RMF Manager
- Salaris
- €81k tot €105k per jaar
- Locatie
- Breda (Noord-Brabant)
- Werkgever
- Ministerie van Defensie
- Via
- Werkenbijdeoverheid
- Contractvorm
- Vaste functie
- Functieniveau
- Manager
- Uren
- 38 uur per week
- Reageren voor
- 15 oktober 2026
Over deze functie
Als RMF-manager ben je bekend met het NIST Risk Management Framework (RMF – SP 800-37) en de NIST security en privacy controls (SP 800-53). De geavanceerde systemen van de Koninklijke Luchtmacht moeten compliant zijn met deze normenkaders. We hebben jou nodig om onze systemen te beveiligen conform het RMF, zodat de Luchtmacht veilig zijn operaties kan uitvoeren.
De RMF-manager heeft drie taken:
Je ontwikkelt en bewaakt het informatiebeveiligingsbeleid voor RMF-compliant systemen van de Luchtmacht. Je bepaalt welke beveiligingsmaatregelen we nemen om aan de normen te voldoen, beschrijft deze in het Assessment & Authorization package en bent voorzitter van de werkgroepen van stakeholders waarin we de implementatie bespreken.
Je bent de expert binnen de Luchtmacht op het RMF en adviseert daarom Luchtmacht eenheden en management over de manier waarop we het RMF implementeren.
Je geeft uitleg aan collega’s over het RMF en bent de vraagbak op dit onderwerp binnen de organisatie. Bij incidenten adviseer je over te nemen maatregelen en je denkt mee over hoe we risico’s op onze geavanceerde systemen kunnen mitigeren.
Je controleert of het beleid wordt nageleefd binnen de Luchtmacht. Compliant blijven met het RMF is een continue uitdaging. Systemen wijzigen, personeel wisselt van functie. Als RMF-manager zie je erop toe dat de eenheden van de Luchtmacht de beveiligingsmaatregelen uit het beleid handhaven en controleer je of de maatregelen effectief zijn.
Functie-eisen
Je hebt een afgeronde HBO of WO-opleiding (bij voorkeur in de richting van Informatica, Cybersecurity, Information Security Management, Technische Bedrijfskunde of Security Management)
Je hebt tenminste 1 van de volgende certificeringen: CISSP, CISM, CRISC, CIS
Afgeronde opleidingen op het gebied van het Risk Management Framework
Langdurige relevante ervaring binnen informatiebeveiliging, cybersecurity en risicomanagement;
Ruime ervaring met de implementatie van normenkaders;
Ruime ervaring met het Risk Management Framework;
Ruime ervaring met het opstellen van beleid en beveiligingskaders;
Gewenst:
Ruime werkervaring binnen complexe organisaties;
Ervaring met audit- en assuranceprocessen;
Ervaring met risicobeoordelingen en compliancevraagstukken;
Ervaring met het adviseren van management en directie;
Ervaring met het werken in projectverband;
Ervaring binnen een publieke organisatie, overheid of specifiek het ministerie van Defensie is een pré;