< Naar alle vacatures

Technisch Compliance Officer.

Ministerie van Defensie

Breda
24 UUR
30 okt. 2026 - 29 okt. 2027
Reageer voor 8 oktober
Ministerie van Defensie Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

Voer onafhankelijke cybersecurity-audits uit om de effectiviteit van processen, controles en naleving van wet- en regelgeving te beoordelen.

Beoordeel, test en verifieer cybersecurity-gerelateerde producten (systemen, hardware, software en diensten), functies en beleidsmaatregelen.

Zorg voor borging van naleving van cybersecurity- en data-gerelateerde wettelijke kaders en geef juridisch advies bij governance en remediatie.

Werk samen met engineeringteams voor implementatie en onderhoud van controles en draag bij aan dataprotectieacties binnen de organisatie.

Stel auditplannen en -rapporten op, voer audits uit, verzamel bewijslast en monitor risicoremediatie en awareness-activiteiten.

Deliverables

  • Cybersecurity Audit Plan
  • Cybersecurity Audit Report

Belangrijkste taken

  • Identificeren en documenteren van compliance-gaps en adviseren over remediatie.
  • Ontwerpen, uitvoeren en testen van auditing- en compliance-activiteiten; definiëren van scope, doel en criteria.
  • Ontwikkelen van auditmethodologieën, -procedures, standaarden en richtlijnen; vastleggen en beschermen van auditrecords.
  • Auditen van naleving van toepasselijke wetgeving, regelgeving en standaarden; beoordelen van beveiligingsdoelstellingen op basis van risicoprofiel.
  • Coördineren met autoriteiten en vakgroepen; bijdragen aan security awareness- en trainingprogramma’s.
  • Ondersteunen van engineering bij hardening en continue verbetering van controls en processen.

Achtergrond & werkomgeving

Je werkt binnen het Commando Lucht- en Ruimtestrijdkrachten (CLRS), afdeling Staf en Directie Projecten & Innovatie (DP&I), aan versterking van een robuuste en cyberveilige IT-infrastructuur.

Standplaats: Breda / Den Haag, met regelmatige bezoeken aan andere CLRS-locaties voor stakeholder- en projectafstemming.

Het programma ondersteunt Multi‑Domein Optreden en Informatiegestuurd Optreden; meerdere projecten en strategische ambities bevinden zich in een nieuwe ontwikkelfase.

Werkwijze: hybride is mogelijk in overleg; indicatie thuiswerkdagen: 0. Consignatiediensten: nee.

Vereist profiel

  • eCF-profiel: Information Security Specialist (Referentiegebied E.08). Kandidaten tonen per relevante opdracht aan welke rol en verantwoordelijkheden zij hadden en in hoeverre die aansluiten op de gevraagde eCF-competenties en niveaus.
  • Minimaal 3 jaar aantoonbare relevante werkervaring binnen het gekozen eCF‑profiel / soortgelijke functie.
  • Aantoonbare ervaring met implementatie van informatiebeveiligingsbeleid, risicoanalyse en -beheer, incidentrespons en continu verbeteren van beveiliging.
  • Ervaring met auditen, ontwikkelen van auditplannen, uitvoeren van tests en rapporteren van bevindingen; kennis van relevante wetten, regelgeving en standaarden.
  • Technische kennis voor validatie, implementatie, configuratie en beheer van beveiligingsmiddelen; ervaring met hardening en samenwerking met engineeringteams.
  • Communicatieve vaardigheden voor advisering, training en coördinatie met stakeholders en externe autoriteiten.
  • Bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie of in vergelijkbare (hoogsecurity) omgevingen.

Wensen

  • Kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie.
  • Kandidaat heeft bij voorkeur meer dan aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel en opdrachtomschrijving.

Competenties

  • Implementeert informatiebeveiligingsbeleid.
  • Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken.
  • Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerst met betrekking tot bedrijfsgegevens en -informatie.
  • Evalueert beveiligingsincidenten en doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.
  • Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.
  • Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging.
  • Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.
  • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties.
  • Neem passende maatregelen tegen geconstateerde risico's.
  • Zorg voor training en voorlichting over informatiebeveiliging.
  • Bied technische validatie van beveiligingshulpmiddelen.
  • Implementeer, configureer en beheer geschikte beveiligingshulpmiddelen.
  • Draag bij aan de definitie van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen.
  • Bevorder actief normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen.
  • Identificeer beveiligingskwetsbaarheden.
  • Herstel beveiligingskwetsbaarheden.
  • Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen.
  • Evalueer proactief nieuwe bedreigingen.
  • Neem maatregelen tegen potentiële informatiebeveiligingsincidenten.
  • Implementeer beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht