Security Compliance Officer Sr.

Verloning40 uurJuridisch
Verloning40 uurJuridisch
Plaats
Breda, Noord-Brabant
Duur
2026-09-24T07:00:00Z - 2026-10-24T15:00:00Z
Reageren tot
28 september 2026
Werkplek
Hybride
ca. €135per uur, indicatief

Kies je bemiddelaar

ca. €135per uur, indicatief
Je reageert via

De Transparante Broker

Naar hun profiel
83%Transparantie
3,1Score
389Opdrachten
€5Fee
Wie betaalt de fee
opdrachtgever betaalt
Tarief bij deze opdracht
geen tarief
Beoordelingen
39 beoordelingen

Omschrijving

Opdrachtbeschrijving

De Directie Projecten & Innovatie (DP&I) zoekt een Senior Security Adviseur voor een hoogbeveiligde HGI‑ICT‑infrastructuur die operationele data op GEHEIM en ZEER GEHEIM- niveau veilig en near real‑time uitwisselt.

Je adviseert over complexe securityvraagstukken, voert risicoanalyses uit en stelt (gevraagde en ongevraagde) adviezen op voor zowel technische als bestuurlijke stakeholders.

Je borgt security gedurende ontwikkeling en instandhouding van een private‑cloudarchitectuur volgens DBB, US DoD-eisen, NIST RMF en Zero Trust, en bepaalt benodigde maatregelen per projectfase.

Je ondersteunt de IT Security Officer bij beleidsinterpretatie, inkoop- en normtrajecten, draagt bij aan compliance en verhoogt security awareness door voorlichting en afstemming met operationele teams.

De functie werkt in een multidisciplinair programma‑ en projectteam binnen het Commando Lucht- en Ruimtestrijdkrachten (CLRS), standplaats Breda/Den Haag met regelmatige locatiebezoeken aan andere CLRS‑locaties.

Vereist profiel

  • Minimaal eCF‑profiel: Information Security Specialist (referentiedomein D.01) met aantoonbare competenties op de gevraagde niveaus (e‑1 t/m e‑5) in het cv.
  • Minimaal 4 jaar aantoonbare ervaring met het gekozen eCF‑profiel en minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer in enterprise/mission‑critical omgevingen.
  • Diepgaande technische kennis van WAN/LAN, routing & switching, VLAN's, BGP, OSPF, TCP/IP, VPN, netwerksegmentatie, firewalling en security monitoring.
  • Ruime praktijkervaring met Fortinet (FortiGate, FortiManager, IPS/IDS, security policies en hardening) is vereist; ervaring met OT/IT‑netwerken is een sterke pré.
  • Ervaring met security compliance, audits, risicobeheersing en werken volgens DBB, NIST RMF, Zero Trust en defensiebrede beveiligingsrichtlijnen is gewenst.
  • Sterke adviesvaardigheden, stakeholdermanagement en het vermogen om securitybeleid te vertalen naar technische maatregelen en operationele inrichting.
  • Bereidheid tot hybride werken (ongeveer 1 dag thuis) en frequente reisbezoeken aan CLSK‑locaties; geen consignatiediensten vereist.

Eisen

  • eCF-profiel: Information Security Specialist
  • Referentie Gebied: D.01 Strategieontwikkeling informatiebeveiliging
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
  • Minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer.
  • Aantoonbare ervaring met complexe enterprise netwerkomgevingen.
  • Uitgebreide kennis van WAN- en LAN-netwerken.
  • Uitgebreide kennis van routing en switching.
  • Uitgebreide kennis van VLAN's.
  • Uitgebreide kennis van BGP, OSPF en TCP/IP.
  • Uitgebreide kennis van VPN-oplossingen.
  • Uitgebreide kennis van netwerksegmentatie.
  • Uitgebreide kennis van firewalling en security monitoring.
  • Ruime ervaring met Fortinet-oplossingen.
  • Ervaring met FortiGate.
  • Ervaring met FortiManager.
  • Ervaring met IPS/IDS-functionaliteiten.
  • Ervaring met security policies en hardening.
  • Ervaring met security compliance, audits en risicobeheersing.

Wensen

  • Ervaring met OT/IT-netwerkomgevingen is een sterke pré.
  • Ervaring binnen mission-critical of hoog beveiligde omgevingen is een pré.
  • Kandidaat heeft bij voorkeur meer dan aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel en opdrachtomschrijving.

Competenties

  • Bepaalt en maakt gebruik van een formele organisatiestrategie, -omvang en -cultuur om de veiligheid en beveiliging van informatie van externe en interne dreigingen te handhaven.
  • Omvat digitale forensische gegevens voor bedrijfsonderzoeken of inbraakonderzoek.
  • Biedt de basis voor informatiebeveiligingsbeheer, inclusief rolidentificatie en aansprakelijkheid.
  • Maakt gebruik van gedefinieerde standaarden om doelstellingen te creëren voor informatieintegriteit, beschikbaarheid en gegevensprivacy.

Alleen uit te voeren via omzetverloning.