Technisch Compliance Officer.

Ministerie van Defensie

De la Reijweg 95, 4818 BA Breda, Nederland

Sluit over 2 dagen
Opdracht tarief Geen maximumOpdracht uren 24

Begindatum:

30 okt 2026

Einddatum:

29 okt 2027

Uren per week:

24

Publicatiedatum:

7 okt 2026

Omschrijving

Opdrachtomschrijving

De opdracht omvat het uitvoeren van onafhankelijke reviews om de effectiviteit van processen, controles en de algehele compliance met de juridische en regulatoire kaders van de organisatie te beoordelen. De professional evalueert, test en verifieert cybersecurity-gerelateerde producten (systemen, hardware, software en diensten), functies en beleid, en verzekert naleving van richtlijnen, standaarden en regelgeving. De professional overziet en garandeert compliance met cybersecurity- en data-gerelateerde juridische en regulatoire kaders en beleid, in lijn met de strategie en wettelijke vereisten van de organisatie. Ook draagt de professional bij aan de gegevensbescherming gerelateerde acties van de organisatie en geeft juridisch advies bij de ontwikkeling van de cybersecurity-governance processen en aanbevolen remediëringsstrategieën/oplossingen om compliance te waarborgen. De professional fungeert als liaison voor engineeringteams die controles implementeren en onderhouden.

Resultaten

  • Cybersecurity Audit Plan
  • Cybersecurity Audit Report

Samenvattende opgave en missie

De professional garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen. Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Werkzaamheden en verantwoordelijkheden

  • Identificeer en documenteer compliance gaps.
  • Assisteer bij het ontwerpen, implementeren, auditen en testen van compliance-activiteiten om cybersecurity te waarborgen.
  • Monitor audits en gerelateerde trainingsactiviteiten voor het verhogen van compliance.
  • Coöpereer en deel informatie met autoriteiten en professionele groepen.
  • Draag bij aan de ontwikkeling van de cybersecurity-strategie, het beleid en de procedures van de organisatie.
  • Ontwikkel en stel bewustzijnstrainingen voor het personeel voor om compliance te bereiken en een cultuur van beveiligingsversterking binnen de organisatie te bevorderen.
  • Ontwikkel het auditbeleid, de procedures, standaarden en richtlijnen van de organisatie.
  • Etablisseer de methodologieën en praktijken die gebruikt worden voor systeemauditing.
  • Etablisseer de doelomgeving en beheer auditactiviteiten.
  • Definieer de auditscope, -doelstellingen en -criteria waartegen geaudit wordt.
  • Ontwikkel een auditplan dat de kaders, standaarden, methodologie, procedures en audittesten beschrijft.
  • Review het evaluatiedoel, beveiligingsdoelstellingen en -vereisten gebaseerd op het risicoprofiel.
  • Audit compliance met cybersecurity-gerelateerde toepasselijke wet- en regelgeving.
  • Audit conformiteit met cybersecurity-gerelateerde toepasselijke standaarden.
  • Executeer het auditplan en verzamel bewijsmateriaal en metingen.
  • Handhaaf en bescherm de integriteit van auditverslagen.
  • Ontwikkel en communiceer conformiteitsbeoordeling-, assurance-, audit-, certificerings- en onderhoudsrapporten.
  • Monitor risicoremediatieactiviteiten.
  • Ondersteun, werk met engineering om een gestructureerd proces van beveiligingsversterking te handhaven.
  • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen.
  • Zorg voor training en voorlichting over informatiebeveiliging.
  • Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren.
  • Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen.
  • Identificeer en herstel beveiligingskwetsbaarheden.
  • Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen.
  • Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen.
  • Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein.

Eisen

  • Het eCF-profiel Information Security Specialist (E.08 Informatiebeveiligingsmanagement) geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de professional verwacht worden. De professional dient in het cv duidelijk aan te tonen dat zij over deze competenties beschikt door per relevante opdracht of functie te beschrijven welke rol de professional vervulde, welke werkzaamheden en verantwoordelijkheden daarbij hoorden en in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau.
  • De professional heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF-profiel of een soortgelijke functie.

Wensen en competenties

Wensen

  • De professional heeft bij voorkeur aantoonbare werkervaring binnen het Ministerie van Defensie.
  • De professional heeft bij voorkeur meer dan aantoonbare werkervaring met de gevraagde functie binnen het eCF-profiel en opdrachtomschrijving.

Competenties

  • De professional implementeert informatiebeveiligingsbeleid.
  • De professional controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken.
  • De professional zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie.
  • De professional evalueert beveiligingsincidenten en doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.

Organisatie en team

Het Commando Lucht- en Ruimtestrijdkrachten (CLRS) werkt aan een robuuste en cyberveilige IT-infrastructuur die MultiDomein Optreden en Informatiegestuurd Optreden ondersteunt. Het programma gaat een nieuwe fase in waarin meerdere projecten worden opgestart om het platform verder te ontwikkelen en de strategische ambities van CLRS te realiseren. Je werkt binnen de Staf van het Commando Lucht- en Ruimtestrijdkrachten, waar het beleid wordt bepaald en de organisatie wordt aangestuurd. Het programma valt onder de Directie Projecten & Innovatie (DP&I), die het innovatie- en verandervermogen van CLRS versterkt en bijdraagt aan de strategische doelstellingen. De standplaats is Breda/Den Haag. Daarnaast bezoek je regelmatig andere CLRS-locaties om direct contact te onderhouden met stakeholders, projectteams en programmaleiding.

Overige informatie

Benodigd aantal professionals: 1 professional
Hybride werken: Nee

Optie tot verlenging: Niets over bekend.

Hybride: Geen verdere informatie.

Overig algemeen:

Consignatiediensten: Nee



Hoe werkt het?

Onze voordelen
Wil jij als freelance informatieprofessional ook de voordelen en kansen ervaren die wij jou kunnen bieden? Lees hier meer!
Collega's
Je kunt altijd terugvallen op collega informatieprofessionals als je hulp nodig hebt.
Handige formats
Maak gebruik van bewezen formats en voorbeelden die wij beschikbaar stellen.
Relevante kennis
Wij hebben relevante kennis van de markt. Zo blijf jij altijd op de hoogte.
Netwerk
Profiteer van ons netwerk van opdrachtgevers en professionals.
Punten sparen
Gedurende jouw opdracht spaar je voor opleidingspunten, te gebruiken bij GO Opleidingen.
Vakblad abonnement
Krijg gratis een abonnement op het vakblad Informatieprofessional.