Sr. Technical Risk & Compliance Expert

ZZP40 uurICT
ZZP40 uurICT
Plaats
Den Haag, Zuid-Holland
Start
12 oktober 2026
Duur
24 maanden
Reageren tot
7 oktober 2026
Opdrachtgever
ICTU

Kies je bemiddelaar

Je reageert via

Berkhof Enterprises

Naar hun profiel
83%Transparantie
geenScore
10Opdrachten
10%Fee
Wie betaalt de fee
opdrachtgever betaalt
Tarief bij deze opdracht
In overleg
Beoordelingen
nog geen

Omschrijving

De activiteiten vinden plaats binnen het Portfolio ENIAMS. Doel van het portfolio betreft het ontwikkelen van informatievoorzieningen en ondersteunen van pilots ten behoeve van implementatie van Europese en Nederlandse Identity en Access Management-stelsels. Deze stelsels hebben betrekking op burgers, bedrijven, onroerend goed en vastgoed. De opdrachten omvatten IV/ICT, beheer, toezicht, handhaving, certificering en accreditatie.

ICTU zoekt voor het Programma ENIAMS een Senior Technical Risk & Compliance Expert voor de gefaseerde ontwikkeling van de Nederlandse E(U)DI-Wallet (NL Wallet). De professional is hands-on en zelfstandig verantwoordelijk voor het opbouwen, structureren en actueel houden van het compliance-dossier inclusief bewijslast (traceability & evidence) ten behoeve van de integrale certificering van de NL Wallet. De opdracht ondersteunt het Nederlandse EDI-stelsel; het product bestaat uit de Wallet App en de Wallet Provider, gekoppeld aan een gecertificeerde Hardware Security Module. De looptijd van het ICTU-programma is voorzien tot en met 2030, of eindigt eerder als informatiesystemen zijn opgeleverd en overgedragen aan de toekomstige beheerorganisatie met financiële en inhoudelijke decharge door de klant.

Verantwoordelijkheden & Kernactiviteiten

  • Binnen het Programma ENIAMS de rol van Senior Technical Risk & Compliance Expert vervullen en hands-on en zelfstandig verantwoordelijk zijn voor het opbouwen, structureren en actueel houden van het compliance-dossier inclusief bewijslast (traceability & evidence).
  • Nauw samenwerken met de IT-architecten, de kwaliteitsmanager, security experts en testautomatiseerder(s) van het projectteam en het EDI-programma.
  • Unified Control Framework implementeren: de overlappende eisen uit diverse van toepassing verklaarde regelgeving en eisen, waaronder BIO2, ETSI EN 319401, NIS2/CBW, de Cyber Resilience Act (CRA), eIDAS 2.0 en specifieker FITCEM, OWASP MAS en WSCA, geharmoniseerd en ontdubbeld als één eenduidig en onderhoudbaar normenkader implementeren en toepassen.
  • Traceability Matrix bouwen en vullen: de bewijslast van reeds opgeleverde software verzamelen en structureren en koppelen aan de wet- en regelgeving én beheersmaatregelen.
  • Evidence-proces inrichten: het verzamelen van bewijslast tot een continu, bij voorkeur deels geautomatiseerd proces maken binnen het voortbrengingsproces, bijvoorbeeld via koppelingen met Jira, Confluence en CI/CD-pipelines.
  • OWASP MAS, FITCEM en WSCA CC Protection Profiles borgen: deze leidende security-toetsingskaders vertalen naar concrete controlepunten voor de ontwikkelaars en controleren/documenteren of en hoe de Wallet hieraan voldoet.
  • Abstracte normen vertalen naar heldere, concrete taken en requirements/acceptatiecriteria (NFR's) voor het team.
  • Compliance HSM-integratie aantonen: zorgen dat de compliance en certificering van de achterliggende HSM sluitend gedocumenteerd worden in relatie tot de Wallet Provider.
  • Audit-dossier opbouwen en beheren: eigenaarschap nemen van het compliance-dossier, dat continu audit-ready is voor externe certificerende/auditerende instanties.
  • Afstemming met beheerder: scherp krijgen en bewaken waar de bewijslast van ICTU als ontwikkelaar stopt en die van de beheerder begint.
  • Audit-readiness en begeleiding: primair aanspreekpunt vanuit ICTU zijn met betrekking tot externe auditpartijen en toezichthouders (Conformity Assessment Bodies).
  • Procesoptimalisatie: verbetervoorstellen doen en optimalisaties doorvoeren in het voortbrengingsproces met betrekking tot compliancetaken.
  • Toepassing van innovatieve methoden: AI-toepassingen inzetten bij compliancetaken.
  • Gevraagd en ongevraagd adviseren over compliancerisico’s.
  • Kennisborging: vastleggen/documenteren voor overdraagbaarheid van de gehanteerde compliance practices.
  • Een geconsolideerd, eenduidig en onderhoudbaar Unified Control Framework opleveren waarin diverse van toepassing verklaarde regelgeving en eisen zijn ontdubbeld.

… lees de volledige omschrijving bij Berkhof Enterprises.

Bekijk meer opdrachten

Vergelijkbare opdrachten