< Naar alle vacatures

Applicatie ontwikkelaar – Security architect

Rijksdienst voor Ondernemend Nederland (RVO)

Assen
36 UUR
Reageer voor 21 augustus
Rijksdienst voor Ondernemend Nederland (RVO) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

TenderNed wil de eerstelijns informatiebeveiliging datagedreven en geautomatiseerd inrichten door integratie van bestaande systemen en componenten.

De opdracht omvat het realiseren van een Single Point of Truth (SPoT) met een samenhangend datamodel, bronregistratie en lifecycle-management zodat gegevens centraal en eenduidig beschikbaar zijn.

Belangrijke technische werkzaamheden: API‑koppelingen, datamigraties naar een centraal opslagpunt, herconfiguratie van securitycomponenten en ontwikkeling van een visueel front‑end.

Het ontwerp volgt principes van evidence & aantoonbaarheid (auditability by design) en ondersteunt control‑compliance‑regimes en operationeel/strategisch risicomanagement (PDCA).

Het beoogde resultaat is een werkende, geïntegreerde en aantoonbare informatiebeveiligingsinrichting waarin relevante privacy-, security- en compliancegegevens geautomatiseerd worden verzameld, centraal beschikbaar zijn en inzichtelijk gemaakt kunnen worden.

Vereist profiel

  • Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar als Security Specialist en/of Security Architect (aantonen via CV).
  • Minimaal 2 jaar aantoonbare ervaring met Full Stack Development in de afgelopen 5 jaar, inclusief verantwoordelijkheid voor front‑end en back‑end (aantonen via CV).
  • Aantoonbare ervaring met ontwerp en implementatie van datamodellen, bronregistratie en lifecycle-management voor centrale SPoT‑oplossingen.
  • Aantoonbare kennis en ervaring op het gebied van informatiebeveiliging (onderbouwd met jaren ervaring en relevante certificeringen/opleidingen, bijvoorbeeld ISO 27001, CISSP, CISM).
  • Aantoonbare kennis en ervaring op het gebied van compliance (BIO, AVG, NIS2) en control compliance‑regimes.
  • Ervaring met technische integratie: API‑koppelingen, datamigraties en configuratie/herconfiguratie van securitycomponenten binnen (rijks)organisaties.
  • Sterk begrip van auditability by design, aantoonbaarheid van gegevens, en het toepassen/verklaren van controls binnen een compliance‑regime.
  • Bekwaamheid in risicomanagement op strategisch en operationeel niveau (PDCA‑aanpak) en ervaring met classificatie en stuurinformatie.

Wensen en aanvullende kwalificaties

  • CT-gerelateerde HBO-opleiding (diploma of certificaat gewenst).
  • Relevante certificeringen en opleidingen als aanvulling op werkervaring (bijv. ISO 27001, CISSP, CISM).
  • Specifieke ervaring met configuratie van software binnen rijksonderdelen, aantoonbaar via opdrachten in het CV.

Competenties

  • Analyseren
  • Klantgerichtheid
  • Omgevingsbewustzijn
  • Plannen en organiseren
  • Resultaatgerichtheid
  • Samenwerken
  • Voortgangscontrole
  • Zelfontwikkeling

Aanmelding

Beschrijf in de motivatie kort waarom deze opdracht bij u past, voeg uw CV toe en vermeld beschikbaarheid, woonplaats, aantal uren per week en gewenst uurtarief (all‑in, excl. BTW). Opties: Zelfstandig professional of leverancier (leveranciersgegevens en persoonsgegevens kandidaat indien van toepassing).

Reageer

De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht