Sr. Technical Risk & Compliance Expert

ICTU zoekt een Sr. Technical Risk & Compliance Expert voor het Programma ENIAMS / NL Wallet in Den Haag voor 40 uur per week.

Locatie
Den Haag
Uren
40 uur per week
Sluitingsdatum

Warme-stoelsignaal. Aanwijzingen voor een zittende of vooraf gekozen kandidaat; geen bewijs.

De combinatie van verplichte, specifieke compliance-ervaring (CRA, SBoM), plus gewenste kennis van niche-wallet-frameworks (W3C VC, OpenID4VC, WSCA) en beschermingsprofielen (OWASP MAS, FITCEM) wijst sterk op een lopend project met een ingewerkte specialist; de korte reactietermijn versterkt dit, maar is op zichzelf niet doorslaggevend.

Onderbouwing uit de bron

  • Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), waaronder SBoM en vulnerability disclosure
  • Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC protection profiles
  • Ervaring met W3C Verifiable Credentials en OpenID4VC

Zo werkt de warme stoel check.

Bekijk en reageer bij hinttech.com (externe link)

Eisen

  • Begrip van cryptografie en hardwarebeveiliging (HSM's, sleutelbeheer/KMS, secure enclaves op smartphones)
  • Diepgaande kennis van en minimaal 2 jaar aantoonbare ervaring met de vertaling van de normenkaders BIO/BIO2 en NIS2/CBW naar een onderhoudbaar integraal unified control framework in GRC tools
  • Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist binnen complexe beveiligingskritische (overheids)omgevingen in combinatie met product-/softwarecertificering (zoals Common Criteria, eIDAS-audits of SOC2)
  • WO werk- en denkniveau met een afgeronde WO opleiding in bijvoorbeeld Informatica, Recht op Technologie, Informatica voor het Recht, Cybersecurity of aanverwant vakgebied
  • Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001 of NEN7510, ISAE3000 of Common Criteria)
  • Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), waaronder SBoM en vulnerability disclosure
  • Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software Development cf. OWASP SAMM of vergelijkbaar
  • Uitstekende beheersing van de Nederlandse taal in woord en geschrift, alsmede een goede schriftelijke beheersing van de Engelse taal
  • Minimaal 2 jaar aantoonbare hands-on ervaring met het — ook met terugwerkende kracht — opbouwen van bewijslast en traceerbaarheid in reeds lopende, complexe ('brownfield') projecten

Wensen

  • Aantoonbare ervaring met het zelfstandig uitvoeren en coördineren van complexe Risk & Compliance- en IT-auditwerkzaamheden bij de rijksoverheid of vergelijkbaar binnen beveiligingskritische IT-projecten
  • Ervaring met de toepassing van geïntegreerde evidence-generatie en/of AI-gestuurde tools
  • Certificeringen: RE (Register EDP-auditor), CISA, CISM, CISSP of SOC2 Lead Auditor
  • Ervaring met W3C Verifiable Credentials en OpenID4VC
  • Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC protection profiles
Volledige omschrijving

Voor het Programma ENIAMS zoekt ICTU een Senior Technical Risk & Compliance Expert. Je werkt zelfstandig aan de compliance en certificeerbaarheid van de Nederlandse E(U)DI-Wallet (NL Wallet), die burgers en bedrijven ondersteunt bij digitale identificatie, elektronische handtekeningen en het delen van gegevens en documenten. Je bouwt een gestructureerd en actueel compliance-dossier op inclusief traceability en evidence, koppelt dit aan wet- en regelgeving (zoals BIO2, NIS2, CRA, eIDAS 2.0) en beheersmaatregelen, en zorgt dat nieuwe features compliant-by-design worden opgeleverd.

Daarnaast ben je het aanspreekpunt voor externe auditpartijen en toezichthouders en werk je nauw samen met IT-architecten, de kwaliteitsmanager, security experts en testautomatiseerders.

Je CV en reacties