Privacy- en Informatiebeveiligingsspecialist

Privacy- en Informatiebeveiligingsspecialist voor ICTU, Den Haag + Remote, 8 uur per week, start 1 oktober 2026.

Warme-stoelsignaal: De status 'Open: Bid - Aangeboden Eigen Kandidaat' geeft aan dat er al een kandidaat is voorgedragen; de uitkomst lijkt daarmee al bepaald.

Het taalmodel ziet aanwijzingen voor een zittende of vooraf gekozen kandidaat. Dit is een inschatting, geen bewijs. Zo werkt de warme stoel check.

Bekijk en reageer bij Berkhof Enterprises B.V. (externe link)

Eisen

  • Minimaal 5 jaar aantoonbare kennis en ervaring met NIS2, BIO en ISO 27001
  • WO werk- en denkniveau
  • Ontwikkelstraat: Git, GitHub/GitLab, CI/CD, Docker, Kubernetes – 5 jaar
  • Afgeronde certificeringen CISSP en CISM
  • Certificering voor IT-security, kennis en ervaring met standaardisatie, ISO 27001
  • Effectief communiceren met een brede groep betrokkenen
  • Proactieve werkhouding en oplossingsgericht denken
  • Gedegen technische achtergrond en ervaring met opstellen en uitvoeren van (verbeter)plannen t.b.v. informatieveiligheid
  • Teamspeler maar ook zelfstandig kunnen werken
  • Bekend met het aanleveren van informatie t.b.v. audits
  • Beheersing van de Nederlandse taal in woord en geschrift
  • Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van verbeterplannen

Wensen

  • Ervaring met zelfstandig uitvoeren, begeleiden en/of beoordelen van securityaudits
  • Afgeronde opleiding informatica (voorkeur)
  • Diepgaande kennis en praktijkervaring met digitale identiteiten
  • Aantoonbare relevante ervaring met ICT-securityvraagstukken binnen de overheid
  • Ervaring met zelfstandig adviseren over securitymaatregelen in complexe omgevingen
  • Kennis en praktijkervaring met versleuteling van gegevens
Volledige omschrijving

Voor onze opdrachtgever ICTU zijn wij op zoek naar een Privacy- en Informatiebeveiligingsspecialist.

Startdatum: 1 oktober 2026, einddatum: 30 september 2028, tarief: marktconform aanbieden; ICTU heeft geen tarief gegeven, deadline aanbieden: 30 september 2026, inzet: 8 uur per week, standplaats: Den Haag + Remote, optie tot verlenging: Ja. ICTU is opdrachtgever voor het Portfolio ENIAMS. Binnen dit portfolio worden informatievoorzieningen ontwikkeld en pilots ondersteund ten behoeve van implementatie van Europese en Nederlandse Identity en Access Management (IAM) Stelsels.

De opdrachten omvatten stelsels, wet- en regelgeving en verordeningen, waaronder EDI, eIDAS, Toegang, Wdo, Reisdocumenten, SVM en Wtta. De in te zetten professional vervult binnen het Programma ENIAMS de rol van Privacy- en Informatiebeveiligingsspecialist. Met de herziene eIDAS-verordening ontstaat binnen de Europese Unie een stelsel van Europese Digitale Identiteitswallets waarmee natuurlijke personen zich digitaal kunnen identificeren en persoonsgegevens en andere gegevens veilig kunnen delen met overheidsorganisaties en private dienstverleners.

Het project betreft de voorfase van het BRP-koppelpunt Wallet (BRPk-W) en het eIDAS-koppelpunt Wallet (eIDASk-W), inclusief een demo-/testomgeving. In de Voorfase worden de technische en organisatorische kaders, architectuur en ontwerpen onderzocht en uitgewerkt, wordt een eerste non-productie-iteratie voorbereid en wordt een demo-/testomgeving ingericht. De implementatie van de IV en ICT vergt naar verwachting meerdere jaren; de looptijd van het ICTU-programma is voorzien tot en met 2030, of eindigt eerder als informatiesystemen zijn opgeleverd en overgedragen aan de toekomstige beheerorganisatie en financiële en inhoudelijke decharge door de klant heeft plaatsgevonden.

De opdracht is afgerond wanneer de overeengekomen werkzaamheden en resultaten zijn opgeleverd.

Taken: uitwerken en beoordelen van IB- en privacymaatregelen binnen de voorfase; reviewen van security- en privacyaspecten van architectuur en ontwerp; uitvoeren van risicoanalyses en bijdragen aan het beheersen van informatiebeveiligings- en privacyrisico's; beoordelen van beveiligings- en privacyvraagstukken rondom de te ontwikkelen voorzieningen; bijdragen aan de borging van informatiebeveiliging en privacy binnen het project; afstemmen met het projectteam en betrokken security- en privacyprofessionals; bijdragen aan het in kaart brengen en beoordelen van de IB- en privacyrisico's binnen de voorfase; beoordelen van de IB- en privacymaatregelen en -uitgangspunten voor de te ontwikkelen voorzieningen; bijdragen aan de borging van informatiebeveiliging en privacy in de architectuur, het ontwerp en de verdere uitwerking van de voorzieningen; reviewen van relevante IB- en privacyaspecten binnen de projectresultaten en hierover bevindingen vastleggen; opleveren van een overzicht van de resterende IB- en privacy-aandachtspunten en benodigde maatregelen ter voorbereiding op de realisatiefase.

