Privacy- en Informatiebeveiligingsspecialist
- Plaats
- Den Haag, Zuid-Holland
- Start
- 12 oktober 2026
- Duur
- 12 maanden
- Reageren tot
- 28 september 2026
- Opdrachtgever
- ICTU
Kies je bemiddelaar
GreenPepper
- Wie betaalt de fee
- niet vastgesteld
- Tarief bij deze opdracht
- geen tarief
- Beoordelingen
- 4 beoordelingen
Omschrijving
Functieomschrijving
Als Privacy- en Informatiebeveiligingsspecialist werk je in de voorfase van projecten rond Europese Digitale Identiteitswallets. Doel is het voorbereiden van technische en organisatorische kaders, architectuur en ontwerpen voor twee koppelpuntvoorzieningen: een BRP-koppelpunt Wallet (BRPk‑W) en een eIDAS-koppelpunt Wallet (eIDASk‑W), inclusief een demo-/testomgeving.
Opdracht
Hoofddoel: Uitwerken, beoordelen en borgen van informatiebeveiliging (IB) en privacy binnen de voorfase, zodat IB- en privacyaspecten voldoende zijn uitgewerkt en vastgelegd voor besluitvorming over de realisatiefase.
Belangrijkste werkzaamheden
- Uitwerken en beoordelen van IB- en privacymaatregelen binnen de voorfase.
- Reviewen van security- en privacyaspecten van architectuur en ontwerp voor BRPk‑W en eIDASk‑W.
- Uitvoeren van risicoanalyses en bijdragen aan het beheersen van informatiebeveiligings- en privacyrisico’s.
- Beoordelen van beveiligings- en privacyvraagstukken rondom de te ontwikkelen voorzieningen.
- Bijdragen aan de borging van informatiebeveiliging en privacy binnen het project en in de architectuur en ontwerpkeuzen.
- Afstemmen met het projectteam en betrokken security- en privacyprofessionals.
Op te leveren resultaten
- In kaart brengen en beoordelen van IB- en privacyrisico’s binnen de voorfase.
- Beoordeling van IB- en privacymaatregelen en -uitgangspunten voor de te ontwikkelen voorzieningen.
- Reviews van relevante IB- en privacyaspecten binnen projectresultaten en vastleggen van bevindingen.
- Overzicht van resterende IB- en privacy-aandachtspunten en benodigde maatregelen ter voorbereiding op de realisatiefase.
Eindresultaat
De IB- en privacyaspecten zijn voldoende uitgewerkt en beoordeeld als onderdeel van de voorfase. Relevante risico’s, maatregelen en resterende aandachtspunten zijn inzichtelijk en vastgelegd voor besluitvorming over de realisatiefase.
Eisen
- Minimaal 5 jaar (opgeteld) aantoonbare kennis en ervaring met o.a. NIS2 en
normenkaders /standaarden BIO en ISO 27001 - In bezit van afgeronde certificeringen CISSP, CISM
- Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van
de daaruit voortkomende verbeterplannen - Ontwikkelstraat: Git, GitHub/GitLab/ CI/CD, Docker, Kubernetes – 5 jaar
- Certificering voor IT-security; kennis en ervaring met standaardisatie,
standaarden ISO 27001
Wensen
- Aantoonbare relevante ervaring met ICT-securityvraagstukken binnen de
overheid, waarbij de kandidaat zelfstandig heeft bijgedragen aan het
analyseren, beoordelen en oplossen van complexe securityvraagstukken - Aantoonbare diepgaande kennis en praktijkervaring met digitale identiteiten
en het toepassen daarvan binnen security- en
informatievoorzieningsvraagstukken - Aantoonbare ervaring met het zelfstandig adviseren over passende
securitymaatregelen in complexe technische en organisatorische omgevingen - Aantoonbare ervaring met het zelfstandig uitvoeren, begeleiden en/of
beoordelen van securityaudits en het vertalen van bevindingen naar concrete
verbetermaatregelen - Aantoonbare kennis en praktijkervaring met het toepassen en beoordelen van
versleuteling van gegevens binnen informatiebeveiligingsvraagstukken
Competenties
- Een proactieve werkhouding en oplossingsgericht denken
- Effectief communiceren met een brede groep betrokkenen, van technisch
specialisten, beheerders en ontwikkelaars tot projectmanagers
(beleids-)adviseurs - Beheersing van de Nederlandse taal in woord en geschrift
- Een teamspeler maar ook iemand die zelfstandig kan werken
Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar We helpen je graag verder!