< Naar alle vacatures

Senior Technical Risk & Compliance Expert

Opleidingsniveau

Minimaal HBO/WO in IT, Cybersecurity, Informatica of vergelijkbaar

Salarisindicatie in loondienst

€5500 - €9000 per maand

Indicatie uurtarief bij ZZP

€650 - €1200 per uur

Doorgroeimogelijkheden

Senior Lead Compliance, Head of Compliance, Chief Information Security Officer (CISO), Chief Risk Officer, Principal Consultant

Competenties & vaardigheden

Risicoanalyse, norminterpretatie en vertaling naar controls, traceability en evidence-management, stakeholdermanagement, tooling en automatisering

Gerelateerde functies

Compliance Officer, IT-Auditor, Security Architect, CISO, Risk Manager

Functiebeschrijving

Een Senior Technical Risk & Compliance Expert ontwerpt en onderhoudt een audit-ready compliancedossier voor beveiligingskritische software en hardware, met nadruk op digitale identiteit, elektronische handtekeningen en HSM-integratie.

De rol implementeert een Unified Control Framework door abstracte normen (bijv. eIDAS, NIS2, CRA, ETSI) te vertalen naar testbare controlepunten, traceability en NFR-acceptatiecriteria.

Dagelijkse werkzaamheden omvatten het opzetten van traceability matrices, geautomatiseerde evidence pipelines gekoppeld aan Jira, Confluence en CI/CD, en het waarborgen van aantoonbaarheid richting CAB’s en toezichthouders.

Deze functie wordt vaak ingevuld als vaste positie of via zzp opdrachten, interim werk en opdrachten overheid, waaronder aanbestedingen via DAS.

Salarisindicatie

Als vaste medewerker ligt het bruto maandsalaris typisch tussen €5.500 en €9.000, afhankelijk van ervaring en verantwoordelijkheidsniveau.

Als consultant of zzp’er liggen dagtarieven doorgaans tussen €650 en €1.200 per dag, exclusief kosten en BTW.

Interim werk via DAS en grote overheidsopdrachten kan hogere tarieven en projecttoeslagen bieden bij complexe certificeringstrajecten.

Typische werkzaamheden

Je vertaalt normen zoals BIO2, ETSI EN 319401 en OWASP MAS naar concrete controls en NFR’s en specificeert meetbare acceptatiecriteria.

Je bouwt en onderhoudt traceability matrices en automatiseert evidence-verzameling in CI/CD-pijplijnen gekoppeld aan tooling als Jira en Confluence.

Je begeleidt en ondersteunt CAB-audits, verzorgt presentatie van bewijslast aan toezichthouders en coördineert HSM- en Wallet Provider-integraties.

Daarnaast voer je risicoanalyses uit, definieer je mitigaties en introduceer je procesoptimalisaties inclusief AI-ondersteunde evidencegeneratie.

Hoe word je specialist

Volg een HBO/WO-opleiding in IT, Informatica of Cybersecurity en ontwikkel minimaal vijf jaar ervaring in technisch compliance- of risk-rollen binnen beveiligingskritische projecten.

Behaal certificaten zoals CISSP, CISM of ISO27001 en bouw hands-on ervaring op met HSM’s, cryptografie, SBoM, vulnerability disclosure en certificeringstrajecten.

Werk praktisch met tooling (Jira, Confluence, GitLab/GitHub, CI/CD) en neem deel aan zzp opdrachten, interim werk en opdrachten overheid om diverse audit- en DAS-ervaring op te doen.

Opleidingsniveau

Minimaal HBO/WO in IT, Cybersecurity, Informatica of vergelijkbaar

Salarisindicatie in loondienst

€5500 - €9000 per maand

Indicatie uurtarief bij ZZP

€650 - €1200 per uur

Doorgroeimogelijkheden

Senior Lead Compliance, Head of Compliance, Chief Information Security Officer (CISO), Chief Risk Officer, Principal Consultant

Competenties & vaardigheden

Risicoanalyse, norminterpretatie en vertaling naar controls, traceability en evidence-management, stakeholdermanagement, tooling en automatisering

Gerelateerde functies

Compliance Officer, IT-Auditor, Security Architect, CISO, Risk Manager

Functiebeschrijving

Een Senior Technical Risk & Compliance Expert ontwerpt en onderhoudt een audit-ready compliancedossier voor beveiligingskritische software en hardware, met nadruk op digitale identiteit, elektronische handtekeningen en HSM-integratie.

De rol implementeert een Unified Control Framework door abstracte normen (bijv. eIDAS, NIS2, CRA, ETSI) te vertalen naar testbare controlepunten, traceability en NFR-acceptatiecriteria.

Dagelijkse werkzaamheden omvatten het opzetten van traceability matrices, geautomatiseerde evidence pipelines gekoppeld aan Jira, Confluence en CI/CD, en het waarborgen van aantoonbaarheid richting CAB’s en toezichthouders.

Deze functie wordt vaak ingevuld als vaste positie of via zzp opdrachten, interim werk en opdrachten overheid, waaronder aanbestedingen via DAS.

Salarisindicatie

Als vaste medewerker ligt het bruto maandsalaris typisch tussen €5.500 en €9.000, afhankelijk van ervaring en verantwoordelijkheidsniveau.

Als consultant of zzp’er liggen dagtarieven doorgaans tussen €650 en €1.200 per dag, exclusief kosten en BTW.

Interim werk via DAS en grote overheidsopdrachten kan hogere tarieven en projecttoeslagen bieden bij complexe certificeringstrajecten.

