Security Specialist

Nationale Politie

Doelwater 5, 3011 AH Rotterdam, Nederland

TIJDELIJK
Sluit over 5 dagen
106 36 Zuid-Holland

Publicatiedatum:

15 jul 2025

Sluitingsdatum:

22 jul 2025

Begindatum:

1 sept 2025

Einddatum:

31 dec 2025

Uren per week:

36

Omschrijving

LET OP: In verband met het spoedkarakter van deze opdracht, wordt deze aanvraag verkort uitgezet. Reageren kan tot 22 juli 2025 tot 8.00 uur.


De ICT-dienst van de politie ondersteunt de operationele politie collega’s met hun dagelijkse taken zoals handhaving en opsporing. Er zijn zo’n 100 DevOps-teams elke dag hard aan het werk om de beste informatievoorziening te bieden om Nederland veilig te houden.

Voor deze opdracht zijn we op zoek naar een Security Specialist. Deze Security Specialist zal het cluster (een aantal ontwikkelteams die werken binnen hetzelfde domein) helpen om aan de security standaarden die de overheid en de politie stelt te voldoen.

Het gaat hierbij om eisen uit de BIO, ETSI, WPG, leveranciersafspraken, PvE, telecomstandaarden, hardeningkaders en interne securitystandaarden. Specifieke kennis m.b.t. die standaarden zijn nodig voor een nieuw ontwikkelde applicatie. De doorontwikkeling die het komende jaar zal plaatsvinden is functioneel voorbereid, maar de technische oplossing voldoet nog niet aan de security standaarden, de doorontwikkeling moet in deze tijdspan plaatsvinden om de continuïteit van de operationele processen te behouden.

De benodigde expertise die nodig is om de ontwikkeling aan de security eisen te laten voldoen is momenteel niet beschikbaar en geen onderdeel van het cluster, vandaar de opdracht om deze specifieke kennis in te zetten voor het secure krijgen van de beoogde doorontwikkeling van de applicatie. In verband met een applicatie in het heimelijke domein binnen een hoog gerubriceerde omgeving kan er geen specifiekere informatie gegeven worden. 

Doelstelling

Te behalen resultaten binnen de gestelde termijn: De kandidaat heeft voor 31-12-2025 een verbeterplan opgesteld die rekening houdt met normen en kaders en het gevoel karakter van dit hoog beveiligd ecosysteem.

Onderdeel daarvan:

  • Het vertalen van securitybeleid naar concrete eisen en requirements;

  • Het toetsen van de applicatie tegen deze eisen (technisch en organisatorisch);

  • Het ondersteunen van de Product Owner bij het prioriteren van security-issues en risico's

  • Het voorbereiden en opvolgen van security-audits.

Verantwoordelijkheden

  • Specifieke deskundigheid en kennis van de professional.

  • Aantoonbare werkervaring van minimaal 8 jaar als Security Adviseur of Specialist in zowel technische(bijv. red team operator, pentester, security architect) als strategische securityrollen (bijv. (C)ISO). Certificeringen: ben je in het bezit van de certificeringen GXPN, OSCP, en CISSP. Dit is nodig door de complexiteit van de applicatie en leverancier.

  • Offensieve security kennis, eventueel aangevuld met trainingen zoals MDsec Adversary Simulation and Red Team Tactics en generieke kennis van ETSI-IP en ETSI-telecom standaarden en/of opsporing specifieke applicaties. Nodig voor het domein waarvoor de applicatie wordt ontwikkeld.

  • Goede kennis en aantoonbare werkervaring met het beveiligen van hoog gerubriceerde omgevingen met > 5000 gebruikers. Ook nodig voor het domein.

  • Tenminste een jaar ervaring met het implementeren van BIO, Politie securitybeleid en kaders passend bij hoger gerubriceerde omgevingen. Noodzaak door de fase waarin het programma zich nu bevindt en de snelheid waarmee gewerkt wordt naar versie 1.0 van de applicatie.

Contacten

  • Heeft resultaatgesprekken met opdrachtgever

  • Informatie ophalen bij technische collega’s (van andere afdelingen)

  • Interne klanten

  • Externe leveranciers van software

Eisen

  • De kandidaat heeft minimaal een volwaardige, erkende en afgeronde WO-diploma in de richting van Business Information Management of soortgelijke opleiding.
  • De kandidaat heeft minimaal 8 jaar aantoonbare werkervaring als Security Adviseur in zowel technische(bijv. red team operator, pentester, security architect) als strategische securityrollen (bijv. (C)ISO)
  • De kandidaat heeft aantoonbare werkervaring met offensieve security en certificeringen : In het bezit van een GXPN en OSCP-certificering
  • De kandidaat is aantoonbaar in het bezit van een CISSP-certificering.
  • De kandidaat heeft aantoonbare werkervaring en/of generieke kennis van ETSI-IP en ETSI-telecom standaarden en/of opsporing specifieke applicaties
  • De kandidaat heeft aantoonbare werkervaring met het beveiligen van hoog gerubriceerde omgevingen met > 5000 gebruikers.

Wensen en competenties

Wensen

  • Verdieping op eis 5: De kandidaat heeft offensieve security kennis aangevuld met trainingen zoals MDsec Adversary Simulation and Red Team Tactics.
    35 %

  • De kandidaat heeft minimaal 1 jaar ervaring met het implementeren van BIO, securitybeleid en kaders passend bij hoger gerubriceerde omgevingen.
    30 %

  • De kandidaat heeft aantoonbare werkervaring met het voorbereiden en opvolgen van security-audits.
    20 %

  • De kandidaat heeft bij voorkeur werkervaring binnen een overheidsorganisatie met meer dan 5000 medewerkers en/of de Politie.
    15 %

Beste prijs-kwaliteitsverhouding
Gewicht van kwaliteit: 80 %
Gewicht van prijs: 20 %

Competenties

  • Integriteit - Geeft invulling aan het werk, op een manier die in overeenstemming is met maatschappelijke waarden en normen, die relevant zijn voor de politie.

  • Klantgerichtheid - Herkent en onderzoekt de wensen en behoeften van anderen en speelt daarop in.

  • Probleemanalyse - Signaleert problemen, zoekt en herkent belangrijke informatie, rafelt vraagstukken uiteen en legt verbanden tussen gegevens.

  • Besluitvaardigheid - Neemt eigenstandig beslissingen of spreekt zijn mening uit, ook wanneer zaken onzeker zijn of risico's inhouden. Toont zich op zijn handelen aanspreekbaar.

  • Resultaatgerichtheid - Maakt een vertaalslag van doelen naar beoogde resultaten en weet deze op een efficiënte en effectieve wijze te realiseren. Toont zich aanspreekbaar op resultaten.

Organisatie en team

De ICT-dienst van de politie ondersteunt de operationele politie collega's met hun dagelijkse taken zoals handhaving en opsporing. Er zijn zo'n 100 DevOps-teams elke dag hard aan het werk om de beste informatievoorziening te bieden om Nederland veilig te houden.

Overige informatie

Benodigd aantal professionals: 1

Optie tot verlenging
Nee

LFNP functie
BVS B

CV-eisen
Onder een cv verstaan wij een overzicht van de werkervaring van de kandidaat.

U voegt een cv van maximaal 7 pagina's A4 toe. U dient gebruik te maken van het bijgevoegde template en alle gevraagde onderdelen in te vullen. Het CV is in het Nederlands opgesteld op basis van ons CV template en in PDF-formaat i.p.v. Word. 

Inhuurdesk Politie behoudt zich het recht voor om aanbiedingen terzijde te leggen indien er overmatig veel taal- en/of spelfouten in het cv en/of referentie voorkomen. In het cv dient te allen tijde een vermelding van de functienaam, start- en einddatum (dd-mm-jjjj) van de werkzaamheden en aantal gewerkte uren per week te zijn vermeld. U dient gebruik te maken van het bijgevoegde template. Maakt u geen gebruik van bijgevoegd template zal uw bieding terzijde worden gelegd.

Beschikbaarheid
De Externe is inzetbaar vanaf 01-09-2025 (of indien mogelijk zoveel eerder als de screening akkoord is) tot en met 31-12-2025 voor 36 uur per week. Het contract kan door de Opdrachtgever niet worden verlengd. Dit zoals wordt aangegeven in het profiel. De startdatum is onder voorbehoud van een tijdige afronding van het kandidaten onderzoek. Dit kan ook betekenen dat de startdatum van de Opdracht zal moeten worden opgeschoven. Aan de vermelde startdatum in de aanvraag kunnen zodoende geen rechten worden ontleend.

Geheimhoudingsverklaring
De geheimhoudingsverklaring dient de kandidaat binnen de termijn van 7 kalenderdagen na het ontvangen van de definitieve gunning te overhandigen aan de Inhuurdesk. De geheimhoudingsverklaring kunt u hieronder raadplegen.

Tarieven
Zoals vermeld in de Voorwaarden inzake inhuur derden geldt expliciet dat bijkomende kosten zoals eventuele reiskosten, verblijfskosten, parkeerkosten en de reisduur voor woon-werkverkeer niet door de Politie voor vergoeding in aanmerking komt.

Type inzet

  • Wij richten ons met deze aanvraag tot álle potentiële aanbieders/inschrijvers; zowel aanbieders die een kandidaat offreren, als ZZP'ers die zichzelf offreren

  • Bij deze aanvraag gaat het om een werkrelatie op basis van een resultaatgerichte opdrachtdefinitie. De uitvoering vindt plaats vanuit van de vakinhoudelijke professionaliteit, zelfstandigheid, kennis en vaardigheden (expertise) van de kandidaat. Er is geen sprake van inzet op basis een arbeidsverhouding en dient ook niet als zodanig te worden aangemerkt. De opdracht start op het moment dat de kandidaat start en de opdracht stopt op het moment dat het resultaat door de politie goedgekeurd is (decharge). Tussentijds evaluatie zal periodiek en in afstemming plaatsvinden.

  • De aanvraag staat open voor alle aanbieders, zowel detacheringsbureau's als ZZP’ers worden uitgenodigd om te reageren.

  • Voor deze opdracht is een VO-A screening van toepassing. Een positief besluit is een vereiste voor het uitvoeren van deze opdracht.

Hoe werkt het?

Onze voordelen
Wil jij als freelance informatieprofessional ook de voordelen en kansen ervaren die wij jou kunnen bieden? Lees hier meer!
Collega's
Je kunt altijd terugvallen op collega informatieprofessionals als je hulp nodig hebt.
Handige formats
Maak gebruik van bewezen formats en voorbeelden die wij beschikbaar stellen.
Relevante kennis
Wij hebben relevante kennis van de markt. Zo blijf jij altijd op de hoogte.
Netwerk
Profiteer van ons netwerk van opdrachtgevers en professionals.
Punten sparen
Gedurende jouw opdracht spaar je voor opleidingspunten, te gebruiken bij GO Opleidingen.
Vakblad abonnement
Krijg gratis een abonnement op het vakblad Informatieprofessional.