Bekijk de opdracht ook op opdrachtinformatiemanagement.nl voor aanvullende ondersteuning binnen het vakgebied Informatiemanagement.
Logo van Ministerie van Defensie
Logo van Ministerie van Defensie

Technisch Compliance Officer.

Ministerie van Defensie

De la Reijweg 95, 4818 BA Breda, Nederland

Sluit morgen
om 16:00

Begindatum:

30 okt 2026

Einddatum:

29 okt 2027

Uren per week:

24

Publicatiedatum:

7 okt 2026
Opdracht tarief Geen maximumOpdracht uren 24
Opdracht alleen mogelijk voor professionals in loondienst bij onze organisatie
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Omdat doorleenconstructies binnen deze opdracht niet zijn toegestaan, kunnen wij alleen kandidaten aanbieden die bij onze organisatie in dienst zijn.
Wil je voor de duur van deze opdracht bij ons in dienst komen?
Dat is mogelijk! Wij bieden je een uitzendovereenkomst aan, waardoor je de opdracht in loondienst vanuit ons uitzendbureau Projectversterkers B.V. kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Opdracht alleen mogelijk voor professionals in loondienst bij onze organisatie

Omschrijving

Opdrachtomschrijving

De opdracht omvat het uitvoeren van onafhankelijke reviews om de effectiviteit van processen, controles en de algehele compliance met de juridische en regulatoire kaders van de organisatie te beoordelen. De professional evalueert, test en verifieert cybersecurity-gerelateerde producten (systemen, hardware, software en diensten), functies en beleid, en verzekert naleving van richtlijnen, standaarden en regelgeving. De professional overziet en garandeert compliance met cybersecurity- en data-gerelateerde juridische en regulatoire kaders en beleid, in lijn met de strategie en wettelijke vereisten van de organisatie. Ook draagt de professional bij aan de gegevensbescherming gerelateerde acties van de organisatie en geeft juridisch advies bij de ontwikkeling van de cybersecurity-governance processen en aanbevolen remediëringsstrategieën/oplossingen om compliance te waarborgen. De professional fungeert als liaison voor engineeringteams die controles implementeren en onderhouden.

Resultaten

  • Cybersecurity Audit Plan
  • Cybersecurity Audit Report

Samenvattende opgave en missie

De professional garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen. Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Werkzaamheden en verantwoordelijkheden

  • Identificeer en documenteer compliance gaps.
  • Assisteer bij het ontwerpen, implementeren, auditen en testen van compliance-activiteiten om cybersecurity te waarborgen.
  • Monitor audits en gerelateerde trainingsactiviteiten voor het verhogen van compliance.
  • Coöpereer en deel informatie met autoriteiten en professionele groepen.
  • Draag bij aan de ontwikkeling van de cybersecurity-strategie, het beleid en de procedures van de organisatie.
  • Ontwikkel en stel bewustzijnstrainingen voor het personeel voor om compliance te bereiken en een cultuur van beveiligingsversterking binnen de organisatie te bevorderen.
  • Ontwikkel het auditbeleid, de procedures, standaarden en richtlijnen van de organisatie.
  • Etablisseer de methodologieën en praktijken die gebruikt worden voor systeemauditing.
  • Etablisseer de doelomgeving en beheer auditactiviteiten.
  • Definieer de auditscope, -doelstellingen en -criteria waartegen geaudit wordt.
  • Ontwikkel een auditplan dat de kaders, standaarden, methodologie, procedures en audittesten beschrijft.
  • Review het evaluatiedoel, beveiligingsdoelstellingen en -vereisten gebaseerd op het risicoprofiel.
  • Audit compliance met cybersecurity-gerelateerde toepasselijke wet- en regelgeving.
  • Audit conformiteit met cybersecurity-gerelateerde toepasselijke standaarden.
  • Executeer het auditplan en verzamel bewijsmateriaal en metingen.
  • Handhaaf en bescherm de integriteit van auditverslagen.
  • Ontwikkel en communiceer conformiteitsbeoordeling-, assurance-, audit-, certificerings- en onderhoudsrapporten.
  • Monitor risicoremediatieactiviteiten.
  • Ondersteun, werk met engineering om een gestructureerd proces van beveiligingsversterking te handhaven.
  • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen.
  • Zorg voor training en voorlichting over informatiebeveiliging.
  • Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren.
  • Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen.
  • Identificeer en herstel beveiligingskwetsbaarheden.
  • Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen.
  • Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen.
  • Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein.

Eisen

  • Het eCF-profiel Information Security Specialist (E.08 Informatiebeveiligingsmanagement) geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de professional verwacht worden. De professional dient in het cv duidelijk aan te tonen dat zij over deze competenties beschikt door per relevante opdracht of functie te beschrijven welke rol de professional vervulde, welke werkzaamheden en verantwoordelijkheden daarbij hoorden en in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau.
  • De professional heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF-profiel of een soortgelijke functie.

Wensen en competenties

Wensen

  • De professional heeft bij voorkeur aantoonbare werkervaring binnen het Ministerie van Defensie.
  • De professional heeft bij voorkeur meer dan aantoonbare werkervaring met de gevraagde functie binnen het eCF-profiel en opdrachtomschrijving.

Competenties

  • De professional implementeert informatiebeveiligingsbeleid.
  • De professional controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken.
  • De professional zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie.
  • De professional evalueert beveiligingsincidenten en doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.

Organisatie en team

Het Commando Lucht- en Ruimtestrijdkrachten (CLRS) werkt aan een robuuste en cyberveilige IT-infrastructuur die MultiDomein Optreden en Informatiegestuurd Optreden ondersteunt. Het programma gaat een nieuwe fase in waarin meerdere projecten worden opgestart om het platform verder te ontwikkelen en de strategische ambities van CLRS te realiseren. Je werkt binnen de Staf van het Commando Lucht- en Ruimtestrijdkrachten, waar het beleid wordt bepaald en de organisatie wordt aangestuurd. Het programma valt onder de Directie Projecten & Innovatie (DP&I), die het innovatie- en verandervermogen van CLRS versterkt en bijdraagt aan de strategische doelstellingen. De standplaats is Breda/Den Haag. Daarnaast bezoek je regelmatig andere CLRS-locaties om direct contact te onderhouden met stakeholders, projectteams en programmaleiding.

Overige informatie

Benodigd aantal professionals: 1 professional
Hybride werken: Nee

Optie tot verlenging: Niets over bekend.

Hybride: Geen verdere informatie.

Overig algemeen:

Consignatiediensten: Nee



Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via sybren.hindriks@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Afwezig
Werkdagen: di, wo, do, vr