< Naar alle vacatures

Privacy- en Informatiebeveiligingsspecialist

Opleidingsniveau

Minimaal hbo, bij voorkeur wo in Informatica, Informatieveiligheid, Cybersecurity of Rechten

Salarisindicatie in loondienst

€5500 - €8500 per maand

Indicatie uurtarief bij ZZP

€600 - €1100 per uur

Doorgroeimogelijkheden

Senior Security Architect, Head of Privacy, Information Security Manager, Chief Information Security Officer (CISO), Security Program Director

Competenties & vaardigheden

Risicoanalyse en DPIA, Security architecture reviews, Threat modelling, Communicatie met stakeholders, Kennis van AVG/eIDAS/ISO27001

Gerelateerde functies

Security Architect, Privacy Officer, Information Security Manager, IAM Specialist, Compliance Officer

Functiebeschrijving

Een Privacy- en Informatiebeveiligingsspecialist ontwerpt en beoordeelt technische en organisatorische maatregelen om vertrouwelijkheid, integriteit en beschikbaarheid van gegevens in complexe IT-stelsels te waarborgen.

De specialist voert DPIA's en risicoanalyses uit, vertaalt wettelijke eisen zoals AVG en eIDAS naar concrete controls en toetst implementaties aan ISO 27001 en NIS2-vereisten.

Daarnaast reviewt en adviseert de functie over security- en privacyarchitectuur, threat modelling en encryptiestrategieën voor identity- en access-managementoplossingen.

De rol vereist dagelijkse afstemming met ontwikkelteams, beheerders, beleidsmakers en accreditatiepartijen en omvat ook beoordeling van non-productie- en demo-omgevingen.

Salarisindicatie

Als vaste medewerker ligt het bruto maandsalaris doorgaans tussen €5.500 en €8.500 afhankelijk van ervaring, verantwoordelijkheden en schaal.

Voor zzp opdrachten en interim werk zijn gangbare dagtarieven gelegen tussen €600 en €1.100 per dag, met hogere tarieven voor gespecialiseerde IAM- of auditopdrachten.

Opdrachten overheid worden vaak aangeboden via raamcontracten of via DAS en kunnen invloed hebben op facturatievoorwaarden en dagtarieven.

Typische werkzaamheden

Opstellen en reviewen van IB- en privacymaatregelen inclusief documentatie en besluitvoorbereiding behoort tot de kernactiviteiten.

Uitvoeren van DPIA's, threat modelling en risicoanalyses met vertaling naar verbeterplannen en mitigaties is een terugkerende taak.

Beoordelen van securityarchitectuur, CI/CD-pipelines en containeromgevingen (Docker, Kubernetes) op kwetsbaarheden en naleving is praktisch werk.

Adviseren van projectleiding en stakeholders over compliance met AVG, eIDAS, BIO en ISO 27001 en het begeleiden van audits en accreditatieprocessen hoort ook bij de functie.

Hoe word je specialist

Start met een relevante hbo- of wo-opleiding in informatica, informatieveiligheid of rechten en specialiseer in privacy en security.

Verkrijg ervaring in (semi)publieke IT-projecten en IAM-programma's en behaal certificeringen zoals CISSP of CISM om professionele geloofwaardigheid op te bouwen.

Werk praktisch met tooling en ontwikkelstraten (Git, CI/CD, Docker, Kubernetes), voer DPIA's uit en neem opdrachten aan als zzp opdrachten of interim werk om praktijkcasuïstiek te verzamelen.

Zoek opdrachten overheid via aanbestedingskanalen of DAS en breid je netwerk uit door audits, opleidingen en kennisdeling binnen vakgroepen.

Opleidingsniveau

Minimaal hbo, bij voorkeur wo in Informatica, Informatieveiligheid, Cybersecurity of Rechten

Salarisindicatie in loondienst

€5500 - €8500 per maand

Indicatie uurtarief bij ZZP

€600 - €1100 per uur

Doorgroeimogelijkheden

Senior Security Architect, Head of Privacy, Information Security Manager, Chief Information Security Officer (CISO), Security Program Director

Competenties & vaardigheden

Risicoanalyse en DPIA, Security architecture reviews, Threat modelling, Communicatie met stakeholders, Kennis van AVG/eIDAS/ISO27001

Gerelateerde functies

Security Architect, Privacy Officer, Information Security Manager, IAM Specialist, Compliance Officer

Functiebeschrijving

Een Privacy- en Informatiebeveiligingsspecialist ontwerpt en beoordeelt technische en organisatorische maatregelen om vertrouwelijkheid, integriteit en beschikbaarheid van gegevens in complexe IT-stelsels te waarborgen.

