Sr. Technical Risk & Compliance Expert
Sr. Technical Risk & Compliance Expert voor NL Wallet binnen Programma ENIAMS bij DICTU, hybride Den Haag, 32-40 uur per week.
- Locatie
- Den Haag
- Werkvorm
- hybride
- Uren
- 32–40 uur per week
- Sluitingsdatum
Eisen
- Uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke beheersing van de Engelse taal
- Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common Criteria, eIDAS-audits of SOC2)
- Diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW naar een integraal unified control framework in GRC-tools
- Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten
- WO werk- en denkniveau met afgeronde WO-opleiding (bijv. Informatica, Recht op Technologie, Informatica voor het Recht, Cybersecurity of aanverwant)
- Begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op smartphones)
- Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria)
- Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl. SBoM en vulnerability disclosure
- Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software Development (bijv. OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub)
Wensen
- Aantoonbare ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Compliance- en IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen
- Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles
- Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor
- Ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor compliance-automatisering
- Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit)
Volledige omschrijving
- 40 uur per week. Duur: Tot 30 september 2028 (verwacht). Competenties: Analytisch. Gestructureerd. Hands-on/doener. Zelfstandig. Oplossingsgericht. Pragmatisch. Communicatief. Samenwerkingsgericht. Proactief. Nauwkeurig.
De Eisen
WO Werk- en denkniveau met afgeronde WO-opleiding (bijv. Informatica, Recht op Technologie, Informatica voor het Recht, Cybersecurity of aanverwant).
Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common Criteria, eIDAS-audits of SOC2).
Diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW naar een integraal unified control framework in GRC-tools.
Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl. SBoM en vulnerability disclosure.
Begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op smartphones).
Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten.
Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).
Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).
Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software Development (bijv. OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub).
Uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke beheersing van de Engelse taal.WO Werk- en denkniveau met afgeronde WO-opleiding (bijv. Informatica, Recht op Technologie, Informatica voor het Recht, Cybersecurity of aanverwant).Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common Criteria, eIDAS-audits of SOC2).Diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW naar een integraal unified control framework in GRC-tools.Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl.
SBoM en vulnerability disclosure.Begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op smartphones).Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten.Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software Development (bijv.
OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub).Uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke beheersing van de Engelse taal.
De Wensen
Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor.
Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.
Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.
Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit).
Ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor compliance-automatisering.
Aantoonbare ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Compliance- en IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen.Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor.Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit).Ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor compliance-automatisering.Aantoonbare ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Compliance- en IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen.
Interesse? Zo werkt het bij Bij Oranje
1
Snelle screening!
- We beoordelen je CV op een match met de opdracht.
- We controleren of je voldoet aan de harde eisen en wensen.
- We adviseren je over een concurrerend tarief op basis van marktdata.
binnen 1 werkdag weet je waar je aan toe bent.
2
Wij verzorgen een professioneel voorstel dat opvalt.
- We optimaliseren je voorstel voor maximale overtuigingskracht.
- Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
- We begeleiden je intensief tijdens het selectieproces.
- Jij behoudt de regie; wij faciliteren en versnellen.
3
Starten met je opdracht
ZZP
- 10% vaste marge over je uurtarief
- Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
- Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
- 15% marge van het uurtarief
- Restant volledig verloond als brutoloon
- Netto betaling binnen 1 werkdag na betaling klant
- Geen beperkende bedingen voor de toekomst
Reageer Direct
De opdracht sluit 8 oktober 2026.
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht.
Blijf op de hoogte!
Ontvang wekelijks de beste opdrachten in je inbox
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.