Security architect
Bekijk en reageer bij striive.com — account vereist (externe link)
Security architect bij Logius (KOOP Publicaties) in Den Haag, 36u/week, focus op defense-in-depth en beveiligingsarchitectuur.
- Locatie
- Den Haag
- Uren
- 36 uur per week
- Contractvorm
- payroll
- Startdatum
- Looptijd
- 12 maanden (tot 30 september 2027)
- Sluitingsdatum
- Gepubliceerd
- Opdrachtgever
- Logius
Eisen
- Risicomanagement
- Monitoren van technologische ontwikkelingen
- Probleemmanagement
- Uitsluitend Nederlandstalige cv's indienen met een max van 5 pagina's
- Ervaring als security architect (5 jaar)
- Kennis van IT-infrastructuur
- Strategieontwikkeling informatiebeveiliging
- Informatiebeveiligingsmanagement
- CISSP of vergelijkbaar ISC2 CISSP-ISSAP
- Afstemming informatiesystemen en bedrijfsstrategie
- Ontwerp van Applicaties
Omschrijving
Je komt als security architect te werken bij het KOOP domein Publicaties. Binnen dit domein zijn verschillende portalen zoals onder andere Officielebekendmakingen.nl opgenomen die in de recente periode regelmatig met externe bedreigingen te maken krijgen, denk hierbij onder andere aan DDoS aanvallen, AI bots/scrapers. Jouw werkzaamheden zijn erop gericht om een beveiligingsarchitectuur te ontwerpen op basis van gelaagde beveiliging/defense in depth (o.a. netwerk, infra en applicatieniveau), deze te helpen implementeren en borgen. Tot jouw taken en verantwoordelijkheden behoren:
- Adviseren over en beoordelen van technische en organisatorische beveiligingsoplossingen en -initiatieven.
- Ontwerpen van een gelaagd beveiligingsmodel ( defence in depth )
- Schrijven van en actief ondersteunen bij risicoanalyse en dreigingsmodellering
- Samenwerken met stakeholders (o.a. IT-architecten, functioneel beheerders, privacy officers) om security by design te integreren in alle fasen van de ontwikkeling en beheer van systemen.
- Opstellen van richtlijnen, standaarden en best practices voor informatiebeveiliging binnen het domein.
- Monitoren van ontwikkelingen in het vakgebied, zoals nieuwe dreigingen, technologieën en regelgeving, en deze vertalen naar de beveiligingsstrategie.
- Ondersteunen bij audits, incidentanalyses en het opstellen van rapportages over de beveiligingsstatus.
- Inregelen van het proactief kunnen detecteren van kwetsbaarheden en dreigingen.
- Het nemen van maatregelen om de gevolgen van onbekende dreigingen te voorkomen en/of te mitigeren
Achtergrond opdracht Het Kennis- en Exploitatiecentrum Officiële Overheidspublicaties (KOOP) is verantwoordelijk voor het ontsluiten, beheren en beschikbaar stellen van officiële overheidsinformatie. In een tijd waarin digitale informatievoorziening een essentieel onderdeel vormt van transparante en betrouwbare overheidscommunicatie, speelt KOOP een cruciale rol. Regelmatig blijkt dat er een toenemende risico's zijn op het gebied van cybersecurity. Denk hierbij aan
- gerichte aanvallen op beschikbaarheid (zoals DDoS-aanvallen)
- het overmatig raadplegen van AI-interfaces voor modeltraining (model scraping/training bots). Om deze risico's het hoofd te bieden en de veiligheid van systemen, data en gebruikers te waarborgen, is KOOP op zoek naar een Security Architect. De architect zal een sleutelrol spelen in het (door)ontwikkelen van een robuuste beveiligingsarchitectuur die past bij de publieke taak van KOOP, én aansluit op actuele dreigingen en technologische ontwikkelingen
Eisen
Uitsluitend Nederlandstalige cv’s indienen met een max van 5 pagina’s.
- CISSP of vergelijkbaar ISC2 CISSP-ISSAP
- Ervaring als security architect (5 jaar)
Competenties
- Afstemming informatiesystemen en bedrijfsstrategie
- Ontwerp van Applicaties
- Monitoren van technologische ontwikkelingen
- Probleemmanagement
- Strategieontwikkeling informatiebeveiliging
- Risicomanagement
- Informatiebeveiligingsmanagement
- Kennis van IT-infrastructuur
Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening.
Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren.
Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Alle opdrachtenBekijk en reageer bij striive.com — account vereist (externe link)
Deze aanvraag staat ook op 5 andere borden. Wij linken naar striive.com, de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.