De specialist voert DPIA's en risicoanalyses uit, vertaalt wettelijke eisen zoals AVG en eIDAS naar concrete controls en toetst implementaties aan ISO 27001 en NIS2-vereisten.

Daarnaast reviewt en adviseert de functie over security- en privacyarchitectuur, threat modelling en encryptiestrategieën voor identity- en access-managementoplossingen.

De rol vereist dagelijkse afstemming met ontwikkelteams, beheerders, beleidsmakers en accreditatiepartijen en omvat ook beoordeling van non-productie- en demo-omgevingen.

Salarisindicatie

Als vaste medewerker ligt het bruto maandsalaris doorgaans tussen €5.500 en €8.500 afhankelijk van ervaring, verantwoordelijkheden en schaal.

Voor zzp opdrachten en interim werk zijn gangbare dagtarieven gelegen tussen €600 en €1.100 per dag, met hogere tarieven voor gespecialiseerde IAM- of auditopdrachten.

Opdrachten overheid worden vaak aangeboden via raamcontracten of via DAS en kunnen invloed hebben op facturatievoorwaarden en dagtarieven.

Typische werkzaamheden

Opstellen en reviewen van IB- en privacymaatregelen inclusief documentatie en besluitvoorbereiding behoort tot de kernactiviteiten.

Uitvoeren van DPIA's, threat modelling en risicoanalyses met vertaling naar verbeterplannen en mitigaties is een terugkerende taak.

Beoordelen van securityarchitectuur, CI/CD-pipelines en containeromgevingen (Docker, Kubernetes) op kwetsbaarheden en naleving is praktisch werk.

Adviseren van projectleiding en stakeholders over compliance met AVG, eIDAS, BIO en ISO 27001 en het begeleiden van audits en accreditatieprocessen hoort ook bij de functie.

Hoe word je specialist

Start met een relevante hbo- of wo-opleiding in informatica, informatieveiligheid of rechten en specialiseer in privacy en security.

Verkrijg ervaring in (semi)publieke IT-projecten en IAM-programma's en behaal certificeringen zoals CISSP of CISM om professionele geloofwaardigheid op te bouwen.

Werk praktisch met tooling en ontwikkelstraten (Git, CI/CD, Docker, Kubernetes), voer DPIA's uit en neem opdrachten aan als zzp opdrachten of interim werk om praktijkcasuïstiek te verzamelen.

Zoek opdrachten overheid via aanbestedingskanalen of DAS en breid je netwerk uit door audits, opleidingen en kennisdeling binnen vakgroepen.

Stichting ICTU Logo
Privacy- en Informatiebeveiligingsspecialist
Stichting ICTU
Stichting ICTU
Den Haag
8 uur
12 okt. 2026
onbekend
Alleen via omzetverloning
Logo Stichting ICTU
Den Haag
onbekend
8 uur
12 okt. 2026 - 12 okt. 2027
Reageer
Deadline: 28 sep. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving project/programma

Het werk vindt plaats binnen Portfolio ENIAMS, gericht op het ontwikkelen van informatievoorzieningen en het ondersteunen van pilots voor Europese en Nederlandse Identity en Access Management (IAM) stelsels.

De stelsels richten zich op zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed) en omvatten relevante wet- en regelgeving zoals eIDAS, EDI, Toegang, Wdo, Reisdocumenten, SVM en Wtta.

De voorfase van het BRP-koppelpunt Wallet (BRPk-W) en het eIDAS-koppelpunt Wallet (eIDASk-W) onderzoekt technische en organisatorische kaders, architectuur, ontwerpen en een eerste non-productie demo-/testomgeving.

