Technical Risk & Compliance Expert Sr.

Senior Technical Risk & Compliance Expert voor het NL Wallet programma, 32-40u p/w in Den Haag, tarief €100/uur.

Locatie
Den Haag
Uren
32–40 uur per week
Sluitingsdatum

Warme-stoelsignaal. Aanwijzingen voor een zittende of vooraf gekozen kandidaat; geen bewijs.

De combinatie van verplichte eisen over specifieke wetgeving (CRA, BIO2, NIS2/CBW) en niche-protection profiles (FITCEM, WSCA) in de context van het NL Wallet-programma maakt de vacature sterk toegespitst op een kandidaat met interne kennis van dit programma. Zonder expliciete benoeming van een persoon blijft er echter enige onzekerheid; de eisen zijn weliswaar zeer specifiek, maar een ervaren compliance-expert met vergelijkbare overheidservaring zou ook kunnen voldoen.

Onderbouwing uit de bron

  • Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA) incl. SBoM en vulnerability disclosure
  • Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles
  • Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten
  • Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (Common Criteria, eIDAS, SOC2)

Zo werkt de warme stoel check.

Bekijk en reageer bij bluetrail.nl (externe link)

Eisen

  • Begrip van cryptografie en hardwarebeveiliging (HSM's, sleutelbeheer/KMS, secure enclaves op smartphones)
  • Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen incl. Secure Software Development (OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub)
  • Uitstekende beheersing Nederlandse taal in woord en geschrift en goede schriftelijke beheersing Engelse taal
  • Minimaal 2 jaar ervaring met begeleiden van externe audits/certificeringstrajecten (eIDAS, SOC2, ISO27001, NEN7510, ISAE3000, Common Criteria)
  • Diepgaande kennis en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW naar een integraal unified control framework in GRC-tools
  • Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA) incl. SBoM en vulnerability disclosure
  • Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten
  • Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (Common Criteria, eIDAS, SOC2)

Wensen

  • Competentie: Pragmatisch
  • Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles
  • Competentie: Zelfstandig
  • Ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor complianceautomatisering
  • Competentie: Oplossingsgericht
  • Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor
  • Competentie: Samenwerkingsgericht
  • Competentie: Nauwkeurig
  • Competentie: Proactief
  • Competentie: Analytisch
  • Competentie: Gestructureerd
  • Ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Compliance en IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen
  • Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit)
  • Competentie: Hands-on/doener
  • Competentie: Communicatief
Volledige omschrijving

De professional werkt binnen het Programma ENIAMS aan de NL Wallet, waarmee burgers en bedrijven zich digitaal kunnen identificeren, elektronische handtekeningen kunnen zetten en gegevens kunnen delen binnen Nederland en de EU. Het product (Wallet App + Wallet Provider/HSM) is complex en moet integraal worden gecertificeerd.

Als Senior Technical Risk & Compliance Expert ben je hands-on en zelfstandig verantwoordelijk voor het opbouwen, structureren en actueel houden van het compliance-dossier inclusief bewijslast (traceability & evidence) ten behoeve van de integrale certificering van de NL Wallet. Je werkt nauw samen met IT-architecten, kwaliteitsmanager, security experts en testautomatiseerders.

Werkzaamheden:

- Implementeren van een Unified Control Framework (BIO2, ETSI EN 319401, NIS2/CBW, CRA, eIDAS 2.0, FITCEM, OWASP MAS, WSCA) als eenduidig normenkader.

- Bouwen en vullen van een Traceability Matrix die wetgeving, beheersmaatregelen en bewijslast koppelt aan functionaliteit.

- Inrichten van een (deels) geautomatiseerd evidence-proces binnen het voortbrengingsproces (koppelingen met Jira, Confluence, CI/CD).

- Borgen van OWASP MAS, FITCEM en WSCA CC Protection Profiles door deze te vertalen naar concrete controlepunten en aantoonbaarheid.

- Vertalen van abstracte normen naar concrete taken en NFR-acceptatiecriteria voor het team.

- Aantonen van compliance bij HSM-integratie in relatie tot de Wallet Provider.

- Eigenaarschap over een continu audit-ready compliancedossier voor externe CAB’s en toezichthouders.

- Afstemmen met de beheerder over verdeling van bewijslast tussen ontwikkelaar (ICTU) en beheerder (Wallet Provider).

- Begeleiden van audit-readiness en optreden als primair aanspreekpunt richting externe auditpartijen.

- Doorvoeren van procesoptimalisaties met betrekking tot compliancetaken en inzetten van innovatieve (AI-)methoden.

- Adviseren over compliancerisico’s en borgen van kennis en overdraagbaarheid.

Wat wordt er van jou gevraagd?

Eisen bij de opdracht:

- Je hebt minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common Criteria, eIDAS-audits of SOC2).

- Je hebt diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW naar een integraal unified control framework in GRC-tools.

- Je hebt minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl. SBoM en vulnerability disclosure.

- Je hebt begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op smartphones).

- Je hebt minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten.

- Je hebt minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).

- Je hebt minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software Development (bijv. OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub).

- Je hebt uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke beheersing van de Engelse taal.

Wensen bij de opdracht:

- Je hebt certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor.

- Je hebt diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.

- Je hebt ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit).

- Je hebt ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor complianceautomatisering.

- Je hebt ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Complianceen IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen.

Competenties:

- Analytisch

- Gestructureerd

- Hands-on/doener

- Zelfstandig

- Oplossingsgericht

- Pragmatisch

- Communicatief

- Samenwerkingsgericht

- Proactief

- Nauwkeurig

Begint jouw trail hier?

Reageer direct

In het kort

Referentienummer2026-09276

LocatieDen Haag

Startdatum12 oktober 2026

Einddatum30 september 2028

Optie op verlengingJa

Uren per week32-40u p/w

Sluitingsdatum7 oktober 2026

14:00

Kan ik je op weg helpen?

Mees van Ginkel

Je CV en reacties