< Naar alle vacatures

Privacy- en Informatiebeveiligingsspecialist

Stichting ICTU

Den Haag
8 UUR
12 okt. 2026 - 12 okt. 2027
Reageer voor 28 september
Stichting ICTU Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving project/programma

Het werk vindt plaats binnen Portfolio ENIAMS, gericht op het ontwikkelen van informatievoorzieningen en het ondersteunen van pilots voor Europese en Nederlandse Identity en Access Management (IAM) stelsels.

De stelsels richten zich op zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed) en omvatten relevante wet- en regelgeving zoals eIDAS, EDI, Toegang, Wdo, Reisdocumenten, SVM en Wtta.

De voorfase van het BRP-koppelpunt Wallet (BRPk-W) en het eIDAS-koppelpunt Wallet (eIDASk-W) onderzoekt technische en organisatorische kaders, architectuur, ontwerpen en een eerste non-productie demo-/testomgeving.

De rol draait om uitwerken en beoordelen van informatiebeveiligings- en privacymaatregelen, reviewen van architectuur en ontwerp, uitvoeren van risicoanalyses en borging van IB/privacy binnen het project.

De implementatie van IV en ICT kan meerdere jaren duren (ICTU-programma tot en met 2030) en eindigt zodra systemen zijn opgeleverd en overgedragen met financiële en inhoudelijke decharge door de klant; standplaats Den Haag, opdrachtgever Stichting ICTU.

Vereist profiel

Er wordt gevraagd naar een ervaren Privacy- en Informatiebeveiligingsspecialist die op strategisch en tactisch niveau kan bijdragen aan de voorfase van BRPk-W en eIDASk-W. Belangrijkste eisen en competenties:

  • Aantoonbare ervaring (bij voorkeur 5+ jaar) met privacy- en informatiebeveiliging binnen (semi)publieke IT‑projecten, bij voorkeur IAM- of identity‑gerelateerde programma’s.
  • Diepgaande kennis van privacywetgeving en -instrumenten (AVG/DPIA/PIA), eIDAS (incl. digitale wallet-concepten), en relevante Nederlandse kaders (BRP, Wdo e.d.).
  • Ervaring met informatiebeveiligingsstandaarden en -methodieken (ISO 27001, risicoanalyses, threat modelling, security architectuurreviews) en het vertalen hiervan naar praktische maatregelen.
  • Vaardigheid in opstellen en beoordelen van IB- en privacymaatregelen, het uitvoeren van risicoanalyses en het documenteren van bevindingen en resterende aandachtspunten voor besluitvorming.
  • Sterke communicator: kan technisch complexe security- en privacyaspecten helder afstemmen met projectteams, stakeholders en accreditatie-/toezichthoudende partijen.
  • Ervaring met het opzetten van test- of demo-omgevingen en het beoordelen van non-productie-iteraties op IB/privacy-aspecten is een pré.
  • Proactieve, samenwerkingsgerichte instelling, bestuurlijke sensitiviteit en het vermogen om adviezen zowel beleidsmatig als uitvoerend te onderbouwen.
  • Uitstekende Nederlands- en goede Engelse taalvaardigheid; beschikbaarheid voor de looptijd van de voorfase met flexibiliteit richting de realisatiefase (projectperiode tot 2030 afhankelijk van oplevering).

Eisen

  • Minimaal 5 jaar (opgeteld) aantoonbare kennis en ervaring met o.a. NIS2 en normenkaders /standaarden BIO en ISO 27001.
  • In bezit van afgeronde certificeringen CISSP, CISM;
  • Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van de daaruit voortkomende verbeterplannen;
  • Ontwikkelstraat: Git, GitHub/GitLab/ CI/CD, Docker, Kubernetes – 5 jaar
  • Certificering voor IT-security; kennis en ervaring met standaardisatie, standaarden ISO 27001.

Wensen

  • Aantoonbare relevante ervaring met ICT-securityvraagstukken binnen de overheid, waarbij de kandidaat zelfstandig heeft bijgedragen aan het analyseren, beoordelen en oplossen van complexe securityvraagstukken
  • Aantoonbare diepgaande kennis en praktijkervaring met digitale identiteiten en het toepassen daarvan binnen security- en informatievoorzieningsvraagstukken
  • Aantoonbare ervaring met het zelfstandig adviseren over passende securitymaatregelen in complexe technische en organisatorische omgevingen.
  • Aantoonbare ervaring met het zelfstandig uitvoeren, begeleiden en/of beoordelen van securityaudits en het vertalen van bevindingen naar concrete verbetermaatregelen.
  • Aantoonbare kennis en praktijkervaring met het toepassen en beoordelen van versleuteling van gegevens binnen informatiebeveiligingsvraagstukken

Competenties

  • Een proactieve werkhouding en oplossingsgericht denken
  • Effectief communiceren met een brede groep betrokkenen, van technisch specialisten, beheerders en ontwikkelaars tot projectmanagers (beleids-)adviseurs
  • Beheersing van de Nederlandse taal in woord en geschrift
  • Een teamspeler maar ook iemand die zelfstandig kan werken

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht