Sr. Technical Risk & Compliance Expert

Sr. Technical Risk & Compliance Expert voor NL Wallet binnen Programma ENIAMS bij DICTU, hybride Den Haag, 32-40 uur per week.

Locatie
Den Haag
Werkvorm
hybride
Uren
32–40 uur per week
Sluitingsdatum

De opdrachttekst is gewijzigd; de eerdere beoordeling is niet meer actueel.

Bekijk en reageer bij Bij Oranje (externe link)

Eisen

  • Uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke beheersing van de Engelse taal
  • Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common Criteria, eIDAS-audits of SOC2)
  • Diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW naar een integraal unified control framework in GRC-tools
  • Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten
  • WO werk- en denkniveau met afgeronde WO-opleiding (bijv. Informatica, Recht op Technologie, Informatica voor het Recht, Cybersecurity of aanverwant)
  • Begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op smartphones)
  • Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria)
  • Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl. SBoM en vulnerability disclosure
  • Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software Development (bijv. OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub)

Wensen

  • Aantoonbare ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Compliance- en IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen
  • Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles
  • Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor
  • Ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor compliance-automatisering
  • Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit)
Volledige omschrijving

- 40 uur per week. Duur: Tot 30 september 2028 (verwacht). Competenties: Analytisch. Gestructureerd. Hands-on/doener. Zelfstandig. Oplossingsgericht. Pragmatisch. Communicatief. Samenwerkingsgericht. Proactief. Nauwkeurig.

De Eisen

WO Werk- en denkniveau met afgeronde WO-opleiding (bijv. Informatica, Recht op Technologie, Informatica voor het Recht, Cybersecurity of aanverwant).

Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common Criteria, eIDAS-audits of SOC2).

Diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW naar een integraal unified control framework in GRC-tools.

Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl. SBoM en vulnerability disclosure.

Begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op smartphones).

Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten.

Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).

Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).

Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software Development (bijv. OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub).

Uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke beheersing van de Engelse taal.WO Werk- en denkniveau met afgeronde WO-opleiding (bijv. Informatica, Recht op Technologie, Informatica voor het Recht, Cybersecurity of aanverwant).Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common Criteria, eIDAS-audits of SOC2).Diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW naar een integraal unified control framework in GRC-tools.Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl.

SBoM en vulnerability disclosure.Begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op smartphones).Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten.Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software Development (bijv.

OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub).Uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke beheersing van de Engelse taal.

De Wensen

Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor.

Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.

Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.

Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit).

Ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor compliance-automatisering.

Aantoonbare ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Compliance- en IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen.Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor.Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit).Ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor compliance-automatisering.Aantoonbare ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Compliance- en IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen.

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

- We beoordelen je CV op een match met de opdracht.

- We controleren of je voldoet aan de harde eisen en wensen.

- We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

- We optimaliseren je voorstel voor maximale overtuigingskracht.

- Voorwaarden en tarieven stemmen we vooraf 100% transparant af.

- We begeleiden je intensief tijdens het selectieproces.

- Jij behoudt de regie; wij faciliteren en versnellen.

3

Starten met je opdracht

ZZP

- 10% vaste marge over je uurtarief

- Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant

- Volledige vrijheid: geen concurrentie- of relatiebeding

DETACHERING

- 15% marge van het uurtarief

- Restant volledig verloond als brutoloon

- Netto betaling binnen 1 werkdag na betaling klant

- Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit 8 oktober 2026.

Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht.

Blijf op de hoogte!

Ontvang wekelijks de beste opdrachten in je inbox

Je CV en reacties