Informatiebeveiligingsspecialist

Den Haag, Zuid-Holland · Stichting ICTU · bemiddeld door 3 brokers

Indicatief markttarief
ca. €101 per uurIndicatief sectorgemiddelde (bron: Knab 2026)
Inzet
36 uur per week
Looptijd
2026-10-23T07:00:00Z - 2027-10-23T15:00:00Z
Locatie
Den Haag, Zuid-Holland
Opdrachtgever
Stichting ICTU
Sluitingsdatum
16 september 2026

Omschrijving

Beschrijving project/programma

Het werk vindt plaats binnen het Portfolio ENIAMS, gericht op het ontwikkelen van informatievoorzieningen (IV) en het ondersteunen van pilots voor de implementatie van Europese en Nederlandse Identity & Access Management (IAM) stelsels.

Deze stelsels omvatten zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed) en betreffen samenhangende regelgeving en verordeningen zoals EDI, eIDAS, Toegang, Wdo, Reisdocumenten, SVM en Wtta.

De opdracht strekt zich uit over ontwikkeling en doorontwikkeling van IV en ICT en omvat daarnaast beheer, toezicht, handhaving, certificering en accreditatie; de looptijd van het ICTU-programma is voorzien tot en met 2030 of eindigt zodra systeemoplevering en overdracht met decharge zijn gerealiseerd.

Specifiek draait de huidige Voorfase om de ontwikkeling van een PID‑beheersvoorziening waarbij RvIG als Nederlandse PID‑provider is aangewezen; in deze fase worden herbruikbare technische bouwblokken uit bestaande voorzieningen (bijv. Verstrekkingsvoorziening) onderzocht en documentatie voorbereid voor realisatie en softwareontwikkeling.

De Informatiebeveiligingsspecialist is binnen dit traject het aanspreekpunt voor securityvraagstukken bij de softwareontwikkeling, beoordeelt bevindingen uit security tooling, levert en reviewt securitydocumentatie, neemt deel aan en faciliteert risicoanalyse‑sessies en adviseert over architectuur en beveiligingsmaatregelen.

Opgeleverde resultaten en documentatie worden geleverd aan RvIG Programma Europese Digitale Identiteit (pEDI) in afstemming met betrokken security officers; de professional draagt zelfstandig verantwoordelijkheid voor de kwaliteit binnen de kaders van de opdracht (locatie Den Haag, opdrachtgever Stichting ICTU).

Vereist profiel

  • Opleiding: hbo/wo richting IT, informatiebeveiliging, cybersecurity of vergelijkbaar.
  • Ervaring: minimaal 5 jaar aantoonbare ervaring als informatiebeveiligingsspecialist binnen IAM‑of IAM‑gerelateerde programma's; ervaring met eIDAS, digitale identiteiten (PID) of vergelijkbare identiteitsprojecten is sterk gewenst.
  • Vakinhoudelijke kennis: kennis van eIDAS, PID‑concepten, cryptografie, sleutelbeheer, federatieve identiteitsarchitecturen, en van relevante Nederlandse en Europese wet‑ en regelgeving (privacy/GDPR, eIDAS, relevante domeinreguleringen).
  • Methoden & tooling: ervaring met threat modelling, risicoanalyses, security assessments, pentest‑/vulnerability tooling en het schrijven en reviewen van securityarchitectuur‑ en ontwerpdocumenten; bekendheid met DevSecOps en CI/CD‑security is een pré.
  • Certificeringen: bij voorkeur certificaten zoals CISSP, CISM, CRISC, of ISO27001 Lead Implementer/Auditor; NCSC/NEN‑kennis is een plus.
  • Soft skills: sterke communicatieve vaardigheden in het Nederlands en Engels, ervaring met stakeholdermanagement, samenwerken met beheerorganisaties en security officers, en het zelfstandig coördineren van deliverables.
  • Werkwijze: pragmatische, risicogerichte houding; kan technische herbruikbaarheid beoordelen, securityadvies geven op architectuurniveau en securitydocumentatie opstellen en valideren.
  • Beschikbaarheid en inzet: in staat om langdurig (programma‑duur tot 2030 of eerder bij overdracht) en op locatie in Den Haag te werken; aantoonbare zelfstandigheid en kwaliteitsbewaking van geleverde resultaten.

Eisen

  • Minimaal 5 jaar aantoonbare kennis en ervaring met NIS2 en normenkaders/standaarden BIO en ISO 27001.
  • In bezit van afgeronde certificeringen CISSP, CISM;
  • Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van de daaruit voortkomende verbeterplannen;

Wensen

  • In de afgelopen 10 jaar meerdere jaren ervaring met ICT security vraagstukken binnen de overheid
  • De mate waarin de kandidaat aantoonbare ervaring heeft met het adviseren van securitymaatregelen in complexe omgevingen. Toetsing op basis van CV en schriftelijke toelichting. Dit kan tijdens een gesprek worden verdiept met praktijkvoorbeelden.
  • Aantoonbare ervaring met security analyses binnen de overheid. Toetsing op basis van CV en schriftelijke toelichting

… lees de volledige omschrijving bij De Transparante Broker.

Bemiddeld door 3 brokers

Deze opdracht wordt door meerdere brokers aangeboden. Klik door naar de versie van jouw voorkeur. Let op de sluitingsdatum: die loopt uiteen van 14 september 2026 tot 16 september 2026.

Reageer op deze opdracht via De Transparante Broker

Je wordt doorgestuurd naar de website van De Transparante Broker. ZZPdock is geen tussenpartij.

Vergelijkbare opdrachten