De rol draait om uitwerken en beoordelen van informatiebeveiligings- en privacymaatregelen, reviewen van architectuur en ontwerp, uitvoeren van risicoanalyses en borging van IB/privacy binnen het project.

De implementatie van IV en ICT kan meerdere jaren duren (ICTU-programma tot en met 2030) en eindigt zodra systemen zijn opgeleverd en overgedragen met financiële en inhoudelijke decharge door de klant; standplaats Den Haag, opdrachtgever Stichting ICTU.

Vereist profiel

Er wordt gevraagd naar een ervaren Privacy- en Informatiebeveiligingsspecialist die op strategisch en tactisch niveau kan bijdragen aan de voorfase van BRPk-W en eIDASk-W. Belangrijkste eisen en competenties:

  • Aantoonbare ervaring (bij voorkeur 5+ jaar) met privacy- en informatiebeveiliging binnen (semi)publieke IT‑projecten, bij voorkeur IAM- of identity‑gerelateerde programma’s.
  • Diepgaande kennis van privacywetgeving en -instrumenten (AVG/DPIA/PIA), eIDAS (incl. digitale wallet-concepten), en relevante Nederlandse kaders (BRP, Wdo e.d.).
  • Ervaring met informatiebeveiligingsstandaarden en -methodieken (ISO 27001, risicoanalyses, threat modelling, security architectuurreviews) en het vertalen hiervan naar praktische maatregelen.
  • Vaardigheid in opstellen en beoordelen van IB- en privacymaatregelen, het uitvoeren van risicoanalyses en het documenteren van bevindingen en resterende aandachtspunten voor besluitvorming.
  • Sterke communicator: kan technisch complexe security- en privacyaspecten helder afstemmen met projectteams, stakeholders en accreditatie-/toezichthoudende partijen.
  • Ervaring met het opzetten van test- of demo-omgevingen en het beoordelen van non-productie-iteraties op IB/privacy-aspecten is een pré.
  • Proactieve, samenwerkingsgerichte instelling, bestuurlijke sensitiviteit en het vermogen om adviezen zowel beleidsmatig als uitvoerend te onderbouwen.
  • Uitstekende Nederlands- en goede Engelse taalvaardigheid; beschikbaarheid voor de looptijd van de voorfase met flexibiliteit richting de realisatiefase (projectperiode tot 2030 afhankelijk van oplevering).

Eisen

  • Minimaal 5 jaar (opgeteld) aantoonbare kennis en ervaring met o.a. NIS2 en normenkaders /standaarden BIO en ISO 27001.
  • In bezit van afgeronde certificeringen CISSP, CISM;
  • Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van de daaruit voortkomende verbeterplannen;
  • Ontwikkelstraat: Git, GitHub/GitLab/ CI/CD, Docker, Kubernetes – 5 jaar
  • Certificering voor IT-security; kennis en ervaring met standaardisatie, standaarden ISO 27001.

Wensen

  • Aantoonbare relevante ervaring met ICT-securityvraagstukken binnen de overheid, waarbij de kandidaat zelfstandig heeft bijgedragen aan het analyseren, beoordelen en oplossen van complexe securityvraagstukken
  • Aantoonbare diepgaande kennis en praktijkervaring met digitale identiteiten en het toepassen daarvan binnen security- en informatievoorzieningsvraagstukken
  • Aantoonbare ervaring met het zelfstandig adviseren over passende securitymaatregelen in complexe technische en organisatorische omgevingen.
  • Aantoonbare ervaring met het zelfstandig uitvoeren, begeleiden en/of beoordelen van securityaudits en het vertalen van bevindingen naar concrete verbetermaatregelen.
  • Aantoonbare kennis en praktijkervaring met het toepassen en beoordelen van versleuteling van gegevens binnen informatiebeveiligingsvraagstukken

Competenties

  • Een proactieve werkhouding en oplossingsgericht denken
  • Effectief communiceren met een brede groep betrokkenen, van technisch specialisten, beheerders en ontwikkelaars tot projectmanagers (beleids-)adviseurs
  • Beheersing van de Nederlandse taal in woord en geschrift
  • Een teamspeler maar ook iemand die zelfstandig kan werken

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht