Informatiebeveiligingsspecialist 36u/w

Volgnummer: 136211

Publicatiedatum: 11-09-2026

Locatie: 'S-GRAVENHAGE

Contact

DC Professionals

info@dcprofessionals.nl

085 020 1022

Standplaats: 'S-GRAVENHAGE
Duur: 23-10-2026 - 23-10-2027
Optie tot verlenging: Ja
Reageren voor: 15-09-2026

Beschrijving project/programma:

De activiteiten vinden plaats binnen het Portfolio ENIAMS. Doel van het portfolio betreft het ontwikkelen van informatievoorzieningen (IV) en ondersteunen van pilots ten behoeve van implementatie van Europese en Nederlandse Identity en Access Management (IAM) Stelsels. Deze Stelsels hebben betrekking op zowel subjecten (burgers en bedrijven) als objecten (onroerend goed en vastgoed). De opdrachten binnen dit portfolio betreffen een samenhangend geheel van stelsels, wet- en regelgeving en verordeningen, waaronder — maar niet uitsluitend — EDI, eIDAS, Toegang, Wdo, Reisdocumenten, SVM en Wtta. Deze opdrachten omvatten niet alleen de ontwikkeling en doorontwikkeling van informatievoorzieningen (IV) en ICT, maar ook activiteiten op het gebied van beheer, toezicht, handhaving, certificering en accreditatie.


Omschrijving einde project/programma:

De implementatie van de IV en ICT vergt naar verwachting meerdere jaren, waarbij de looptijd van het ICTU-programma is voorzien tot en met 2030, of eindigt zoveel eerder als informatiesystemen zijn opgeleverd en overgedragen aan de toekomstige beheerorganisatie, waarbij financiële en inhoudelijke decharge door de klant heeft plaatsgevonden.


Welke rol heeft de professional binnen het project/programma:

De in te zetten professional vervult binnen het Programma ENIAMS de rol van Informatiebeveiligingsspecialist.


Welke opdracht gaat de professional uitvoeren en welke activiteiten horen daarbij?

Met de herziene eIDAS-verordening ontstaat binnen de Europese Unie een stelsel van Europese Digitale Identiteitswallets. Lidstaten moeten binnen dit stelsel Person Identification Data, hierna PID, beschikbaar stellen waarmee natuurlijke personen zich digitaal kunnen identificeren. RvIG is aangewezen als de Nederlandse PID-provider. De formele uitvoering van deze rol is nog wel afhankelijk van de daarvoor vereiste Nederlandse aanwijzing, wettelijke grondslagen en registratie binnen de Europese vertrouwensstructuur.



RvIG wil voor deze toekomstige taak beschikken over een eigen PID‐beheersvoorziening. Een Voorfase wordt ingericht ten behoeve de ontwikkeling van deze PID-beheersvoorziening. De PID‐beheersvoorziening wordt onderdeel van een nationale en Europese digitale vertrouwensketen. In deze fase wordt gezamenlijk met de beheerorganisatie documentatie opgesteld als voorbereiding op de realisatiefase.



Als expliciete insteek voor de Voorfase dient onderzocht te worden welke technische bouwblokken uit bestaande generieke voorzieningen, waaronder de Verstrekkingsvoorziening, kunnen worden hergebruikt voor de MVP PID-beheersvoorziening. Na besluitvorming op basis van deze documentatie kan worden overgegaan naar de daadwerkelijke software-ontwikkeling van de PID‐beheersvoorziening.



Binnen dit traject is de informatiebeveiligingsspecialist het aanspreekpunt voor securityvraagstukken ten aanzien van de ontwikkeling van de software en bevindingen die uit security tooling komen. Daarnaast levert de professional securitygerelateerde documentatie op en reviewt overige relevante documentatie, draagt zelfstandig bij aan bijvoorbeeld risicoanalyse sessies en geeft securityadvies op het gebied van architectuur.



De informatiebeveiligingsspecialist levert de overeengekomen werkzaamheden/resultaten op aan RvIG Programma Europese Digitale Identiteit (pEDI) in afstemming met de betrokken security officers van RvIG/pEDI. De professional is verantwoordelijk voor de zelfstandige uitvoering en kwaliteit van de werkzaamheden/resultaten binnen de kaders van de opdracht.


Functie-eisen:
Minimaal 5 jaar aantoonbare kennis en ervaring met NIS2 en normenkaders/standaarden BIO en ISO 27001.
In bezit van afgeronde certificeringen CISSP, CISM;
Kennis en ervaring met het uitvoeren van risicoanalyses en het oppakken van de daaruit voortkomende verbeterplannen;

Wensen:
In de afgelopen 10 jaar meerdere jaren ervaring met ICT security vraagstukken binnen de overheid
De mate waarin de kandidaat aantoonbare ervaring heeft met het adviseren van securitymaatregelen in complexe omgevingen. Toetsing op basis van CV en schriftelijke toelichting. Dit kan tijdens een gesprek worden verdiept met praktijkvoorbeelden.
Aantoonbare ervaring met security analyses binnen de overheid. Toetsing op basis van CV en schriftelijke toelichting
Kennis van het versleutelen van gegevens Solliciteer nu!