Functieomschrijving
TenderNed wil de eerstelijns informatiebeveiliging datagedreven en geautomatiseerd inrichten door integratie van bestaande systemen en componenten.
De opdracht omvat het realiseren van een Single Point of Truth (SPoT) met een samenhangend datamodel, bronregistratie en lifecycle-management zodat gegevens centraal en eenduidig beschikbaar zijn.
Belangrijke technische werkzaamheden: API‑koppelingen, datamigraties naar een centraal opslagpunt, herconfiguratie van securitycomponenten en ontwikkeling van een visueel front‑end.
Het ontwerp volgt principes van evidence & aantoonbaarheid (auditability by design) en ondersteunt control‑compliance‑regimes en operationeel/strategisch risicomanagement (PDCA).
Het beoogde resultaat is een werkende, geïntegreerde en aantoonbare informatiebeveiligingsinrichting waarin relevante privacy-, security- en compliancegegevens geautomatiseerd worden verzameld, centraal beschikbaar zijn en inzichtelijk gemaakt kunnen worden.
Vereist profiel
- Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar als Security Specialist en/of Security Architect (aantonen via CV).
- Minimaal 2 jaar aantoonbare ervaring met Full Stack Development in de afgelopen 5 jaar, inclusief verantwoordelijkheid voor front‑end en back‑end (aantonen via CV).
- Aantoonbare ervaring met ontwerp en implementatie van datamodellen, bronregistratie en lifecycle-management voor centrale SPoT‑oplossingen.
- Aantoonbare kennis en ervaring op het gebied van informatiebeveiliging (onderbouwd met jaren ervaring en relevante certificeringen/opleidingen, bijvoorbeeld ISO 27001, CISSP, CISM).
- Aantoonbare kennis en ervaring op het gebied van compliance (BIO, AVG, NIS2) en control compliance‑regimes.
- Ervaring met technische integratie: API‑koppelingen, datamigraties en configuratie/herconfiguratie van securitycomponenten binnen (rijks)organisaties.
- Sterk begrip van auditability by design, aantoonbaarheid van gegevens, en het toepassen/verklaren van controls binnen een compliance‑regime.
- Bekwaamheid in risicomanagement op strategisch en operationeel niveau (PDCA‑aanpak) en ervaring met classificatie en stuurinformatie.
Wensen en aanvullende kwalificaties
- CT-gerelateerde HBO-opleiding (diploma of certificaat gewenst).
- Relevante certificeringen en opleidingen als aanvulling op werkervaring (bijv. ISO 27001, CISSP, CISM).
- Specifieke ervaring met configuratie van software binnen rijksonderdelen, aantoonbaar via opdrachten in het CV.
Competenties
- Analyseren
- Klantgerichtheid
- Omgevingsbewustzijn
- Plannen en organiseren
- Resultaatgerichtheid
- Samenwerken
- Voortgangscontrole
- Zelfontwikkeling
Aanmelding
Beschrijf in de motivatie kort waarom deze opdracht bij u past, voeg uw CV toe en vermeld beschikbaarheid, woonplaats, aantal uren per week en gewenst uurtarief (all‑in, excl. BTW). Opties: Zelfstandig professional of leverancier (leveranciersgegevens en persoonsgegevens kandidaat indien van toepassing).