Sr. Technical Risk & Compliance Expert
- Reageren tot
- 9 oktober 2026
- Werkplek
- Hybride
- Opdrachtgever
- ICTU
Kies je bemiddelaar
De Transparante Broker
- Wie betaalt de fee
- opdrachtgever betaalt
- Tarief bij deze opdracht
- Niet vermeld
- Beoordelingen
- 44 beoordelingen
Omschrijving
Beschrijving
Je werkt als Senior Technical Risk & Compliance Expert binnen het Programma ENIAMS aan de NL Wallet, het wereld van digitale identificatie, elektronische handtekeningen en gegevensdeling in NL en de EU.
Je bent verantwoordelijk voor het opbouwen, onderhouden en auditen van een continu audit-ready compliancedossier inclusief traceability en evidence voor integrale certificering (Wallet App + Wallet Provider/HSM).
Je implementeert een Unified Control Framework (BIO2, ETSI EN 319401, NIS2/CBW, CRA, eIDAS 2.0, FITCEM, OWASP MAS, WSCA) en vertaalt abstracte normen naar concrete controlepunten, taken en NFR-acceptatiecriteria.
Je bouwt en onderhoudt een traceability matrix en (deels) geautomatiseerde evidence-processen gekoppeld aan Jira, Confluence en CI/CD, en draagt zorg voor aantoonbaarheid bij HSM-integratie en Wallet Provider samenwerkingen.
Je fungeert als primair aanspreekpunt richting externe CAB’s en toezichthouders, begeleidt audit-readiness en introduceert procesoptimalisaties en innovatieve (AI-)methoden om compliancetaken efficiënter en aantoonbaarder te maken.
Vereist profiel
- Senioriteit: aantoonbare ervaring als technisch compliance- of risk-expert binnen complexe digitale identiteits- of beveiligingsproducten (bij voorkeur 5+ jaar in vergelijkbare rollen).
- Vakinhoudelijke kennis: diepgaande kennis van eIDAS (incl. eIDAS 2.0), ETSI EN 319401, NIS2, CRA, BIO2, FITCEM, OWASP MAS en WSCA CC Protection Profiles.
- Technische ervaring: bewezen ervaring met HSM-integraties, cryptografische componenten, traceability matrices, en het vertalen van normen naar NFR’s en testbare controlepunten.
- Tooling & automatisering: praktisch ervaring met Jira, Confluence, CI/CD-pijplijnen, evidence-management en inzet van geautomatiseerde controles en audit-trails; ervaring met AI-ondersteunde procesoptimalisaties is een pré.
- Audits & certificering: hands-on ervaring met externe CAB-audits, beveiligings- en certificeringsprocessen en het presenteren van bewijslast aan toezichthouders.
- Soft skills: sterke stakeholder-management vaardigheden, verbindend samenwerken met IT-architecten, security teams en beheerpartij (Wallet Provider), uitstekende communicatieve vaardigheden in het Nederlands en Engels.
- Opleiding & certificaten: relevante HBO/WO-opleiding (IT, Cybersecurity, Informatica of vergelijkbaar); certificeringen zoals CISSP, CISM, ISO27001 Lead Implementer/Auditor of vergelijkbaar zijn een plus.
- Beschikbaarheid & locatie: inzetbaar voor werkzaamheden in Den Haag bij Stichting ICTU, zelfstandig, proactief en resultaatgericht met oog voor overdraagbaarheid van kennis.
Eisen
- Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common Criteria, eIDAS-audits of SOC2).
- Diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW naar een integraal unified control framework in GRC-tools.
- Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl. SBoM en vulnerability disclosure.
- Begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op smartphones).
- Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten.
- Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).
- Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software Development (bijv. OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub).
- Uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke beheersing van de Engelse taal.
Wensen
- Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor.
- Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.
- Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit).
… lees de volledige omschrijving bij De Transparante Broker.