Eindresultaat: de IB- en privacyaspecten zijn voldoende uitgewerkt en beoordeeld als onderdeel van de voorfase. De relevante risico's, maatregelen en resterende aandachtspunten zijn inzichtelijk en vastgelegd, zodat deze kunnen worden meegenomen in de besluitvorming over de realisatiefase. De stand van zaken op het bereiken van de (deel-)resultaten wordt periodiek gemonitord en beoordeeld middels voortgangsoverleggen. Het BRP-koppelpunt Wallet moet het mogelijk maken om persoonsgegevens uit de Basisregistratie Personen (BRP) beschikbaar te stellen voor gebruik via een Europese Digitale Identiteitswallet.

Hiermee wordt onderzocht hoe burgers hun persoonsgegevens op een betrouwbare en veilige manier kunnen gebruiken bij digitale dienstverlening. Het eIDAS-koppelpunt Wallet richt zich op de aansluiting op het Europese stelsel voor digitale identiteit.

Functie-eisen: WO werk- en denkniveau (voorkeur een afgeronde opleiding informatica); minimaal 5 jaar (opgeteld) aantoonbare kennis en ervaring met o.a. NIS2 en normenkaders/standaarden BIO en ISO 27001; in bezit van afgeronde certificeringen CISSP, CISM; kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van de daaruit voortkomende verbeterplannen; ontwikkelstraat: Git, GitHub/GitLab/ CI/CD, Docker, Kubernetes – 5 jaar; gedegen technische achtergrond en ervaring met het opstellen en uitvoeren van (verbeter)plannen ten behoeve van de informatieveiligheid; bekend met het aanleveren van informatie ten behoeve van audits; certificering voor IT-security, kennis en ervaring met standaardisatie, standaarden ISO 27001; proactieve werkhouding en oplossingsgericht denken; effectief communiceren met een brede groep betrokkenen, van technisch specialisten, beheerders en ontwikkelaars tot projectmanagers (beleids-)adviseurs; beheersing van de Nederlandse taal in woord en geschrift; een teamspeler maar ook iemand die zelfstandig kan werken.

Daarnaast is er DBA-proof projectinformatie: er is behoefte aan specifieke deskundigheid die niet aanwezig is bij de opdrachtgever; ICTU heeft geen deskundigheid op het gebied van informatiebeveiliging; de werkzaamheden behoren niet tot de kernwerkzaamheden van ICTU; personeel van de opdrachtgever gaat de professional niet werkinhoudelijk aansturen; de professional realiseert volgens eigen inzicht en volgens afgesproken kwaliteitsnormen de gedefinieerde (deel)resultaten; er wordt geen werkinhoudelijke aansturing of leiding en gezag uitgeoefend; opdrachtgever gaat de professional niet periodiek inhoudelijk beoordelen; de professional bepaalt zelf hoe, wanneer en waar de opdracht wordt uitgevoerd; de professional is vrij om zichzelf te laten vervangen mits over dezelfde kennis en kunde wordt beschikt en na overleg en goedkeuring van ICTU; ICTU heeft geen medewerkers in dienst die dezelfde werkzaamheden uitvoeren of vacatures open hebben staan; de professional voorziet zich van eigen middelen en materialen.

De looptijd van het Programma ENIAMS is afhankelijk van besluitvorming bij klant en voortgang bij beheerorganisatie en andere ketenpartijen. Op basis van de huidige inzichten wordt de kans klein geacht dat de duur wordt overschreden. De verwachte duur van de opdracht (30-09-2028) kan mogelijk worden overschreden (tot eind 2028) i.v.m. mogelijke herstelwerkzaamheden / nazorg na livegang of vertraging.

Functie-wensen: W1 (gewicht 25%) aantoonbare relevante ervaring met ICT-securityvraagstukken binnen de overheid; W2 (gewicht 20%) aantoonbare diepgaande kennis en praktijkervaring met digitale identiteiten; W3 (gewicht 15%) aantoonbare ervaring met het zelfstandig adviseren over passende securitymaatregelen in complexe technische en organisatorische omgevingen; W4 (gewicht 10%) aantoonbare ervaring met het zelfstandig uitvoeren, begeleiden en/of beoordelen van securityaudits en het vertalen van bevindingen naar concrete verbetermaatregelen; W5 (gewicht 10%) aantoonbare kennis en praktijkervaring met het toepassen en beoordelen van versleuteling van gegevens binnen informatiebeveiligingsvraagstukken.

Sollicitatie: solliciteer of stel een vraag via de solliciteer button; we ontvangen bij een sollicitatie graag je CV en motivatiebrief. Onderschrijf in je motivatiebrief los van je algemene motivatie ook de functie-eisen per eis, puntsgewijs aantonen dat je voldoet aan de functie-eisen of toelichten hoe je dit denkt aan te vliegen als je niet (helemaal) aan de eis voldoet. Om te solliciteren op deze vacature stuur je je sollicitatie naar [e-mailadres].

Je CV en reacties

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.