer, Risk Analyst, Privacy Officer

Functiebeschrijving

Een Informatiebeveiligingsspecialist houdt zich bezig met het waarborgen van de vertrouwelijkheid, integriteit en beschikbaarheid van informatie binnen een organisatie. Dit houdt in dat men verantwoordelijk is voor het identificeren, analyseren en reduceren van informatiebeveiligingsrisico's. De specialist moet een grondig inzicht hebben in informatietechnologie en de gevolgen die beveiligingsincidenten kunnen hebben. Dit vakgebied is cruciaal, vooral binnen organisaties die te maken hebben met gevoelige data, zoals overheidsinstellingen en bedrijven die voldoen aan strikte regelgeving.

Als Informatiebeveiligingsspecialist ben je vaak betrokken bij diverse projecten en opdrachten. Dit kan gaan om zzp opdrachten in de beveiligingssector, interim werk bij overheidsinstanties of deelname aan consultancyprojecten. De rol vereist niet alleen technische kennis, maar ook de capaciteit om effectief te communiceren met andere afdelingen, management en externe partijen. Dit maakt de rol zeer dynamisch en uitdagend, aangezien de specialisten zich continu moeten aanpassen aan nieuwe ontwikkelingen en technologieën.

Bij de dagelijkse werkzaamheden wordt je geconfronteerd met verscheidene taken. Dit omvat het uitvoeren van risicoanalyses, het implementeren van beveiligingsmaatregelen, en het begeleiden van teams in het naleven van beveiligingsstandaarden. Ook ben je vaak betrokken bij audits en dien je advies te geven over best practices binnen een organisatie. Belangrijk is dat je blijft leren en bijhouden wat de laatste trends zijn in het vakgebied. Een Informatiebeveiligingsspecialist heeft de verantwoordelijkheid om een cultuur van beveiliging binnen de organisatie te bevorderen, iets wat essentieel is in het huidige digitale tijdperk.

Om succesvol te worden als Informatiebeveiligingsspecialist heb je doorgaans een relevante opleiding nodig, zoals een HBO- of universitaire studie in de ICT of een gerelateerd vakgebied. Daarnaast is praktische ervaring in de sector van groot belang. Dit kan worden verkregen door stages, zzp opdrachten of werkervaring bij bedrijven die zich bezighouden met informatiebeveiliging. Certificeringen zoals CISM, CISA of CISSP zijn ook waardevol en kunnen kansen vergroten op opdrachten in het mid- en topsegment van de markt. Groeimogelijkheden omvatten functies zoals Chief Information Security Officer (CISO) of gespecialiseerde rollen in beveiligingsstrategieën en risicobeheer.

Stichting ICTU Logo
Informatiebeveiligingsspecialist
Stichting ICTU
Stichting ICTU
Den Haag
36 uur
23 okt. 2026
onbekend
Alleen via omzetverloning
Politie Logo
Specialist Informatiebeveiliging - IHP
Politie
Politie
Zeist , Utrecht
36 uur
z.s.m
108
Alleen via omzetverloning
Gemeente Aalten Logo
CISO
Gemeente Aalten
Gemeente Aalten
Aalten, Gelderland
32 - 36 uur
1 okt. 2026
onbekend
Alleen via omzetverloning
Logo Stichting ICTU
Den Haag
onbekend
36 uur
23 okt. 2026
Reageer
Deadline: 16 sep. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving project/programma

Het werk vindt plaats binnen het Portfolio ENIAMS, gericht op het ontwikkelen van informatievoorzieningen (IV) en het ondersteunen van pilots voor de implementatie van Europese en Nederlandse Identity & Access Management (IAM) stelsels.

Deze stelsels omvatten zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed) en betreffen samenhangende regelgeving en verordeningen zoals EDI, eIDAS, Toegang, Wdo, Reisdocumenten, SVM en Wtta.

De opdracht strekt zich uit over ontwikkeling en doorontwikkeling van IV en ICT en omvat daarnaast beheer, toezicht, handhaving, certificering en accreditatie; de looptijd van het ICTU-programma is voorzien tot en met 2030 of eindigt zodra systeemoplevering en overdracht met decharge zijn gerealiseerd.

