Security architect – Logius

Security architect gezocht voor Logius / KOOP in Utrecht voor het ontwerpen van een beveiligingsarchitectuur.

Bekijk en reageer bij FlexSpot (externe link)

Eisen

  • Minimaal 5 jaar ervaring als security architect
  • CISSP of vergelijkbaar
  • KWIV Profiel: 1.1.1 INFORMATIEARCHITECTUUR
  • ISC2 CISSP-ISSAP

Wensen

  • Systeembouw
  • Risicomanagement
  • Systeemintegratie
  • Ontwerp van Applicaties
  • Kennis van IT-infrastructuur
  • Afstemming informatiesystemen en bedrijfsstrategie
  • Informatiebeveiligingsmanagement
  • Probleemmanagement
  • Monitoren van technologische ontwikkelingen
  • Strategieontwikkeling informatiebeveiliging
Volledige omschrijving

Het Kennis- en Exploitatiecentrum Officiële Overheidspublicaties (KOOP) is verantwoordelijk voor het ontsluiten, beheren en beschikbaar stellen van officiële overheidsinformatie.

In een tijd waarin digitale informatievoorziening een essentieel onderdeel vormt van transparante en betrouwbare overheidscommunicatie, speelt KOOP een cruciale rol. Regelmatig blijkt dat er een toenemende risico's zijn op het gebied van cybersecurity. Denk hierbij aan gerichte aanvallen op beschikbaarheid (zoals DDoS-aanvallen) of het overmatig raadplegen van AI-interfaces voor modeltraining (model scraping/training bots).

Om deze risico’s het hoofd te bieden en de veiligheid van systemen, data en gebruikers te waarborgen, is KOOP op zoek naar een Security Architect. De architect zal een sleutelrol spelen in het (door)ontwikkelen van een robuuste beveiligingsarchitectuur die past bij de publieke taak van KOOP, én aansluit op actuele dreigingen en technologische ontwikkelingen.

Je komt als security architect te werken bij het KOOP domein Publicaties. Binnen dit domein zijn verschillende portalen zoals onder andere Officielebekendmakingen.nl opgenomen die in de recente periode regelmatig met externe bedreigingen te maken krijgen, denk hierbij onder andere aan DDoS-aanvallen en AI bots/scrapers.

Jouw werkzaamheden zijn erop gericht om een beveiligingsarchitectuur te ontwerpen op basis van gelaagde beveiliging/defense in depth (o.a. netwerk, infra en applicatieniveau), deze te helpen implementeren en borgen.

- Adviseren over en beoordelen van technische en organisatorische beveiligingsoplossingen en -initiatieven

- Ontwerpen van een gelaagd beveiligingsmodel ("defence in depth")

- Schrijven van en actief ondersteunen bij risicoanalyse en dreigingsmodellering

- Samenwerken met stakeholders (o.a. IT-architecten, functioneel beheerders, privacy officers) om security by design te integreren in alle fasen van de ontwikkeling en beheer van systemen

- Opstellen van richtlijnen, standaarden en best practices voor informatiebeveiliging binnen het domein

- Monitoren van ontwikkelingen in het vakgebied, zoals nieuwe dreigingen, technologieën en regelgeving, en deze vertalen naar de beveiligingsstrategie

- Ondersteunen bij audits, incidentanalyses en het opstellen van rapportages over de beveiligingsstatus

- Inregelen van het proactief kunnen detecteren van kwetsbaarheden en dreigingen

- Het nemen van maatregelen om de gevolgen van onbekende dreigingen te voorkomen en/of te mitigeren

---

Eisen

- KWIV Profiel: 1.1.1 INFORMATIEARCHITECTUUR

- CISSP of vergelijkbaar

- ISC2 CISSP-ISSAP

- Minimaal 5 jaar ervaring als security architect

---

Wensen

- Afstemming informatiesystemen en bedrijfsstrategie

- Ontwerp van Applicaties

- Monitoren van technologische ontwikkelingen

- Systeemintegratie

- Systeembouw

- Probleemmanagement

- Strategieontwikkeling informatiebeveiliging

- Risicomanagement

- Informatiebeveiligingsmanagement

- Kennis van IT-infrastructuur

---

Competenties

- Afstemming informatiesystemen en bedrijfsstrategie

- Ontwerp van Applicaties

- Monitoren van technologische ontwikkelingen

- Systeemintegratie

- Systeembouw

- Probleemmanagement

- Strategieontwikkeling informatiebeveiliging

- Risicomanagement

- Informatiebeveiligingsmanagement

- Kennis van IT-infrastructuur

---

Overige informatie

Logius gelooft in een overheid die altijd, overal en voor iedereen beschikbaar en toegankelijk is. Daarom bieden we publieke organisaties producten en diensten waarmee we er samen voor zorgen dat burgers en bedrijven digitaal zaken kunnen regelen met de overheid. Dat doen wij betrouwbaar, vakkundig en in eenvoud.

Ga je bij Logius aan de slag, dan zet je jouw kennis en ervaring in voor heel Nederland. Samen met fijne en behulpzame collega’s werk je (agile) aan een digitale overheid voor iedereen. En dat in een omgeving waar je de vrijheid en verantwoordelijkheid krijgt om de zaken op te pakken die jij belangrijk vindt. Waar innovatie centraal staat. En waar je alle kansen krijgt om je verder te ontwikkelen. Wees welkom in het hart van de digitale overheid!

KOOP, het Kennis- en Exploitatiecentrum voor Officiële Overheidspublicaties, is de drijvende kracht achter de grootste portalen met overheidsinformatie op internet: overheid.nl, wetten.nl en officiëlebekendmakingen.nl.

- KOOP ondersteunt alle overheidsorganisaties in Nederland om elke dag informatie zoals wet- en regelgeving, parlementaire stukken, vergunningen en internationale verdragen te publiceren.

- Iedereen heeft recht op betrouwbare en toegankelijke overheidsinformatie.

- Het Kennis- en Exploitatiecentrum Officiële Overheidspublicaties (KOOP) is de digitale uitgever van de overheid en de drijvende kracht achter digitale ontsluiting van wet- en regelgeving.

- Wij staan voor laagdrempelige toegang tot officiële overheidsinformatie.

Je CV en reacties

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.