Nieuw: Nieuwe baan via Impact Vandaag? Dan doneren wij €250 aan een goed doel dat jij kiest. Lees meer

Sluit morgen

Technisch Compliance Officer.

Ministerie van DefensieKalvermarkt 32, 2511 CB Den Haag, Nederland, Zuid-Holland
Startdatum 30 - 10 - 2026
Einddatum 29 - 10 - 2027
Brutoloon
4.339,01 p/m 41,72 p/u
Uren
24 uur p/w
Looptijd
12 maanden
Locatie
Noord-Brabant
InformatiemanagementBeleidICT

Publicatiedatum: 7 oktober 2026

Optie tot verlenging: Niets over bekend.

Werkplek: Alleen op kantoor | Geen verdere informatie.

Opleidingsniveau: Niet bekend

Werkervaring: Medior

Hoe ga jij impact maken?

Opdrachtomschrijving

De opdracht omvat het uitvoeren van onafhankelijke reviews om de effectiviteit van processen, controles en de algehele compliance met de juridische en regulatoire kaders van de organisatie te beoordelen. De professional evalueert, test en verifieert cybersecurity-gerelateerde producten (systemen, hardware, software en diensten), functies en beleid, en verzekert naleving van richtlijnen, standaarden en regelgeving. De professional overziet en garandeert compliance met cybersecurity- en data-gerelateerde juridische en regulatoire kaders en beleid, in lijn met de strategie en wettelijke vereisten van de organisatie. Ook draagt de professional bij aan de gegevensbescherming gerelateerde acties van de organisatie en geeft juridisch advies bij de ontwikkeling van de cybersecurity-governance processen en aanbevolen remediëringsstrategieën/oplossingen om compliance te waarborgen. De professional fungeert als liaison voor engineeringteams die controles implementeren en onderhouden.

Resultaten

  • Cybersecurity Audit Plan
  • Cybersecurity Audit Report

Samenvattende opgave en missie

De professional garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen. Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Werkzaamheden en verantwoordelijkheden

  • Identificeer en documenteer compliance gaps.
  • Assisteer bij het ontwerpen, implementeren, auditen en testen van compliance-activiteiten om cybersecurity te waarborgen.
  • Monitor audits en gerelateerde trainingsactiviteiten voor het verhogen van compliance.
  • Coöpereer en deel informatie met autoriteiten en professionele groepen.
  • Draag bij aan de ontwikkeling van de cybersecurity-strategie, het beleid en de procedures van de organisatie.
  • Ontwikkel en stel bewustzijnstrainingen voor het personeel voor om compliance te bereiken en een cultuur van beveiligingsversterking binnen de organisatie te bevorderen.
  • Ontwikkel het auditbeleid, de procedures, standaarden en richtlijnen van de organisatie.
  • Etablisseer de methodologieën en praktijken die gebruikt worden voor systeemauditing.
  • Etablisseer de doelomgeving en beheer auditactiviteiten.
  • Definieer de auditscope, -doelstellingen en -criteria waartegen geaudit wordt.
  • Ontwikkel een auditplan dat de kaders, standaarden, methodologie, procedures en audittesten beschrijft.
  • Review het evaluatiedoel, beveiligingsdoelstellingen en -vereisten gebaseerd op het risicoprofiel.
  • Audit compliance met cybersecurity-gerelateerde toepasselijke wet- en regelgeving.
  • Audit conformiteit met cybersecurity-gerelateerde toepasselijke standaarden.
  • Executeer het auditplan en verzamel bewijsmateriaal en metingen.
  • Handhaaf en bescherm de integriteit van auditverslagen.
  • Ontwikkel en communiceer conformiteitsbeoordeling-, assurance-, audit-, certificerings- en onderhoudsrapporten.
  • Monitor risicoremediatieactiviteiten.
  • Ondersteun, werk met engineering om een gestructureerd proces van beveiligingsversterking te handhaven.
  • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen.
  • Zorg voor training en voorlichting over informatiebeveiliging.
  • Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren.
  • Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen.
  • Identificeer en herstel beveiligingskwetsbaarheden.
  • Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen.
  • Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen.
  • Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein.

Eisen

  • Het eCF-profiel Information Security Specialist (E.08 Informatiebeveiligingsmanagement) geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de professional verwacht worden. De professional dient in het cv duidelijk aan te tonen dat zij over deze competenties beschikt door per relevante opdracht of functie te beschrijven welke rol de professional vervulde, welke werkzaamheden en verantwoordelijkheden daarbij hoorden en in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau.
  • De professional heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF-profiel of een soortgelijke functie.

Wensen en competenties

Wensen

  • De professional heeft bij voorkeur aantoonbare werkervaring binnen het Ministerie van Defensie.
  • De professional heeft bij voorkeur meer dan aantoonbare werkervaring met de gevraagde functie binnen het eCF-profiel en opdrachtomschrijving.

Competenties

  • De professional implementeert informatiebeveiligingsbeleid.
  • De professional controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken of lekken.
  • De professional zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerd met betrekking tot bedrijfsgegevens en -informatie.
  • De professional evalueert beveiligingsincidenten en doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen.

Organisatie & Team

Het Commando Lucht- en Ruimtestrijdkrachten (CLRS) werkt aan een robuuste en cyberveilige IT-infrastructuur die MultiDomein Optreden en Informatiegestuurd Optreden ondersteunt. Het programma gaat een nieuwe fase in waarin meerdere projecten worden opgestart om het platform verder te ontwikkelen en de strategische ambities van CLRS te realiseren. Je werkt binnen de Staf van het Commando Lucht- en Ruimtestrijdkrachten, waar het beleid wordt bepaald en de organisatie wordt aangestuurd. Het programma valt onder de Directie Projecten & Innovatie (DP&I), die het innovatie- en verandervermogen van CLRS versterkt en bijdraagt aan de strategische doelstellingen. De standplaats is Breda/Den Haag. Daarnaast bezoek je regelmatig andere CLRS-locaties om direct contact te onderhouden met stakeholders, projectteams en programmaleiding.

Deze voorwaarden bieden we jou

Als ervaren specialist bieden wij jou passende voorwaarden.

Hoog salaris bij Impact Vandaag. Het bruto salaris is € 4.339,01 p/m o.b.v. € 41,72 p/u en 24 uur per week.
Transparante pro-forma berekening.
Vakantiegeld van 8% en een vast aantal vakantiedagen per jaar (fulltime basis).
Zorgeloze naleving van de Wet DBA.
Doorbetaling bij ziekte volgens CAO.
Een contract voor de duur van de opdracht, met optie tot verlenging afhankelijk van de functie en organisatie.
Pensioenopbouw via de regeling voor uitzendkrachten.
Reiskostenvergoeding afhankelijk van de functie en organisatie.

Naast de contractuele voordelen, bieden we extra dienstverlening als je voor Impact Vandaag kiest. Benieuwd naar onze dienstverlening?

Aangenomen via Impact Vandaag? Dan doneren wij €250 aan een goed doel dat jij kiest.

Lees meer

Stappenplan voor deze vacature

1
2
3
4

Vind je deze vacature interessant? Klik op solliciteren en stuur je cv mee. Binnen 48 uur neemt één van onze adviseurs contact met je op. We kijken daarbij:

  • • Of jouw profiel geschikt is voor de functie op basis van de gevraagde eisen, wensen en competenties.
  • • Of je past bij de organisatie.

Past de vacature bij jouw profiel? Dan neemt onze Opdracht Adviseur contact op over jouw sollicitatie en cv. Je kunt je contactvoorkeuren doorgeven in jouw profiel.

Solliciteren bij Impact Vandaag

Veelgestelde vragen

Heb je een vraag over een vacature of jouw mogelijkheden?

Neem direct contact op met een adviseur of maak gebruik van ons gratis adviesgesprek waar wij jou gerichter kunnen helpen!