Specifiek draait de huidige Voorfase om de ontwikkeling van een PID‑beheersvoorziening waarbij RvIG als Nederlandse PID‑provider is aangewezen; in deze fase worden herbruikbare technische bouwblokken uit bestaande voorzieningen (bijv. Verstrekkingsvoorziening) onderzocht en documentatie voorbereid voor realisatie en softwareontwikkeling.

De Informatiebeveiligingsspecialist is binnen dit traject het aanspreekpunt voor securityvraagstukken bij de softwareontwikkeling, beoordeelt bevindingen uit security tooling, levert en reviewt securitydocumentatie, neemt deel aan en faciliteert risicoanalyse‑sessies en adviseert over architectuur en beveiligingsmaatregelen.

Opgeleverde resultaten en documentatie worden geleverd aan RvIG Programma Europese Digitale Identiteit (pEDI) in afstemming met betrokken security officers; de professional draagt zelfstandig verantwoordelijkheid voor de kwaliteit binnen de kaders van de opdracht (locatie Den Haag, opdrachtgever Stichting ICTU).

Vereist profiel

  • Opleiding: hbo/wo richting IT, informatiebeveiliging, cybersecurity of vergelijkbaar.
  • Ervaring: minimaal 5 jaar aantoonbare ervaring als informatiebeveiligingsspecialist binnen IAM‑of IAM‑gerelateerde programma's; ervaring met eIDAS, digitale identiteiten (PID) of vergelijkbare identiteitsprojecten is sterk gewenst.
  • Vakinhoudelijke kennis: kennis van eIDAS, PID‑concepten, cryptografie, sleutelbeheer, federatieve identiteitsarchitecturen, en van relevante Nederlandse en Europese wet‑ en regelgeving (privacy/GDPR, eIDAS, relevante domeinreguleringen).
  • Methoden & tooling: ervaring met threat modelling, risicoanalyses, security assessments, pentest‑/vulnerability tooling en het schrijven en reviewen van securityarchitectuur‑ en ontwerpdocumenten; bekendheid met DevSecOps en CI/CD‑security is een pré.
  • Certificeringen: bij voorkeur certificaten zoals CISSP, CISM, CRISC, of ISO27001 Lead Implementer/Auditor; NCSC/NEN‑kennis is een plus.
  • Soft skills: sterke communicatieve vaardigheden in het Nederlands en Engels, ervaring met stakeholdermanagement, samenwerken met beheerorganisaties en security officers, en het zelfstandig coördineren van deliverables.
  • Werkwijze: pragmatische, risicogerichte houding; kan technische herbruikbaarheid beoordelen, securityadvies geven op architectuurniveau en securitydocumentatie opstellen en valideren.
  • Beschikbaarheid en inzet: in staat om langdurig (programma‑duur tot 2030 of eerder bij overdracht) en op locatie in Den Haag te werken; aantoonbare zelfstandigheid en kwaliteitsbewaking van geleverde resultaten.

Eisen

  • Minimaal 5 jaar aantoonbare kennis en ervaring met NIS2 en normenkaders/standaarden BIO en ISO 27001.
  • In bezit van afgeronde certificeringen CISSP, CISM;
  • Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van de daaruit voortkomende verbeterplannen;

Wensen

  • In de afgelopen 10 jaar meerdere jaren ervaring met ICT security vraagstukken binnen de overheid
  • De mate waarin de kandidaat aantoonbare ervaring heeft met het adviseren van securitymaatregelen in complexe omgevingen. Toetsing op basis van CV en schriftelijke toelichting. Dit kan tijdens een gesprek worden verdiept met praktijkvoorbeelden.
  • Aantoonbare ervaring met security analyses binnen de overheid. Toetsing op basis van CV en schriftelijke toelichting
  • Kennis van het versleutelen van gegevens

Competenties

  • Proactieve werkhouding en oplossingsgericht denken.
  • Effectief communiceren met diverse stakeholders (techniek tot management).
  • Beheersing van de Nederlandse taal in woord en geschrift.
  • Teamspeler die ook zelfstandig kan werken.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht