Vaste functie

RMF Manager

Salaris
€81k tot €105k per jaar
Locatie
Breda (Noord-Brabant)
Werkgever
Ministerie van Defensie
Via
Werkenbijdeoverheid
Contractvorm
Vaste functie
Functieniveau
Manager
Uren
38 uur per week
Reageren voor
15 oktober 2026

Over deze functie

Als RMF-manager ben je bekend met het NIST Risk Management Framework (RMF – SP 800-37) en de NIST security en privacy controls (SP 800-53). De geavanceerde systemen van de Koninklijke Luchtmacht moeten compliant zijn met deze normenkaders. We hebben jou nodig om onze systemen te beveiligen conform het RMF, zodat de Luchtmacht veilig zijn operaties kan uitvoeren.
De RMF-manager heeft drie taken:
Je ontwikkelt en bewaakt het informatiebeveiligingsbeleid voor RMF-compliant systemen van de Luchtmacht. Je bepaalt welke beveiligingsmaatregelen we nemen om aan de normen te voldoen, beschrijft deze in het Assessment & Authorization package en bent voorzitter van de werkgroepen van stakeholders waarin we de implementatie bespreken.
Je bent de expert binnen de Luchtmacht op het RMF en adviseert daarom Luchtmacht eenheden en management over de manier waarop we het RMF implementeren.

Je geeft uitleg aan collega’s over het RMF en bent de vraagbak op dit onderwerp binnen de organisatie. Bij incidenten adviseer je over te nemen maatregelen en je denkt mee over hoe we risico’s op onze geavanceerde systemen kunnen mitigeren.
Je controleert of het beleid wordt nageleefd binnen de Luchtmacht. Compliant blijven met het RMF is een continue uitdaging. Systemen wijzigen, personeel wisselt van functie. Als RMF-manager zie je erop toe dat de eenheden van de Luchtmacht de beveiligingsmaatregelen uit het beleid handhaven en controleer je of de maatregelen effectief zijn.

Functie-eisen

Je hebt een afgeronde HBO of WO-opleiding (bij voorkeur in de richting van Informatica, Cybersecurity, Information Security Management, Technische Bedrijfskunde of Security Management)
Je hebt tenminste 1 van de volgende certificeringen: CISSP, CISM, CRISC, CIS
Afgeronde opleidingen op het gebied van het Risk Management Framework
Langdurige relevante ervaring binnen informatiebeveiliging, cybersecurity en risicomanagement;
Ruime ervaring met de implementatie van normenkaders;
Ruime ervaring met het Risk Management Framework;
Ruime ervaring met het opstellen van beleid en beveiligingskaders;
Gewenst:
Ruime werkervaring binnen complexe organisaties;
Ervaring met audit- en assuranceprocessen;
Ervaring met risicobeoordelingen en compliancevraagstukken;
Ervaring met het adviseren van management en directie;
Ervaring met het werken in projectverband;
Ervaring binnen een publieke organisatie, overheid of specifiek het ministerie van Defensie is een pré;

Bekijk vacature via Werkenbijdeoverheid

Meer management vacatures