< Naar alle vacatures

Sr Information Security adviseur

Opleidingsniveau

Minimaal hbo, bij voorkeur wo in informatica, cybersecurity, informatiekunde of vergelijkbaar

Salarisindicatie in loondienst

€5000 - €7500 per maand

Indicatie uurtarief bij ZZP

€600 - €1050 per uur

Doorgroeimogelijkheden

Teamlead Information Security, Head of Security, Deputy CISO, Chief Information Security Officer (CISO)

Competenties & vaardigheden

Risicomanagement, stakeholdermanagement, technische validatie, rapporteren, cloud security

Gerelateerde functies

Information Security Manager, Security Architect, CISO, Security Consultant

Functiebeschrijving

Een senior Information Security adviseur ontwerpt, beoordeelt en bewaakt informatiebeveiligingsbeleid en -maatregelen voor organisaties met kritieke informatievoorziening. De rol omvat tactisch en strategisch advies, risicoanalyse, technische validatie en opstellen van implementatieplannen. Werkzaamheden strekken zich uit tot cloud-, web- en mobiele omgevingen inclusief compliance met wet- en regelgeving en organisatiekaders zoals Defensie/CIO en DAS. De functie komt zowel voor in vaste contracten als bij interim werk en zzp opdrachten binnen opdrachten overheid.

Salarisindicatie

Salaris voor een vaste positie ligt in Nederland doorgaans tussen €5.000 en €7.500 bruto per maand afhankelijk van ervaring en verantwoordelijkheden. Consultants en zzp'ers rekenen gangbaar een dagtarief tussen €600 en €1.050 of een uurtarief proportional aan complexiteit en security clearance-eisen. Bij opdrachten overheid kan inzet via raamcontracten en DAS invloed hebben op secundaire voorwaarden en tariefstructuur.

Typische werkzaamheden

Uitvoeren van risicoanalyses, threat modelling en impactbeoordelingen voor applicaties, cloudplatforms en netwerken. Opstellen van adviesrapporten met opties, consequenties en aanbevolen mitigaties inclusief implementatie- en opleidingsplannen. Coördineren met stakeholders, dCISO/dCIO-achtige functionarissen en leveranciers om mitigaties technisch te verifiëren en configuraties te toetsen. Beheren van kwetsbaarheden, monitoren van dreigingsontwikkelingen en bijdragen aan incidentrespons en preventieprocessen. Selecteren en valideren van beveiligingsmiddelen, begeleiden van pilots en borgen van naleving via audits en documentatie.

Hoe word je specialist

Begin met een relevante hbo/wo-opleiding in informatica, cybersecurity of informatiekunde en bouw ervaring op in operationele securityrollen. Verwerf praktische kennis van risicomanagement, cloudbeveiliging en compliance door projectwerk, certificeringen (CISSP, CISM) en deelname aan interim werk of zzp opdrachten. Versterk adviesvaardigheden en stakeholdermanagement door ervaring binnen opdrachten overheid of via DAS-raamwerken en door te werken aan beleids- en implementatieprojecten. Verwerf technische diepgang door hands-on werkzaamheden met security tooling, pentesten, configuratievalidatie en kwetsbaarheidsbeheer. Streef naar doorgroei richting lead- of CISO-rollen door portfolio-opbouw, netwerkopbouw en aantoonbare resultaten in complexe omgevingen.

Opleidingsniveau

Minimaal hbo, bij voorkeur wo in informatica, cybersecurity, informatiekunde of vergelijkbaar

Salarisindicatie in loondienst

€5000 - €7500 per maand

Indicatie uurtarief bij ZZP

€600 - €1050 per uur

Doorgroeimogelijkheden

Teamlead Information Security, Head of Security, Deputy CISO, Chief Information Security Officer (CISO)

Competenties & vaardigheden

Risicomanagement, stakeholdermanagement, technische validatie, rapporteren, cloud security

Gerelateerde functies

Information Security Manager, Security Architect, CISO, Security Consultant

Functiebeschrijving

Een senior Information Security adviseur ontwerpt, beoordeelt en bewaakt informatiebeveiligingsbeleid en -maatregelen voor organisaties met kritieke informatievoorziening. De rol omvat tactisch en strategisch advies, risicoanalyse, technische validatie en opstellen van implementatieplannen. Werkzaamheden strekken zich uit tot cloud-, web- en mobiele omgevingen inclusief compliance met wet- en regelgeving en organisatiekaders zoals Defensie/CIO en DAS. De functie komt zowel voor in vaste contracten als bij interim werk en zzp opdrachten binnen opdrachten overheid.

