Build your career on Magnet.me
Create a profile and receive smart job recommendations based on your liked jobs.
HR - Ministerie van Defensie
Als Technisch Compliance Officer voer je onafhankelijke reviews uit om de effectiviteit van processen en controles en de naleving van juridische en regelgevende kaders en policies te beoordelen.
- Standplaats: Breda
- Hybride werken: de frequentie is een schatting; afspraken over thuiswerken gaan in overleg
- Frequentie aantal dagen thuiswerken: 0
- Uren per week: 24
- Startdatum: 30-10-2026
- Einddatum: 29-10-2027
- Dienstverband: Detachering
- Uurtarief: € Geen max uurtarief
Functieomschrijving
Jouw missie: Je voert onafhankelijke reviews uit om de effectiviteit van processen en controles en de naleving van juridische en regelgevende kaders en policies te beoordelen. Je evalueert, test en verifieert cybersecurity-gerelateerde producten (systemen, hardware, software en diensten), functies en policies en draagt bij aan data protection gerelateerde acties. Je levert juridisch advies bij de ontwikkeling van cybersecuritygovernance en adviseert over remediatie- en compliance-oplossingen. Je fungeert als schakel naar engineeringteams bij het implementeren en onderhouden van controls.
Deliverables
- Cybersecurity Audit Plan
- Cybersecurity Audit Report
Hoofdtaken
- Identificeren en documenteren van compliance gaps
- Assisteren bij het ontwerpen, implementeren, auditen en testen van complianceactiviteiten voor cybersecurity
- Monitoren van audits en gerelateerde trainingsactiviteiten ter versterking van compliance
- Samenwerken en informatie delen met autoriteiten en professionele groepen
- Bijdragen aan de ontwikkeling van cybersecuritystrategie, -beleid en -procedures
- Ontwikkelen en voorstellen van bewustwordingstrainingen om compliance en een cultuur van hardening te bevorderen
- Ontwikkelen van auditbeleid, procedures, standaarden en richtlijnen
- Vaststellen van methodologieën en praktijken voor systeemaudits
- Vastleggen van het doelomgeving en aansturen van auditactiviteiten
- Definiëren van auditscope, -doelstellingen en -criteria
- Opstellen van een auditplan met frameworks, standaarden, methodologie, procedures en audittesten
- Beoordelen van doel van evaluatie, securitydoelstellingen en vereisten op basis van risicoprofiel
- Auditen van naleving van cybersecuritywetten, -regelgeving en -standaarden
- Uitvoeren van het auditplan en verzamelen van bewijs en metingen
- Onderhouden en beschermen van de integriteit van auditrecords
- Opstellen en communiceren van conformiteitsbeoordelingen, assurance-, audit- en onderhoudsrapporten
- Monitoren van risicoremediatieactiviteiten
- Ondersteunen van engineering bij het onderhouden van een gestructureerd hardeningproces
Rol en verantwoordelijkheden (samenvatting)
Je garandeert de implementatie van het informatiebeveiligingsbeleid door het juiste en veilige gebruik van ICT-middelen te waarborgen. Je definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken conform geldende normen en procedures en draagt bij aan bewustwording en naleving via advies, ondersteuning, informatie en training.
Taken (aanvullend)
- Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
- Voorzie in training en voorlichting over informatiebeveiliging
- Bied technische validatie van beveiligingshulpmiddelen; implementeer, configureer en beheer geschikte hulpmiddelen
- Draag bij aan de definitie en bevordering van normen en procedures voor informatiebeveiliging binnen IT- en IT-gebruikersgemeenschappen
- Identificeer en herstel beveiligingskwetsbaarheden
- Monitor beveiligingsontwikkelingen en evalueer proactief nieuwe bedreigingen
- Implementeer beveiligingstechnieken op applicatie-, proces-, netwerk- of systeemniveau binnen je verantwoordelijkheidsdomein
eCF-profiel en competenties
eCF-profiel: Information Security Specialist (Referentiegebied: E.08 Informatiebeveiligingsmanagement)
Het profiel is gebaseerd op het European e-Competence Framework. Kandidaten moeten aantoonbaar beschikken over de gevraagde eCF-competenties en het bijbehorende niveau (e-1 t/m e-5). Vermeld in je cv per relevante opdracht of functie welke rol je vervulde, welke werkzaamheden en verantwoordelijkheden daarbij hoorden en in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau. Cv's waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld. Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF-profiel of soortgelijke functie.
- Implementeert informatiebeveiligingsbeleid
- Controleert en onderneemt actie tegen indringers, fraude en beveiligingslekken
- Zorgt ervoor dat beveiligingsrisico's worden geanalyseerd en beheerst met betrekking tot bedrijfsgegevens en -informatie
- Evalueert beveiligingsincidenten en doet aanbevelingen voor beveiligingsbeleid en -strategie om continue verbetering van de beveiliging te garanderen
- Neem maatregelen tegen potentiële informatiebeveiligingsincidenten
Eisen en wensen
- Bij voorkeur aantoonbare werkervaring binnen het Ministerie van Defensie
- Bij voorkeur ruime aantoonbare werkervaring met de gevraagde functie binnen het eCF-profiel en opdrachtomschrijving
Aanvullende informatie
- Hybride werken: De frequentie is een schatting; afspraken over thuiswerken gaan in overleg
- Frequentie aantal dagen thuiswerken: 0
- Consignatiediensten: Nee
Werken bij GreenPepper betekent veel meer dan recruitment. Je bent recruiter, accountmanager en consultant in één. Kandidaten weten ons al te vinden, waardoor jij je kunt focussen op gesprekken, relatieopbouw en het maken van de perfecte match. Met veel vrijheid, verantwoordelijkheid en een hecht team werk je dagelijks aan nieuwe kansen, interessante professionals en je eigen ontwikkeling. Hard werken, veel leren en vooral veel plezier maken.