Typische werkzaamheden

Je vertaalt normen zoals BIO2, ETSI EN 319401 en OWASP MAS naar concrete controls en NFR’s en specificeert meetbare acceptatiecriteria.

Je bouwt en onderhoudt traceability matrices en automatiseert evidence-verzameling in CI/CD-pijplijnen gekoppeld aan tooling als Jira en Confluence.

Je begeleidt en ondersteunt CAB-audits, verzorgt presentatie van bewijslast aan toezichthouders en coördineert HSM- en Wallet Provider-integraties.

Daarnaast voer je risicoanalyses uit, definieer je mitigaties en introduceer je procesoptimalisaties inclusief AI-ondersteunde evidencegeneratie.

Hoe word je specialist

Volg een HBO/WO-opleiding in IT, Informatica of Cybersecurity en ontwikkel minimaal vijf jaar ervaring in technisch compliance- of risk-rollen binnen beveiligingskritische projecten.

Behaal certificaten zoals CISSP, CISM of ISO27001 en bouw hands-on ervaring op met HSM’s, cryptografie, SBoM, vulnerability disclosure en certificeringstrajecten.

Werk praktisch met tooling (Jira, Confluence, GitLab/GitHub, CI/CD) en neem deel aan zzp opdrachten, interim werk en opdrachten overheid om diverse audit- en DAS-ervaring op te doen.

Stichting ICTU Logo
Sr. Technical Risk & Compliance Expert
Stichting ICTU
Stichting ICTU
Den Haag
40 uur
12 okt. 2026
onbekend
Ook voor ZZP
Logo Stichting ICTU
Den Haag
onbekend
40 uur
12 okt. 2026 - 30 sep. 2028
Reageer
Deadline: 7 okt. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving

Je werkt als Senior Technical Risk & Compliance Expert binnen het Programma ENIAMS aan de NL Wallet, het wereld van digitale identificatie, elektronische handtekeningen en gegevensdeling in NL en de EU.
Je bent verantwoordelijk voor het opbouwen, onderhouden en auditen van een continu audit-ready compliancedossier inclusief traceability en evidence voor integrale certificering (Wallet App + Wallet Provider/HSM).
Je implementeert een Unified Control Framework (BIO2, ETSI EN 319401, NIS2/CBW, CRA, eIDAS 2.0, FITCEM, OWASP MAS, WSCA) en vertaalt abstracte normen naar concrete controlepunten, taken en NFR-acceptatiecriteria.
Je bouwt en onderhoudt een traceability matrix en (deels) geautomatiseerde evidence-processen gekoppeld aan Jira, Confluence en CI/CD, en draagt zorg voor aantoonbaarheid bij HSM-integratie en Wallet Provider samenwerkingen.
Je fungeert als primair aanspreekpunt richting externe CAB’s en toezichthouders, begeleidt audit-readiness en introduceert procesoptimalisaties en innovatieve (AI-)methoden om compliancetaken efficiënter en aantoonbaarder te maken.

Vereist profiel

  • Senioriteit: aantoonbare ervaring als technisch compliance- of risk-expert binnen complexe digitale identiteits- of beveiligingsproducten (bij voorkeur 5+ jaar in vergelijkbare rollen).
  • Vakinhoudelijke kennis: diepgaande kennis van eIDAS (incl. eIDAS 2.0), ETSI EN 319401, NIS2, CRA, BIO2, FITCEM, OWASP MAS en WSCA CC Protection Profiles.
  • Technische ervaring: bewezen ervaring met HSM-integraties, cryptografische componenten, traceability matrices, en het vertalen van normen naar NFR’s en testbare controlepunten.
  • Tooling & automatisering: praktisch ervaring met Jira, Confluence, CI/CD-pijplijnen, evidence-management en inzet van geautomatiseerde controles en audit-trails; ervaring met AI-ondersteunde procesoptimalisaties is een pré.
  • Audits & certificering: hands-on ervaring met externe CAB-audits, beveiligings- en certificeringsprocessen en het presenteren van bewijslast aan toezichthouders.
  • Soft skills: sterke stakeholder-management vaardigheden, verbindend samenwerken met IT-architecten, security teams en beheerpartij (Wallet Provider), uitstekende communicatieve vaardigheden in het Nederlands en Engels.
  • Opleiding & certificaten: relevante HBO/WO-opleiding (IT, Cybersecurity, Informatica of vergelijkbaar); certificeringen zoals CISSP, CISM, ISO27001 Lead Implementer/Auditor of vergelijkbaar zijn een plus.
  • Beschikbaarheid & locatie: inzetbaar voor werkzaamheden in Den Haag bij Stichting ICTU, zelfstandig, proactief en resultaatgericht met oog voor overdraagbaarheid van kennis.

Eisen

  • Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common Criteria, eIDAS-audits of SOC2).
  • Diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW naar een integraal unified control framework in GRC-tools.
  • Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl. SBoM en vulnerability disclosure.
  • Begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op smartphones).
  • Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten.
  • Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).
  • Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software Development (bijv. OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub).
  • Uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke beheersing van de Engelse taal.

Wensen

  • Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor.
  • Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.
  • Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit).
  • Ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor complianceautomatisering.
  • Aantoonbare ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Complianceen IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen.

Competenties

  • Analytisch.
  • Gestructureerd.
  • Hands-on/doener.
  • Zelfstandig.
  • Oplossingsgericht.
  • Pragmatisch.
  • Communicatief.
  • Samenwerkingsgericht.
  • Proactief.
  • Nauwkeurig.

Reageer

De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht