Informatiebeveiligingsspecialist
Dienst ICT Uitvoering (DICTU)
- Uitzenden
- 23-10-2026
- 36 uur
Dit ga je doen
Beschrijving project/programma:
De activiteiten vinden plaats binnen het Portfolio ENIAMS. Doel van het portfolio betreft het ontwikkelen van informatievoorzieningen (IV) en ondersteunen van pilots ten behoeve van implementatie van Europese en Nederlandse Identity en Access Management (IAM) Stelsels. Deze Stelsels hebben betrekking op zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed). De opdrachten binnen dit portfolio betreffen een samenhangend geheel van stelsels, wet- en regelgeving en verordeningen, waaronder — maar niet uitsluitend — EDI, eIDAS, Toegang, Wdo, Reisdocumenten, SVM en Wtta. Deze opdrachten omvatten niet alleen de ontwikkeling en doorontwikkeling van informatievoorzieningen (IV) en ICT, maar ook activiteiten op het gebied van beheer, toezicht, handhaving, certificering en accreditatie.
Omschrijving einde project/programma:
De implementatie van de IV en ICT vergt naar verwachting meerdere jaren, waarbij de looptijd van het ICTU-programma is voorzien tot en met 2030, of eindigt zoveel eerder als informatiesystemen zijn opgeleverd en overgedragen aan de toekomstige beheerorganisatie, waarbij financiële en inhoudelijke decharge door de klant heeft plaatsgevonden.
Welke rol heeft de professional binnen het project/programma:
De in te zetten professional vervult binnen het Programma ENIAMS de rol van Informatiebeveiligingsspecialist.
Welke opdracht gaat de professional uitvoeren en welke activiteiten horen daarbij?
Met de herziene eIDAS-verordening ontstaat binnen de Europese Unie een stelsel van Europese Digitale Identiteitswallets. Lidstaten moeten binnen dit stelsel Person Identification Data, hierna PID, beschikbaar stellen waarmee natuurlijke personen zich digitaal kunnen identificeren. RvIG is aangewezen als de Nederlandse PID-provider. De formele uitvoering van deze rol is nog wel afhankelijk van de daarvoor vereiste Nederlandse aanwijzing, wettelijke grondslagen en registratie binnen de Europese vertrouwensstructuur. RvIG wil voor deze toekomstige taak beschikken over een eigen PID‐beheersvoorziening.
Een Voorfase wordt ingericht ten behoeve de ontwikkeling van deze PID-beheersvoorziening. De PID‐beheersvoorziening wordt onderdeel van een nationale en Europese digitale vertrouwensketen. In deze fase wordt gezamenlijk met de beheerorganisatie documentatie opgesteld als voorbereiding op de realisatiefase. Als expliciete insteek voor de Voorfase dient onderzocht te worden welke technische bouwblokken uit bestaande generieke voorzieningen, waaronder de Verstrekkingsvoorziening, kunnen worden hergebruikt voor de MVP PID-beheersvoorziening. Na besluitvorming op basis van deze documentatie kan worden overgegaan naar de daadwerkelijke software-ontwikkeling van de PID‐beheersvoorziening.
Binnen dit traject is de informatiebeveiligingsspecialist het aanspreekpunt voor security vraagstukken t.a.v. de ontwikkeling van de software en bevindingen die uit security tooling komen. Daarnaast levert de professional security gerelateerde documentatie op en reviewt overige relevante documentatie, draagt zelfstandig bij aan bijv. risicoanalyse sessies en geeft securityadvies op het gebied van architectuur.
De informatiebeveiligingsspecialist levert de overeengekomen werkzaamheden/resultaten op aan RvIG Programma Europese Digitale Identiteit (pEDI) in afstemming met de betrokken security officers van RvIG/pEDI. De professional is verantwoordelijk voor de zelfstandige uitvoering en kwaliteit van de werkzaamheden/resultaten binnen de kaders van de opdracht.
- Zorgdragen voor het opleveren van de IB-documentatie t.b.v. de voorfase bij ICTU
- Een RvIG-specifieke Cbw/NIS2, ETSI/ PKIO-gap-analyse uitvoeren.
- Eén geïntegreerd normenkader ontwerpen en vaststellen met opdrachtgever, eigenaar en AD.
- Een bestuurlijk governance besluit maken. Opleveren van een volledige BIA.
- Een sourcing- en ketenbeheerkader maken (waarin de uitkomsten van de GAP-analyse, het ontwerp en de TCO is opgenomen).
- Een permanente trust- en assurance inrichten als nieuwe rol/taak en zorg voor structurele bezetting/kennis.
- Beheeracceptatie een harde voorwaarde maken voor productiegang.
- Aanspreekpunt voor security vraagstukken t.a.v. de ontwikkeling van de software en bevindingen die uit security tooling komen.
- Leveren van security gerelateerde documentatie en reviewen van overige relevante documentatie.
- Bijdragen aan risicoanalyse sessies en geven van securityadvies op het gebied van architectuur.
Dit ben jij
- Minimaal 5 jaar aantoonbare kennis en ervaring met NIS2 en
normenkaders/standaarden BIO en ISO 27001 - In bezit van afgeronde certificeringen CISSP, CISM
- Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van
de daaruit voortkomende verbeterplannen
- In de afgelopen 10 jaar meerdere jaren ervaring met ICT security
vraagstukken binnen de overheid - De mate waarin de kandidaat aantoonbare ervaring heeft met het adviseren
van securitymaatregelen in complexe omgevingen. Toetsing op basis van CV en
schriftelijke toelichting. Dit kan tijdens een gesprek worden verdiept met
praktijkvoorbeelden - Aantoonbare ervaring met security analyses binnen de overheid. Toetsing op
basis van CV en schriftelijke toelichting - Kennis van het versleutelen van gegevens
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.