Privacy- en Informatiebeveiligingsspecialist

Verloning8 uurICT
Verloning8 uurICT
Plaats
Den Haag, Zuid-Holland
Duur
2026-10-12T07:00:00Z - 2027-10-12T15:00:00Z
Reageren tot
28 september 2026
Opdrachtgever
Stichting ICTU
ca. €101per uur, indicatief

Kies je bemiddelaar

ca. €101per uur, indicatief
Je reageert via

De Transparante Broker

Naar hun profiel
83%Transparantie
3,2Score
360Opdrachten
€5Fee
Wie betaalt de fee
opdrachtgever betaalt
Tarief bij deze opdracht
geen tarief
Beoordelingen
38 beoordelingen

Omschrijving

Beschrijving project/programma

Het werk vindt plaats binnen Portfolio ENIAMS, gericht op het ontwikkelen van informatievoorzieningen en het ondersteunen van pilots voor Europese en Nederlandse Identity en Access Management (IAM) stelsels.

De stelsels richten zich op zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed) en omvatten relevante wet- en regelgeving zoals eIDAS, EDI, Toegang, Wdo, Reisdocumenten, SVM en Wtta.

De voorfase van het BRP-koppelpunt Wallet (BRPk-W) en het eIDAS-koppelpunt Wallet (eIDASk-W) onderzoekt technische en organisatorische kaders, architectuur, ontwerpen en een eerste non-productie demo-/testomgeving.

De rol draait om uitwerken en beoordelen van informatiebeveiligings- en privacymaatregelen, reviewen van architectuur en ontwerp, uitvoeren van risicoanalyses en borging van IB/privacy binnen het project.

De implementatie van IV en ICT kan meerdere jaren duren (ICTU-programma tot en met 2030) en eindigt zodra systemen zijn opgeleverd en overgedragen met financiële en inhoudelijke decharge door de klant; standplaats Den Haag, opdrachtgever Stichting ICTU.

Vereist profiel

Er wordt gevraagd naar een ervaren Privacy- en Informatiebeveiligingsspecialist die op strategisch en tactisch niveau kan bijdragen aan de voorfase van BRPk-W en eIDASk-W. Belangrijkste eisen en competenties:

  • Aantoonbare ervaring (bij voorkeur 5+ jaar) met privacy- en informatiebeveiliging binnen (semi)publieke IT‑projecten, bij voorkeur IAM- of identity‑gerelateerde programma’s.
  • Diepgaande kennis van privacywetgeving en -instrumenten (AVG/DPIA/PIA), eIDAS (incl. digitale wallet-concepten), en relevante Nederlandse kaders (BRP, Wdo e.d.).
  • Ervaring met informatiebeveiligingsstandaarden en -methodieken (ISO 27001, risicoanalyses, threat modelling, security architectuurreviews) en het vertalen hiervan naar praktische maatregelen.
  • Vaardigheid in opstellen en beoordelen van IB- en privacymaatregelen, het uitvoeren van risicoanalyses en het documenteren van bevindingen en resterende aandachtspunten voor besluitvorming.
  • Sterke communicator: kan technisch complexe security- en privacyaspecten helder afstemmen met projectteams, stakeholders en accreditatie-/toezichthoudende partijen.
  • Ervaring met het opzetten van test- of demo-omgevingen en het beoordelen van non-productie-iteraties op IB/privacy-aspecten is een pré.
  • Proactieve, samenwerkingsgerichte instelling, bestuurlijke sensitiviteit en het vermogen om adviezen zowel beleidsmatig als uitvoerend te onderbouwen.
  • Uitstekende Nederlands- en goede Engelse taalvaardigheid; beschikbaarheid voor de looptijd van de voorfase met flexibiliteit richting de realisatiefase (projectperiode tot 2030 afhankelijk van oplevering).

Eisen

  • Minimaal 5 jaar (opgeteld) aantoonbare kennis en ervaring met o.a. NIS2 en normenkaders /standaarden BIO en ISO 27001.
  • In bezit van afgeronde certificeringen CISSP, CISM;
  • Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van de daaruit voortkomende verbeterplannen;
  • Ontwikkelstraat: Git, GitHub/GitLab/ CI/CD, Docker, Kubernetes – 5 jaar
  • Certificering voor IT-security; kennis en ervaring met standaardisatie, standaarden ISO 27001.

Wensen

  • Aantoonbare relevante ervaring met ICT-securityvraagstukken binnen de overheid, waarbij de kandidaat zelfstandig heeft bijgedragen aan het analyseren, beoordelen en oplossen van complexe securityvraagstukken
  • Aantoonbare diepgaande kennis en praktijkervaring met digitale identiteiten en het toepassen daarvan binnen security- en informatievoorzieningsvraagstukken
  • Aantoonbare ervaring met het zelfstandig adviseren over passende securitymaatregelen in complexe technische en organisatorische omgevingen.
  • Aantoonbare ervaring met het zelfstandig uitvoeren, begeleiden en/of beoordelen van securityaudits en het vertalen van bevindingen naar concrete verbetermaatregelen.
  • Aantoonbare kennis en praktijkervaring met het toepassen en beoordelen van versleuteling van gegevens binnen informatiebeveiligingsvraagstukken

… lees de volledige omschrijving bij De Transparante Broker.