Privacy- en Informatiebeveiligingsspecialist
- Plaats
- Den Haag, Zuid-Holland
- Duur
- 2026-10-12T07:00:00Z - 2027-10-12T15:00:00Z
- Reageren tot
- 28 september 2026
- Opdrachtgever
- Stichting ICTU
Kies je bemiddelaar
De Transparante Broker
- Wie betaalt de fee
- opdrachtgever betaalt
- Tarief bij deze opdracht
- geen tarief
- Beoordelingen
- 38 beoordelingen
Omschrijving
Beschrijving project/programma
Het werk vindt plaats binnen Portfolio ENIAMS, gericht op het ontwikkelen van informatievoorzieningen en het ondersteunen van pilots voor Europese en Nederlandse Identity en Access Management (IAM) stelsels.
De stelsels richten zich op zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed) en omvatten relevante wet- en regelgeving zoals eIDAS, EDI, Toegang, Wdo, Reisdocumenten, SVM en Wtta.
De voorfase van het BRP-koppelpunt Wallet (BRPk-W) en het eIDAS-koppelpunt Wallet (eIDASk-W) onderzoekt technische en organisatorische kaders, architectuur, ontwerpen en een eerste non-productie demo-/testomgeving.
De rol draait om uitwerken en beoordelen van informatiebeveiligings- en privacymaatregelen, reviewen van architectuur en ontwerp, uitvoeren van risicoanalyses en borging van IB/privacy binnen het project.
De implementatie van IV en ICT kan meerdere jaren duren (ICTU-programma tot en met 2030) en eindigt zodra systemen zijn opgeleverd en overgedragen met financiële en inhoudelijke decharge door de klant; standplaats Den Haag, opdrachtgever Stichting ICTU.
Vereist profiel
Er wordt gevraagd naar een ervaren Privacy- en Informatiebeveiligingsspecialist die op strategisch en tactisch niveau kan bijdragen aan de voorfase van BRPk-W en eIDASk-W. Belangrijkste eisen en competenties:
- Aantoonbare ervaring (bij voorkeur 5+ jaar) met privacy- en informatiebeveiliging binnen (semi)publieke IT‑projecten, bij voorkeur IAM- of identity‑gerelateerde programma’s.
- Diepgaande kennis van privacywetgeving en -instrumenten (AVG/DPIA/PIA), eIDAS (incl. digitale wallet-concepten), en relevante Nederlandse kaders (BRP, Wdo e.d.).
- Ervaring met informatiebeveiligingsstandaarden en -methodieken (ISO 27001, risicoanalyses, threat modelling, security architectuurreviews) en het vertalen hiervan naar praktische maatregelen.
- Vaardigheid in opstellen en beoordelen van IB- en privacymaatregelen, het uitvoeren van risicoanalyses en het documenteren van bevindingen en resterende aandachtspunten voor besluitvorming.
- Sterke communicator: kan technisch complexe security- en privacyaspecten helder afstemmen met projectteams, stakeholders en accreditatie-/toezichthoudende partijen.
- Ervaring met het opzetten van test- of demo-omgevingen en het beoordelen van non-productie-iteraties op IB/privacy-aspecten is een pré.
- Proactieve, samenwerkingsgerichte instelling, bestuurlijke sensitiviteit en het vermogen om adviezen zowel beleidsmatig als uitvoerend te onderbouwen.
- Uitstekende Nederlands- en goede Engelse taalvaardigheid; beschikbaarheid voor de looptijd van de voorfase met flexibiliteit richting de realisatiefase (projectperiode tot 2030 afhankelijk van oplevering).
Eisen
- Minimaal 5 jaar (opgeteld) aantoonbare kennis en ervaring met o.a. NIS2 en normenkaders /standaarden BIO en ISO 27001.
- In bezit van afgeronde certificeringen CISSP, CISM;
- Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van de daaruit voortkomende verbeterplannen;
- Ontwikkelstraat: Git, GitHub/GitLab/ CI/CD, Docker, Kubernetes – 5 jaar
- Certificering voor IT-security; kennis en ervaring met standaardisatie, standaarden ISO 27001.
Wensen
- Aantoonbare relevante ervaring met ICT-securityvraagstukken binnen de overheid, waarbij de kandidaat zelfstandig heeft bijgedragen aan het analyseren, beoordelen en oplossen van complexe securityvraagstukken
- Aantoonbare diepgaande kennis en praktijkervaring met digitale identiteiten en het toepassen daarvan binnen security- en informatievoorzieningsvraagstukken
- Aantoonbare ervaring met het zelfstandig adviseren over passende securitymaatregelen in complexe technische en organisatorische omgevingen.
- Aantoonbare ervaring met het zelfstandig uitvoeren, begeleiden en/of beoordelen van securityaudits en het vertalen van bevindingen naar concrete verbetermaatregelen.
- Aantoonbare kennis en praktijkervaring met het toepassen en beoordelen van versleuteling van gegevens binnen informatiebeveiligingsvraagstukken
… lees de volledige omschrijving bij De Transparante Broker.