< Naar alle vacatures

Security & Compliance Specialist

Opleidingsniveau

WO werk- en denkniveau (bachelor/master) en relevante certificeringen zoals CISA, CISSP of CRISC

Salarisindicatie in loondienst

€70000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€111 - €122 per uur

Doorgroeimogelijkheden

Security Manager, Head of Security & Compliance, IT Risk Director, Chief Information Security Officer (CISO)

Competenties & vaardigheden

Analytisch vermogen, IT-audit en assurance kennis, Risicogebaseerde leveranciersbeoordeling, Stakeholdermanagement

Gerelateerde functies

IT-Auditor, Vendor Risk Manager, Information Security Officer, IT Risk Consultant

Functiebeschrijving

Een Security & Compliance Specialist zorgt voor de borging van informatiebeveiliging en naleving van wet- en regelgeving bij IT-diensten, met nadruk op leveranciers en third parties. De rol beoordeelt assurance-rapporten (bijv. ISAE 3000, SOC2), stelt auditnormenkaders op en ontwikkelt risicogebaseerde frameworks voor leveranciersbeoordelingen. De specialist coördineert interne audits, volgt bevindingen op richting management en adviseert over mitigatie- en verbeterplannen om continuïteit en vertrouwelijkheid te waarborgen. De functie is geschikt voor zzp opdrachten, opdrachten overheid en interim werk en werkt vaak met tools en processen zoals DAS voor documentatie en opvolging.

Salarisindicatie

Voor vaste contracten ligt het jaarsalaris doorgaans tussen €70.000 en €95.000 bruto afhankelijk van ervaring en verantwoordelijkheden. Als consultant of bij zzp opdrachten geldt een uurtariefindicatie van €111,20 tot €122,39 per uur, gangbaar bij interim werk en opdrachten overheid. Extra vergoeding kan gelden voor gespecialiseerde audits of continuïteitsverantwoordelijkheid binnen grote infrastructuren. Secundaire arbeidsvoorwaarden en projectduur beïnvloeden het uiteindelijke tarief en inzetbaarheid.

Typische werkzaamheden

Opstellen en standaardiseren van procedures voor het opvragen en beoordelen van assurance-rapporten en auditnormenkaders. Uitvoeren en valideren van third party audits voor hosting, netwerk, werkplek, telefonie en printing; bevindingen rapporteren en opvolgen met leveranciers. Ontwikkelen van risicogebaseerde leveranciersbeoordelingen en coördinatie van interne audits inclusief managementrapportages. Adviseren van interne stakeholders over compliancevraagstukken en formuleren van verbeterplannen en CUEC-aanpakken.

Hoe word je specialist

Start met een relevante WO-opleiding of gelijkwaardig werk- en denkniveau en specialiseer via certificeringen zoals CISA, CISSP of CRISC. Bouw 5+ jaar praktijkervaring op in IT-security, IT-audit en vendor risk, bij voorkeur met aantoonbare third party audits en ervaring in regelgeving als NIS2, DORA en EU AI Act. Verwerf ervaring in zowel eerste lijn operaties als auditprocessen, gebruik DAS-achtige systemen en werk op zzp opdrachten of interim werk om een breed portfolio op te bouwen. Versterk stakeholdermanagement en rapportagevaardigheden door leidinggevende audits en managementbriefings te verzorgen.

Opleidingsniveau

WO werk- en denkniveau (bachelor/master) en relevante certificeringen zoals CISA, CISSP of CRISC

Salarisindicatie in loondienst

€70000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€111 - €122 per uur

Doorgroeimogelijkheden

Security Manager, Head of Security & Compliance, IT Risk Director, Chief Information Security Officer (CISO)

Competenties & vaardigheden

Analytisch vermogen, IT-audit en assurance kennis, Risicogebaseerde leveranciersbeoordeling, Stakeholdermanagement

Gerelateerde functies

IT-Auditor, Vendor Risk Manager, Information Security Officer, IT Risk Consultant

Functiebeschrijving

Een Security & Compliance Specialist zorgt voor de borging van informatiebeveiliging en naleving van wet- en regelgeving bij IT-diensten, met nadruk op leveranciers en third parties. De rol beoordeelt assurance-rapporten (bijv. ISAE 3000, SOC2), stelt auditnormenkaders op en ontwikkelt risicogebaseerde frameworks voor leveranciersbeoordelingen. De specialist coördineert interne audits, volgt bevindingen op richting management en adviseert over mitigatie- en verbeterplannen om continuïteit en vertrouwelijkheid te waarborgen. De functie is geschikt voor zzp opdrachten, opdrachten overheid en interim werk en werkt vaak met tools en processen zoals DAS voor documentatie en opvolging.

Salarisindicatie

Voor vaste contracten ligt het jaarsalaris doorgaans tussen €70.000 en €95.000 bruto afhankelijk van ervaring en verantwoordelijkheden. Als consultant of bij zzp opdrachten geldt een uurtariefindicatie van €111,20 tot €122,39 per uur, gangbaar bij interim werk en opdrachten overheid. Extra vergoeding kan gelden voor gespecialiseerde audits of continuïteitsverantwoordelijkheid binnen grote infrastructuren. Secundaire arbeidsvoorwaarden en projectduur beïnvloeden het uiteindelijke tarief en inzetbaarheid.

