Privacy- en Informatiebeveiligingsspecialist
Dienst ICT Uitvoering (DICTU)
- Uitzenden
- 12-10-2026
- 8 uur
Dit ga je doen
Beschrijving project/programma:
De activiteiten vinden plaats binnen het Portfolio ENIAMS. Doel van het portfolio betreft het ontwikkelen van informatievoorzieningen (IV) en ondersteunen van pilots ten behoeve van implementatie van Europese en Nederlandse Identity en Access Management (IAM) Stelsels. Deze Stelsels hebben betrekking op zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed). De opdrachten binnen dit portfolio betreffen een samenhangend geheel van stelsels, wet- en regelgeving en verordeningen, waaronder — maar niet uitsluitend — EDI, eIDAS, Toegang, Wdo, Reisdocumenten, SVM en Wtta. Deze opdrachten omvatten niet alleen de ontwikkeling en doorontwikkeling van informatievoorzieningen (IV) en ICT, maar ook activiteiten op het gebied van beheer, toezicht, handhaving, certificering en accreditatie.
Omschrijving einde project/programma:
De implementatie van de IV en ICT vergt naar verwachting meerdere jaren, waarbij de looptijd van het ICTU-programma is voorzien tot en met 2030, of eindigt zoveel eerder als informatiesystemen zijn opgeleverd en overgedragen aan de toekomstige beheerorganisatie, waarbij financiële en inhoudelijke decharge door de klant heeft plaatsgevonden.
Welke rol heeft de professional binnen het project/programma:
De in te zetten professional vervult binnen het Programma ENIAMS de rol van Privacy- en Informatiebeveiligingsspecialist.
Welke opdracht gaat de professional uitvoeren
Met de herziene eIDAS-verordening ontstaat binnen de Europese Unie een stelsel van Europese Digitale Identiteitswallets. Deze wallets maken het mogelijk voor natuurlijke personen om zich digitaal te identificeren en persoonsgegevens en andere gegevens veilig te delen met overheidsorganisaties en private dienstverleners.
Het project betreft de voorfase van het BRP-koppelpunt Wallet (BRPk-W) en het eIDAS-koppelpunt Wallet (eIDASk-W), inclusief een demo-/testomgeving. Het BRP-koppelpunt Wallet moet het mogelijk maken om persoonsgegevens uit de Basisregistratie Personen (BRP) beschikbaar te stellen voor gebruik via een Europese Digitale Identiteitswallet. Hiermee wordt onderzocht hoe burgers hun persoonsgegevens op een betrouwbare en veilige manier kunnen gebruiken bij digitale dienstverlening. Het eIDAS-koppelpunt Wallet richt zich op de aansluiting op het Europese stelsel voor digitale identiteit.
In de Voorfase worden de technische en organisatorische kaders, architectuur en ontwerpen voor deze voorzieningen onderzocht en uitgewerkt. Daarnaast wordt een eerste non-productie-iteratie voorbereid en wordt een demo-/testomgeving ingericht om de werking en mogelijke toepassingen te verkennen. De Voorfase vormt daarmee de voorbereiding op de realisatiefase.
De activiteiten die horen bij het realiseren van de opdracht zijn:
Uitwerken en beoordelen van IB- en privacymaatregelen binnen de voorfase.
Reviewen van security- en privacyaspecten van architectuur en ontwerp.
Uitvoeren van risicoanalyses en bijdragen aan het beheersen van informatiebeveiligings- en privacyrisico’s.
Beoordelen van beveiligings- en privacyvraagstukken rondom de te ontwikkelen voorzieningen.
Bijdragen aan de borging van informatiebeveiliging en privacy binnen het project.
Afstemmen met het projectteam en betrokken security- en privacyprofessionals.
Deelresultaten:
Bijdragen aan het in kaart brengen en beoordelen van de IB- en privacyrisico’s binnen de voorfase.
Beoordelen van de IB- en privacymaatregelen en -uitgangspunten voor de te ontwikkelen voorzieningen.
Bijdragen aan de borging van informatiebeveiliging en privacy in de architectuur, het ontwerp en de verdere uitwerking van de voorzieningen.
Reviewen van relevante IB- en privacyaspecten binnen de projectresultaten en hierover bevindingen vastleggen.
Opleveren van een overzicht van de resterende IB- en privacy-aandachtspunten en benodigde maatregelen ter voorbereiding op de realisatiefase.
Eindresultaat:
De IB- en privacyaspecten zijn voldoende uitgewerkt en beoordeeld als onderdeel van de voorfase. De relevante risico’s, maatregelen en resterende aandachtspunten zijn inzichtelijk en vastgelegd, zodat deze kunnen worden meegenomen in de besluitvorming over de realisatiefase.
- Uitwerken en beoordelen van IB- en privacymaatregelen binnen de voorfase.
- Reviewen van security- en privacyaspecten van architectuur en ontwerp.
- Uitvoeren van risicoanalyses en bijdragen aan het beheersen van informatiebeveiligings- en privacyrisico’s.
- Beoordelen van beveiligings- en privacyvraagstukken rondom de te ontwikkelen voorzieningen.
- Bijdragen aan de borging van informatiebeveiliging en privacy binnen het project.
- Afstemmen met het projectteam en betrokken security- en privacyprofessionals.
- Bijdragen aan het in kaart brengen en beoordelen van de IB- en privacyrisico’s binnen de voorfase.
- Beoordelen van de IB- en privacymaatregelen en -uitgangspunten voor de te ontwikkelen voorzieningen.
- Bijdragen aan de borging van informatiebeveiliging en privacy in de architectuur, het ontwerp en de verdere uitwerking van de voorzieningen.
- Reviewen van relevante IB- en privacyaspecten binnen de projectresultaten en hierover bevindingen vastleggen.
- Opleveren van een overzicht van de resterende IB- en privacy-aandachtspunten en benodigde maatregelen ter voorbereiding op de realisatiefase.
- De IB- en privacyaspecten zijn voldoende uitgewerkt en beoordeeld als onderdeel van de voorfase. De relevante risico’s, maatregelen en resterende aandachtspunten zijn inzichtelijk en vastgelegd, zodat deze kunnen worden meegenomen in de besluitvorming over de realisatiefase.
Dit ben jij
- Minimaal 5 jaar (opgeteld) aantoonbare kennis en ervaring met o.a. NIS2 en
normenkaders /standaarden BIO en ISO 27001 - In bezit van afgeronde certificeringen CISSP, CISM
- Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van
de daaruit voortkomende verbeterplannen - Ontwikkelstraat: Git, GitHub/GitLab/ CI/CD, Docker, Kubernetes – 5 jaar
- Certificering voor IT-security; kennis en ervaring met standaardisatie,
standaarden ISO 27001
- Aantoonbare relevante ervaring met ICT-securityvraagstukken binnen de
overheid, waarbij de kandidaat zelfstandig heeft bijgedragen aan het
analyseren, beoordelen en oplossen van complexe securityvraagstukken - Aantoonbare diepgaande kennis en praktijkervaring met digitale identiteiten
en het toepassen daarvan binnen security- en
informatievoorzieningsvraagstukken - Aantoonbare ervaring met het zelfstandig adviseren over passende
securitymaatregelen in complexe technische en organisatorische omgevingen - Aantoonbare ervaring met het zelfstandig uitvoeren, begeleiden en/of
beoordelen van securityaudits en het vertalen van bevindingen naar concrete
verbetermaatregelen - Aantoonbare kennis en praktijkervaring met het toepassen en beoordelen van
versleuteling van gegevens binnen informatiebeveiligingsvraagstukken
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.