< Naar alle vacatures

Informatiebeveiligingsspecialist

Stichting ICTU

Den Haag
36 UUR
23 okt. 2026
Reageer voor 16 september
Stichting ICTU Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving project/programma

Het werk vindt plaats binnen het Portfolio ENIAMS, gericht op het ontwikkelen van informatievoorzieningen (IV) en het ondersteunen van pilots voor de implementatie van Europese en Nederlandse Identity & Access Management (IAM) stelsels.

Deze stelsels omvatten zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed) en betreffen samenhangende regelgeving en verordeningen zoals EDI, eIDAS, Toegang, Wdo, Reisdocumenten, SVM en Wtta.

De opdracht strekt zich uit over ontwikkeling en doorontwikkeling van IV en ICT en omvat daarnaast beheer, toezicht, handhaving, certificering en accreditatie; de looptijd van het ICTU-programma is voorzien tot en met 2030 of eindigt zodra systeemoplevering en overdracht met decharge zijn gerealiseerd.

Specifiek draait de huidige Voorfase om de ontwikkeling van een PID‑beheersvoorziening waarbij RvIG als Nederlandse PID‑provider is aangewezen; in deze fase worden herbruikbare technische bouwblokken uit bestaande voorzieningen (bijv. Verstrekkingsvoorziening) onderzocht en documentatie voorbereid voor realisatie en softwareontwikkeling.

De Informatiebeveiligingsspecialist is binnen dit traject het aanspreekpunt voor securityvraagstukken bij de softwareontwikkeling, beoordeelt bevindingen uit security tooling, levert en reviewt securitydocumentatie, neemt deel aan en faciliteert risicoanalyse‑sessies en adviseert over architectuur en beveiligingsmaatregelen.

Opgeleverde resultaten en documentatie worden geleverd aan RvIG Programma Europese Digitale Identiteit (pEDI) in afstemming met betrokken security officers; de professional draagt zelfstandig verantwoordelijkheid voor de kwaliteit binnen de kaders van de opdracht (locatie Den Haag, opdrachtgever Stichting ICTU).

Vereist profiel

  • Opleiding: hbo/wo richting IT, informatiebeveiliging, cybersecurity of vergelijkbaar.
  • Ervaring: minimaal 5 jaar aantoonbare ervaring als informatiebeveiligingsspecialist binnen IAM‑of IAM‑gerelateerde programma's; ervaring met eIDAS, digitale identiteiten (PID) of vergelijkbare identiteitsprojecten is sterk gewenst.
  • Vakinhoudelijke kennis: kennis van eIDAS, PID‑concepten, cryptografie, sleutelbeheer, federatieve identiteitsarchitecturen, en van relevante Nederlandse en Europese wet‑ en regelgeving (privacy/GDPR, eIDAS, relevante domeinreguleringen).
  • Methoden & tooling: ervaring met threat modelling, risicoanalyses, security assessments, pentest‑/vulnerability tooling en het schrijven en reviewen van securityarchitectuur‑ en ontwerpdocumenten; bekendheid met DevSecOps en CI/CD‑security is een pré.
  • Certificeringen: bij voorkeur certificaten zoals CISSP, CISM, CRISC, of ISO27001 Lead Implementer/Auditor; NCSC/NEN‑kennis is een plus.
  • Soft skills: sterke communicatieve vaardigheden in het Nederlands en Engels, ervaring met stakeholdermanagement, samenwerken met beheerorganisaties en security officers, en het zelfstandig coördineren van deliverables.
  • Werkwijze: pragmatische, risicogerichte houding; kan technische herbruikbaarheid beoordelen, securityadvies geven op architectuurniveau en securitydocumentatie opstellen en valideren.
  • Beschikbaarheid en inzet: in staat om langdurig (programma‑duur tot 2030 of eerder bij overdracht) en op locatie in Den Haag te werken; aantoonbare zelfstandigheid en kwaliteitsbewaking van geleverde resultaten.

Eisen

  • Minimaal 5 jaar aantoonbare kennis en ervaring met NIS2 en normenkaders/standaarden BIO en ISO 27001.
  • In bezit van afgeronde certificeringen CISSP, CISM;
  • Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van de daaruit voortkomende verbeterplannen;

Wensen

  • In de afgelopen 10 jaar meerdere jaren ervaring met ICT security vraagstukken binnen de overheid
  • De mate waarin de kandidaat aantoonbare ervaring heeft met het adviseren van securitymaatregelen in complexe omgevingen. Toetsing op basis van CV en schriftelijke toelichting. Dit kan tijdens een gesprek worden verdiept met praktijkvoorbeelden.
  • Aantoonbare ervaring met security analyses binnen de overheid. Toetsing op basis van CV en schriftelijke toelichting
  • Kennis van het versleutelen van gegevens

Competenties

  • Proactieve werkhouding en oplossingsgericht denken.
  • Effectief communiceren met diverse stakeholders (techniek tot management).
  • Beheersing van de Nederlandse taal in woord en geschrift.
  • Teamspeler die ook zelfstandig kan werken.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht