Solution Architect Security — focus op GRC en IT Security Management
Als Solution Architect binnen het Cyber Risk Center van het COA vertaal je complexe securityvraagstukken en GRC-eisen naar heldere, schaalbare architectuuroplossingen.
Je stelt voornamelijk High Level Designs op en waar nodig Low Level Designs, werkt beslisdocumenten uit en adviseert stakeholders over oplossingsrichtingen.
Je ontwerpt en begeleidt implementaties voor risicobeheersing, compliance en IT Security Management, met aandacht voor integraties zoals SIEM, IAM, CMDB en ITSM.
Je werkt multidisciplinair samen met IT Operations, informatiebeveiliging, het SOC, securityspecialisten, leveranciers en andere architecten binnen een Agile/Scrum-werkomgeving.
De rol is gevestigd in Den Haag bij het Ministerie van Justitie en Veiligheid (COA) met hybride werken en een vaste kantoordag op woensdag.
Kernactiviteiten
- Opstellen van High Level Designs en waar nodig Low Level Designs voor GRC- en securityoplossingen.
- Vertalen van securityrisico’s en bevindingen naar technische en organisatorische maatregelen.
- Ontwerpen van SOC-architecturen en integraties met SIEM, IAM, CMDB en ITSM.
- Uitwerken van oplossingsrichtingen in beslisdocumenten en adviseren van stakeholders bij keuzes.
- Begeleiden en toetsen van implementaties en verbeteren van processen en samenhang binnen securityoplossingen.
- Samenwerken in Agile/Scrum-sprints met multidisciplinary teams en externe leveranciers.
Vereist profiel
- Aantoonbare ervaring als Solution Architect of vergelijkbare rol, bij voorkeur binnen GRC, risicobeheersing of IT Security Management.
- Ervaring met opstellen van HLD/LLD, architectuurdocumentatie en beslisdocumenten.
- Kennis van en ervaring met SIEM, IAM, CMDB, ITSM en SOC-architecturen.
- Goed begrip van governance- en compliancekaders (bijv. ISO 27001, NIST) en GRC-processen.
- Sterke stakeholdermanagement- en adviesvaardigheden; je kunt complexe technische keuzes helder presenteren.
- Ervaring werken in Agile/Scrum-omgevingen en samenwerken met operations, securityteams en leveranciers.
- Analytisch, risicogedreven en pragmatisch ingesteld met oog voor procesverbetering en realiseerbare oplossingen.
- Goede beheersing van Nederlands en Engels, zowel schriftelijk als mondeling.
- Ervaring met relevante architectuur- en securitycertificeringen (bijv. TOGAF, CISSP, CISM) is een pré.
- Bereidheid tot achtergrondscreening kan vereist zijn gezien de werkomgeving bij het Ministerie van Justitie en Veiligheid.
Eisen
- Minimaal vijf jaar ervaring als Solution Architect binnen een middelgrote of grote IT-organisatie.
- Ervaring met security, GRC en IT Security Management.
- Ervaring met het opstellen van HLD’s, LLD’s en beslisdocumenten.
- Kennis van securityarchitectuur en het vertalen van risico’s naar mitigerende maatregelen.
- Ervaring met security tooling.
- Kennis van standaarden en frameworks zoals ITIL, BIO2, ISO 27001, NIST, CIS Hardening en de AVG.
- Ervaring met het analyseren en verbeteren van processen en workflows.
- Een afgeronde hbo- of wo-opleiding in IT of een gerelateerd vakgebied.
Competenties
- Je bent communicatief sterk, analytisch, proactief en oplossingsgericht.
- Je verbindt verschillende stakeholders en maakt je nieuwe kennis snel eigen.