Typische werkzaamheden

Opstellen en standaardiseren van procedures voor het opvragen en beoordelen van assurance-rapporten en auditnormenkaders. Uitvoeren en valideren van third party audits voor hosting, netwerk, werkplek, telefonie en printing; bevindingen rapporteren en opvolgen met leveranciers. Ontwikkelen van risicogebaseerde leveranciersbeoordelingen en coördinatie van interne audits inclusief managementrapportages. Adviseren van interne stakeholders over compliancevraagstukken en formuleren van verbeterplannen en CUEC-aanpakken.

Hoe word je specialist

Start met een relevante WO-opleiding of gelijkwaardig werk- en denkniveau en specialiseer via certificeringen zoals CISA, CISSP of CRISC. Bouw 5+ jaar praktijkervaring op in IT-security, IT-audit en vendor risk, bij voorkeur met aantoonbare third party audits en ervaring in regelgeving als NIS2, DORA en EU AI Act. Verwerf ervaring in zowel eerste lijn operaties als auditprocessen, gebruik DAS-achtige systemen en werk op zzp opdrachten of interim werk om een breed portfolio op te bouwen. Versterk stakeholdermanagement en rapportagevaardigheden door leidinggevende audits en managementbriefings te verzorgen.

Uitvoeringsinstituut Werknemersverzekeringen (UWV) Logo
Security & Compliance Specialist
Uitvoeringsinstituut Werknemersverzekeringen (UWV)
Uitvoeringsinstituut Werknemersverzekeringen (UWV)
Amsterdam
38 uur
14 sep. 2026
Tot 122,39
Alleen via omzetverloning
Logo Uitvoeringsinstituut Werknemersverzekeringen (UWV)
Amsterdam
Tot 122,39
38 uur
14 sep. 2026
Reageer
Deadline: 17 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving

Als Security & Compliance Specialist versterk je tijdelijk het Security & Compliance-team binnen de afdeling Infrastructuur Ontwikkeling & Regie (IO&R) van UWV.

Je maakt een volwassenheidsslag bij het uitvoeren en beoordelen van third party audits van onze IT-infrastructuurleveranciers (hosting, netwerk, werkplek, telefonie en printing).

Je verbetert en standaardiseert processen voor het uitvragen en beoordelen van assurance-rapporten (zoals ISAE 3000 en SOC2) en stelt te auditen normenkaders op.

Je ontwikkelt een risicogebaseerd framework voor beoordeling van leveranciers en onderaannemers, coördineert interne audits en volgt bevindingen op in afstemming met leveranciers en interne stakeholders.

Je rapporteert over auditresultaten en opvolging richting het management, formuleert een aanpak voor CUECs en adviseert collega’s bij audit- en compliancevragen om de veiligheid van de IT‑dienstverlening continu te verbeteren.

Vereist profiel

  • Ruime ervaring in IT‑security, compliance en IT‑audit, bij voorkeur 5+ jaar met aantoonbare praktijk in third party audits.
  • Gedegen kennis van en ervaring met assurance-rapporten en standaarden (ISAE 3000, SOC2 e.d.) en het opstellen van auditnormenkaders.
  • Ervaring met risicogebaseerde leveranciersbeoordelingen, coördinatie van interne audits en het opvolgen van bevindingen richting management.
  • Sterke analytische vaardigheden en het vermogen bevindingen om te zetten in concrete, uitvoerbare aanbevelingen en verbeterplannen.
  • Uitstekende communicatieve vaardigheden en stakeholdermanagement; je kunt effectief afstemmen met zowel leveranciers als interne teams.
  • Bekendheid met ICT‑domeinen als hosting, netwerk, werkplek, telefonie en printing is een pré.
  • Relevante certificeringen (bijv. CISA, CISSP, CRISC of vergelijkbaar) zijn wenselijk.
  • Vloeiend Nederlands en goed zakelijk Engels; beschikbaar voor tijdelijke inzet in Amsterdam.
  • Uurtarief indicatie: minimaal €111,20 en maximaal €122,39.

Eisen

  • Minimaal 5 jaar aantoonbare ervaring in IT Risk
  • Aantoonbare kennis van relevante normenkaders en wet- en regelgeving op het gebied van security en privacy(DORA, NIS2 en EU AI Act).
  • Minimaal 5 jaar aantoonbare ervaring met IT audit en assurance, liefst ook vanuit de eerste lijn
  • Wo werk- en denkniveau
  • In bezit van relevante opleiding en/of certificering op het gebied van IT audit
  • Kandidaat heeft een sterk analytisch vermogen
  • Kandidaat is resultaatgericht
  • Minimaal conceptuele kennis inzake hosting-, printing-, netwerk-, werkplek- en telefoniediensten

Competenties

  • sterk analytisch vermogen
  • resultaatgericht

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht