Deze opdracht is verlopen, je kunt je niet meer inschrijven.

Security ontwerper

Ministerie van Defensie

Rijkszee- en Marinehaven 1, 1781 AD Den Helder, Nederland

Sluit morgen
om 16:00
Gesloten
Opdracht tarief Geen maximumOpdracht uren 38

Begindatum:

1 sept 2026

Einddatum:

31 aug 2027

Uren per week:

38

Publicatiedatum:

10 aug 2026
De inhuuropdracht is verlopen. Je kunt hieronder verder lezen.

Omschrijving

Als senior Security Ontwerper kom je te werken in het ICT specialistenteam binnen de sectie Software ontwikkeling van Maritieme IT en speel je een cruciale rol in de transitie van onze huidige IT-omgeving naar een moderne, toekomstbestendige, infrastructuur. Ons team is verantwoordelijk voor het ontwerpen en beheeren van alle informatie sytemen van Maritieme IT. Binnen dit team richt jij je op het aandachtsgebied Information Security. Als Ontwerper werk je binnen het ICT specialisten team technische concepten uit tot bruikbare systemen. Deze worden uiteindelijk beheerd door jouw beheer collega's. Security heeft onze topprioriteit en onze systemen moeten voldoen aan de hoogste beveiligingsstandaarden. Je werkt nauw samen met andere teams Software ontwikkeling (architecten) om de in beheer zijnde functionaliteit continu te verbeteren en verder te ontwikkelen.

Jouw verantwoordelijkheden:
  • Je configureert ICT componenten binnen het IT Operations domein. Hierbij analyseer jij de requirements en klant/gebruikers verwachtingen. Stel jij de relevante specificaties vast en ontwerp en ontwikkel jij mee aan een automation & orchestration omgeving;
  • Je stemt de bruikbaarheid van ontwerpen af met de Engineers, Beheerders en toekomstige gebruikers;
  • Je voert systeemtesten uit aan de hand van de vooropgestelde requirements;
  • Je zorgt voor een goede interactie tussen verschillende systeemcomponenten binnen Defensie;
  • Implementeren SIEM stack
  • Je denkt mee in het verbeteren van de omgeving en oplossen van terugkerende storingen en incidenten

Achtergrond opdracht

Voor het verbeteren van Informatie Beveiliging van het Guardion GUIDE informatie systeem is het noodzakelijk de ontwerpen te modificeren volgens de NIST framework en de defensie normen

Eisen

  • eCF Profiel Information Security Specialist
  • De opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid. Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van je verwacht worden. Wij verwachten dat je in jouw cv duidelijk aantoont dat je over deze competenties beschikt. Dit kan door per relevante opdracht of functie te beschrijven:
    • welke rol je vervulde
    • welke werkzaamheden en verantwoordelijkheden daarbij hoorden
    • in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
    Cvs waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.
  • D.01 Referentie Gebied Strategieontwikkeling informatiebeveiliging
  • Je hebt minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortgelijke functie.
  • Bepaalt en maakt gebruik van een formele organisatiestrategie, -omvang en -cultuur om de veiligheid en beveiliging van informatie van externe en interne dreigingen te handhaven, d.w.z. digitale forensische gegevens voor bedrijfsonderzoeken of inbraakonderzoek.
  • Biedt de basis voor informatiebeveiligingsbeheer, inclusief rolidentificatie en aansprakelijkheid.
  • Maakt gebruik van gedefinieerde standaarden om doelstellingen te creëren voor informatieintegriteit, beschikbaarheid en gegevensprivacy
  • Overige niveaus binnen de schaalrange: eCF4 Lead Professional / Senior manager: het gebruik maken van specifieke kennis en van externe standaarden en best practices.
  • Samenvattende opgave en missie: Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.
  • Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging.
  • Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.
  • Taken:
    • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
    • Zorg voor training en voorlichting over informatiebeveiliging
    • Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
    • Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen
    • Identificeer en herstel beveiligingskwetsbaarheden
    • Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
    • Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen
    • Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein

Wensen en competenties

Wensen

  • Je hebt bij voorkeur meer dan de aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Je beschikt bij voorkeur over kennis van de ISO 27001.
  • Je hebt bij voorkeur aantoonbare werkervaring met Linux.
  • Je hebt bij voorkeur aantoonbare werkervaring met Windows.
  • Je hebt bij voorkeur aantoonbare werkervaring met IAM (Identity Access Management).

Organisatie en team

Ministerie van Defensie

Overige informatie

Benodigd aantal professionals: 1 persoon
Hybride werken: Nee

Optie tot verlenging: Niets over bekend.

Hybride: De frequentie van hybride werken is een schatting en gaat altijd in overleg met de behoeftesteller. Er is een indicatie van 0 thuiswerkdagen.

Fee: De administratieve partner rekent een aanvullende fee van € 2,50 boven op het tarief.

Overig algemeen:

  • Consignatiediensten nee