Salarisindicatie

Salaris voor een vaste positie ligt in Nederland doorgaans tussen €5.000 en €7.500 bruto per maand afhankelijk van ervaring en verantwoordelijkheden. Consultants en zzp'ers rekenen gangbaar een dagtarief tussen €600 en €1.050 of een uurtarief proportional aan complexiteit en security clearance-eisen. Bij opdrachten overheid kan inzet via raamcontracten en DAS invloed hebben op secundaire voorwaarden en tariefstructuur.

Typische werkzaamheden

Uitvoeren van risicoanalyses, threat modelling en impactbeoordelingen voor applicaties, cloudplatforms en netwerken. Opstellen van adviesrapporten met opties, consequenties en aanbevolen mitigaties inclusief implementatie- en opleidingsplannen. Coördineren met stakeholders, dCISO/dCIO-achtige functionarissen en leveranciers om mitigaties technisch te verifiëren en configuraties te toetsen. Beheren van kwetsbaarheden, monitoren van dreigingsontwikkelingen en bijdragen aan incidentrespons en preventieprocessen. Selecteren en valideren van beveiligingsmiddelen, begeleiden van pilots en borgen van naleving via audits en documentatie.

Hoe word je specialist

Begin met een relevante hbo/wo-opleiding in informatica, cybersecurity of informatiekunde en bouw ervaring op in operationele securityrollen. Verwerf praktische kennis van risicomanagement, cloudbeveiliging en compliance door projectwerk, certificeringen (CISSP, CISM) en deelname aan interim werk of zzp opdrachten. Versterk adviesvaardigheden en stakeholdermanagement door ervaring binnen opdrachten overheid of via DAS-raamwerken en door te werken aan beleids- en implementatieprojecten. Verwerf technische diepgang door hands-on werkzaamheden met security tooling, pentesten, configuratievalidatie en kwetsbaarheidsbeheer. Streef naar doorgroei richting lead- of CISO-rollen door portfolio-opbouw, netwerkopbouw en aantoonbare resultaten in complexe omgevingen.

Ministerie van Defensie Logo
Sr Information Security adviseur
Ministerie van Defensie
Ministerie van Defensie
Den Haag - Zuid-Holland
38 uur
30 okt. 2026
onbekend
Alleen via omzetverloning
Logo Ministerie van Defensie
Den Haag - Zuid-Holland
onbekend
38 uur
30 okt. 2026
Reageer
Deadline: 24 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

  • De sr. medewerker ondersteunt de afdeling Advies, Informatiemanagement en Projecten (AIP) bij het realiseren van een veilige, toekomstbestendige informatie- en technologievoorziening voor de Bestuursstaf (BS).
  • Verantwoordelijk voor tactisch/strategisch advies, coördinatie en stakeholdermanagement met dCISO, dCIO-team en onderdelen van de Bestuursstaf.
  • Behandelt complexe vraagstukken rondom informatiebeveiliging en neemt resultaatverantwoordelijkheid voor adviezen en implementatieplannen.
  • Levert adviesrapporten met afgewogen opties, consequenties en aanbevelingen voor opleidingen en vervolgproducten/diensten.
  • Bewaart het overzicht, verzorgt stakeholdercoördinatie en draagt eindverantwoording voor beslissingen conform wet- en regelgeving, Defensie beveiligingsbeleid en CIO-kaders.

Doelstelling

Ondersteunen en versterken van het op te zetten dCISO-office binnen de Bestuursstaf door tijdelijk gespecialiseerde kennis en ervaring te leveren voor de dagelijkse werkzaamheden en het waarborgen van een passende, conforme informatiebeveiligingsinrichting.

