< Naar alle vacatures

Sr. Technical Risk & Compliance Expert

Stichting ICTU

Den Haag
40 UUR
12 okt. 2026 - 30 sep. 2028
Reageer voor 7 oktober
Stichting ICTU Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving

Je werkt als Senior Technical Risk & Compliance Expert binnen het Programma ENIAMS aan de NL Wallet, het wereld van digitale identificatie, elektronische handtekeningen en gegevensdeling in NL en de EU.
Je bent verantwoordelijk voor het opbouwen, onderhouden en auditen van een continu audit-ready compliancedossier inclusief traceability en evidence voor integrale certificering (Wallet App + Wallet Provider/HSM).
Je implementeert een Unified Control Framework (BIO2, ETSI EN 319401, NIS2/CBW, CRA, eIDAS 2.0, FITCEM, OWASP MAS, WSCA) en vertaalt abstracte normen naar concrete controlepunten, taken en NFR-acceptatiecriteria.
Je bouwt en onderhoudt een traceability matrix en (deels) geautomatiseerde evidence-processen gekoppeld aan Jira, Confluence en CI/CD, en draagt zorg voor aantoonbaarheid bij HSM-integratie en Wallet Provider samenwerkingen.
Je fungeert als primair aanspreekpunt richting externe CAB’s en toezichthouders, begeleidt audit-readiness en introduceert procesoptimalisaties en innovatieve (AI-)methoden om compliancetaken efficiënter en aantoonbaarder te maken.

Vereist profiel

  • Senioriteit: aantoonbare ervaring als technisch compliance- of risk-expert binnen complexe digitale identiteits- of beveiligingsproducten (bij voorkeur 5+ jaar in vergelijkbare rollen).
  • Vakinhoudelijke kennis: diepgaande kennis van eIDAS (incl. eIDAS 2.0), ETSI EN 319401, NIS2, CRA, BIO2, FITCEM, OWASP MAS en WSCA CC Protection Profiles.
  • Technische ervaring: bewezen ervaring met HSM-integraties, cryptografische componenten, traceability matrices, en het vertalen van normen naar NFR’s en testbare controlepunten.
  • Tooling & automatisering: praktisch ervaring met Jira, Confluence, CI/CD-pijplijnen, evidence-management en inzet van geautomatiseerde controles en audit-trails; ervaring met AI-ondersteunde procesoptimalisaties is een pré.
  • Audits & certificering: hands-on ervaring met externe CAB-audits, beveiligings- en certificeringsprocessen en het presenteren van bewijslast aan toezichthouders.
  • Soft skills: sterke stakeholder-management vaardigheden, verbindend samenwerken met IT-architecten, security teams en beheerpartij (Wallet Provider), uitstekende communicatieve vaardigheden in het Nederlands en Engels.
  • Opleiding & certificaten: relevante HBO/WO-opleiding (IT, Cybersecurity, Informatica of vergelijkbaar); certificeringen zoals CISSP, CISM, ISO27001 Lead Implementer/Auditor of vergelijkbaar zijn een plus.
  • Beschikbaarheid & locatie: inzetbaar voor werkzaamheden in Den Haag bij Stichting ICTU, zelfstandig, proactief en resultaatgericht met oog voor overdraagbaarheid van kennis.

Eisen

  • Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common Criteria, eIDAS-audits of SOC2).
  • Diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW naar een integraal unified control framework in GRC-tools.
  • Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl. SBoM en vulnerability disclosure.
  • Begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op smartphones).
  • Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten.
  • Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).
  • Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software Development (bijv. OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub).
  • Uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke beheersing van de Engelse taal.

Wensen

  • Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor.
  • Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.
  • Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit).
  • Ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor complianceautomatisering.
  • Aantoonbare ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Complianceen IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen.

Competenties

  • Analytisch.
  • Gestructureerd.
  • Hands-on/doener.
  • Zelfstandig.
  • Oplossingsgericht.
  • Pragmatisch.
  • Communicatief.
  • Samenwerkingsgericht.
  • Proactief.
  • Nauwkeurig.

Reageer

De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht