Security Compliance Officer Sr.
- Plaats
- Noord-Brabant
- Duur
- 1 maanden (exclusief verlenging)
- Reageren tot
- 28 september 2026
- Opdrachtgever
- Ministerie van Defensie
Kies je bemiddelaar
De Transparante Broker
- Wie betaalt de fee
- opdrachtgever betaalt
- Tarief bij deze opdracht
- Niet vermeld
- Beoordelingen
- 39 beoordelingen
Omschrijving
In het kort: Je gaat als senior securityadviseur complexe, hoogbeveiligde IT-omgevingen beveiligen, risico’s analyseren, maatregelen definiëren, compliance borgen, security awareness vergroten en defensierichtlijnen vertalen naar praktische oplossingen binnen multidisciplinaire teams.
Opdrachtbeschrijving
Voor een hoogbeveiligde HGI‑ICT‑infrastructuur binnen de Directie Projecten & Innovatie (DP&I) van de Staf CLSK wordt een Sr Security Adviseur gezocht. De infrastructuur ondersteunt het veilig, gecontroleerd en near real‑time uitwisselen van operationele data op GEHEIM en ZEER GEHEIM niveau tussen operationele eenheden en nationale/internationale partners. De omgeving is gebaseerd op een robuuste, cyberveilige private‑cloudarchitectuur conform DBB, US DoD‑eisen, NIST RMF en Zero Trust‑principes.
De werkzaamheden worden uitgevoerd binnen een multidisciplinair programma‑ en projectteam dat verantwoordelijk is voor de ontwikkeling, instandhouding en doorontwikkeling van deze operationele IT‑omgeving. De standplaats is Breda/Den Haag, met regelmatige bezoeken aan overige CLSK‑locaties voor afstemming met stakeholders.
Werkzaamheden (kernpunten)
- Adviseren over security‑vraagstukken, inclusief risicoanalyses, dataverzameling en het opstellen van (on)gevraagde adviezen.
- Borgen van security tijdens ontwikkeling en instandhouding van de IT‑omgeving, inclusief bepalen van noodzakelijke maatregelen per fase.
- Ondersteunen van de IT Security Officer bij beleidsinterpretatie, industrieveiligheid, inkooptrajecten en normstellingen.
- Bijdragen aan security awareness door voorlichting, afstemming en het actueel houden van awareness‑onderwerpen.
- Adviseren over compliancy‑aspecten en het toepassen van defensiebrede beveiligingsrichtlijnen.
Achtergrond opdracht
Het Commando Lucht- en Ruimtestrijdkrachten (CLRS) werkt aan een robuuste en cyberveilige IT‑infrastructuur die Multi‑Domein Optreden en Informatiegestuurd Optreden ondersteunt. Het programma gaat een nieuwe fase in waarin meerdere projecten worden opgestart om het platform verder te ontwikkelen en de strategische ambities van CLRS te realiseren.
Je werkt binnen de Staf van het Commando Lucht- en Ruimtestrijdkrachten, waar het beleid wordt bepaald en de organisatie wordt aangestuurd. Het programma valt onder de Directie Projecten & Innovatie (DP&I), die het innovatie- en verandervermogen van CLRS versterkt en bijdraagt aan de strategische doelstellingen.
De standplaats is Breda/Den Haag. Daarnaast bezoek je regelmatig andere CLRS‑locaties om direct contact te onderhouden met stakeholders, projectteams en programmaleiding.
Organisatorische context en cultuur
Generieke beschrijving competentie gebied en niveau’s
Bepaalt en maakt gebruik van een formele organisatiestrategie, -omvang en -cultuur om de veiligheid en beveiliging van informatie van externe en interne dreigingen te handhaven, d.w.z. digitale forensische gegevens voor bedrijfsonderzoeken of inbraakonderzoek. Biedt de basis voor informatiebeveiligingsbeheer, inclusief rolidentificatie en aansprakelijkheid. Maakt gebruik van gedefinieerde standaarden om doelstellingen te creëren voor informatieintegriteit, beschikbaarheid en gegevensprivacy.
Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen. Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.
Taken
- Evalueer informatiebeveiligingsrisico’s, bedreigingen en consequenties en neem passende maatregelen
- Zorg voor training en voorlichting over informatiebeveiliging
- Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
- Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en ITgebruikersgemeenschappen
- Identificeer en herstel beveiligingskwetsbaarheden
- Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
… lees de volledige omschrijving bij OverheidZZP.