Taken

  • Tactisch/strategisch advies en beleidsontwikkeling binnen informatiebeveiliging.
  • Coördinatie en afstemming met dCISO, dCIO en interne stakeholders.
  • Evalueren van informatiebeveiligingsrisico's, dreigingen en impact; voorstellen van passende mitigaties.
  • Technische validatie en implementatie van beveiligingsmiddelen; configuratie en beheer ondersteunen.
  • Identificeren en herstellen van kwetsbaarheden; monitoren van dreigingsontwikkelingen en proactief handelen bij potentiële incidenten.
  • Opstellen van invoerings- en implementatieplannen voor (cyber)oplossingen en opleidingen.
  • Bevorderen van normen, procedures en bewustzijn binnen IT- en gebruikersgemeenschappen.

Resultaatverantwoording / Output

  • Invoerings- en implementatieplannen voor nieuwe (cyber)oplossingen.
  • Adviesrapporten met opties, consequenties en aanbevelingen voor vervolgproducten en opleidingen.
  • Beslissingen en advies die voldoen aan wet- en regelgeving, Defensie beveiligingsbeleid en CIO-kaders.
  • Gedegen stakeholderafstemming en duidelijke eindverantwoording over geleverde resultaten.

Achtergrond opdracht

Door de oprichting van het dCIO-office binnen de Bestuursstaf dient ook het dCISO-office ingericht te worden. Hiervoor is tijdelijke extra capaciteit en specialistische kennis nodig om het team operationeel te maken en de day-to-day werkzaamheden te ondersteunen.

Generieke competentiebeschrijving & niveau

Implementeert risicobeheer voor informatiesystemen conform het organisatiebeleid en procedures; beoordeelt risico’s inclusief web-, cloud- en mobiele bronnen; documenteert risico- en insluitingsplannen. Draagt bij aan implementatie van informatiebeveiligingsbeleid, technieken en praktische maatregelen en ondersteunt bewustzijn, training en naleving.

eCF-profiel & referentie

Gevraagd eCF-profiel: Information Security Specialist (Referentiegebied: E.03 Risicomanagement). Verwachte aantoonbare competenties op het door de e-CF aangegeven niveau (e-1 t/m e-5). Kandidaten moeten in hun cv per relevante opdracht/functie toelichten rol, werkzaamheden, verantwoordelijkheden en aansluiting op de gevraagde eCF-competenties en niveau.

Vereist profiel (verplicht)

  • Minimaal 3 jaar aantoonbare werkervaring in een vergelijkbare Information Security Specialist / senior adviseursfunctie gekoppeld aan het gekozen eCF-profiel.
  • Aantoonbare ervaring met risicomanagement voor informatiebeveiliging, inclusief cloud- en webomgevingen.
  • Kennis en toepassing van relevante wet- en regelgeving en Defensie/CIO-kaders.
  • Ervaring met stakeholdermanagement en het opstellen van implementatie-/invoeringsplannen en adviesrapporten.
  • Technische ervaring met selectie, implementatie en configuratie van beveiligingsmiddelen en het uitvoeren van technische validaties.
  • Documentatie en aantoonbaar werk aan kwetsbaarheidsbeheer en incidentpreventie.

Wensen (pré)

  • Meer dan de minimale 3 jaar relevante ervaring binnen hetzelfde eCF-profiel.
  • Aantoonbare werkervaring binnen de Rijksoverheid; ervaring bij Defensie is een sterke pré.
  • CISSP, CISM of een vergelijkbare erkende informatiebeveiligingscertificering.
  • TOGAF-certificering of aantoonbare enterprise-architectuurervaring.

Aanvullende informatie

  • Hybride werken mogelijk: circa 2 dagen thuiswerken per week.
  • Consignatiediensten: Nee.
  • Locatie: Den Haag, Zuid-Holland. Opdrachtgever: Ministerie van Defensie (Bestuursstaf).
  • Functietitel opdrachtgever: Senior Information Security Adviseur / SECURITY.

Eisen

  • Information Security Specialist

Wensen

  • Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen de Rijksoverheid (Defensie is een extra pre)
  • Kandidaat heeft CISSP, CISM of vergelijkbaar
  • Kandidaat heeft TOGAF

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht