Opdrachten

Logius Security architect

Security architect

Info

Functie

Security architect

Locatie

Uren per week

40 uren per week

Looptijd

02.11.2025 - 29.06.2026

Opdrachtnummer

244698

Sluitingsdatum

date-icon13.10.2025 clock-icon14:30
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Deze opdracht is niet geschikt voor ZZP'ers.

Opdrachtomschrijving
Je komt als security architect te werken bij het KOOP domein IOO. Binnen dit domein zijn verschillende portalen zoals onder andere Overheid.nl opgenomen die in de recente periode vaker met externe bedreigingen te maken krijgen, denk hierbij onder andere aan DDoS aanvallen, AI bots/scrapers. Jouw werkzaamheden zijn erop gericht om een beveiligingsarchitectuur te ontwerpen op basis van gelaagde beveiliging/defense in depth (o.a. netwerk, infra en applicatieniveau), deze te helpen implementeren en borgen die aansluit bij de doelstellingen van het domein. Tot jouw taken en verantwoordelijkheden behoren:

  • Adviseren over en beoordelen van technische en organisatorische beveiligingsoplossingen en -initiatieven.
  • Ontwerpen van een gelaagd beveiligingsmodel ( defence in depth )
  • Drijven van en actief ondersteunen bij risicoanalyse en dreigingsmodellering
  • Samenwerken met stakeholders (o.a. IT-architecten, functioneel beheerders, privacy officers) om security by design te integreren in alle fasen van de ontwikkeling en beheer van systemen.
  • Opstellen van richtlijnen, standaarden en best practices voor informatiebeveiliging binnen het domein.
  • Monitoren van ontwikkelingen in het vakgebied, zoals nieuwe dreigingen, technologieën en regelgeving, en deze vertalen naar de beveiligingsstrategie.
  • Ondersteunen bij audits, incidentanalyses en het opstellen van rapportages over de beveiligingsstatus.
  • Inregelen van het proactief kunnen detecteren van kwetsbaarheden en dreigingen.
  • Het nemen van maatregelen om de gevolgen van onbekende dreigingen te voorkomen en/of te mitigeren
  • Achtergrond opdracht Het Kennis- en Exploitatiecentrum Officiële Overheidspublicaties (KOOP) is verantwoordelijk voor het ontsluiten, beheren en beschikbaar stellen van officiële overheidsinformatie. In een tijd waarin digitale informatievoorziening een essentieel onderdeel vormt van transparante en betrouwbare overheidscommunicatie, speelt KOOP een cruciale rol. Regelmatig blijkt dat er een toenemende risico's zijn op het gebied van cybersecurity. Denk hierbij aan gerichte aanvallen op beschikbaarheid (zoals DDoS-aanvallen) of het overmatig raadplegen van AI-interfaces voor modeltraining (model scraping/training bots). Om deze risico's het hoofd te bieden en de veiligheid van systemen, data en gebruikers te waarborgen, is KOOP op zoek naar een Security Architect. De architect zal een sleutelrol spelen in het (door)ontwikkelen van een robuuste beveiligingsarchitectuur die past bij de publieke taak van KOOP, én aansluit op actuele dreigingen en technologische ontwikkelingen

    Eisen
    Uitsluitend Nederlandstalige cv’s indienen met een max van 5 pagina’s.

    • CISSP of vergelijkbaar ISC2 CISSP-ISSAP
    • Ervaring als security architect (5 jaar)

    Competenties

    • Afstemming informatiesystemen en bedrijfsstrategie
    • Ontwerp van Applicaties
    • Monitoren van technologische ontwikkelingen
    • Systeemintegratie
    • Systeembouw
    • Probleemmanagement
    • Strategieontwikkeling informatiebeveiliging
    • Risicomanagement
    • Informatiebeveiligingsmanagement
    • IT-governance

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    Bedrijfsgegevens

    Bedrijfs gegevens

    Logius

    Rolomschrijving en taakafspraken

    Deze opdracht is niet geschikt voor ZZP'ers.

    Opdrachtomschrijving
    Je komt als security architect te werken bij het KOOP domein IOO. Binnen dit domein zijn verschillende portalen zoals onder andere Overheid.nl opgenomen die in de recente periode vaker met externe bedreigingen te maken krijgen, denk hierbij onder andere aan DDoS aanvallen, AI bots/scrapers. Jouw werkzaamheden zijn erop gericht om een beveiligingsarchitectuur te ontwerpen op basis van gelaagde beveiliging/defense in depth (o.a. netwerk, infra en applicatieniveau), deze te helpen implementeren en borgen die aansluit bij de doelstellingen van het domein. Tot jouw taken en verantwoordelijkheden behoren:

  • Adviseren over en beoordelen van technische en organisatorische beveiligingsoplossingen en -initiatieven.
  • Ontwerpen van een gelaagd beveiligingsmodel ( defence in depth )
  • Drijven van en actief ondersteunen bij risicoanalyse en dreigingsmodellering
  • Samenwerken met stakeholders (o.a. IT-architecten, functioneel beheerders, privacy officers) om security by design te integreren in alle fasen van de ontwikkeling en beheer van systemen.
  • Opstellen van richtlijnen, standaarden en best practices voor informatiebeveiliging binnen het domein.
  • Monitoren van ontwikkelingen in het vakgebied, zoals nieuwe dreigingen, technologieën en regelgeving, en deze vertalen naar de beveiligingsstrategie.
  • Ondersteunen bij audits, incidentanalyses en het opstellen van rapportages over de beveiligingsstatus.
  • Inregelen van het proactief kunnen detecteren van kwetsbaarheden en dreigingen.
  • Het nemen van maatregelen om de gevolgen van onbekende dreigingen te voorkomen en/of te mitigeren
  • Achtergrond opdracht Het Kennis- en Exploitatiecentrum Officiële Overheidspublicaties (KOOP) is verantwoordelijk voor het ontsluiten, beheren en beschikbaar stellen van officiële overheidsinformatie. In een tijd waarin digitale informatievoorziening een essentieel onderdeel vormt van transparante en betrouwbare overheidscommunicatie, speelt KOOP een cruciale rol. Regelmatig blijkt dat er een toenemende risico's zijn op het gebied van cybersecurity. Denk hierbij aan gerichte aanvallen op beschikbaarheid (zoals DDoS-aanvallen) of het overmatig raadplegen van AI-interfaces voor modeltraining (model scraping/training bots). Om deze risico's het hoofd te bieden en de veiligheid van systemen, data en gebruikers te waarborgen, is KOOP op zoek naar een Security Architect. De architect zal een sleutelrol spelen in het (door)ontwikkelen van een robuuste beveiligingsarchitectuur die past bij de publieke taak van KOOP, én aansluit op actuele dreigingen en technologische ontwikkelingen

    Eisen
    Uitsluitend Nederlandstalige cv’s indienen met een max van 5 pagina’s.

    • CISSP of vergelijkbaar ISC2 CISSP-ISSAP
    • Ervaring als security architect (5 jaar)

    Competenties

    • Afstemming informatiesystemen en bedrijfsstrategie
    • Ontwerp van Applicaties
    • Monitoren van technologische ontwikkelingen
    • Systeemintegratie
    • Systeembouw
    • Probleemmanagement
    • Strategieontwikkeling informatiebeveiliging
    • Risicomanagement
    • Informatiebeveiligingsmanagement
    • IT-governance

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    De recruiter

    Daphne Most

    Between

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.