Opdrachten

Ministerie van Defensie Security Compliance Officer Sr.

Security Compliance Officer Sr.

Info

Functie

Security Compliance Officer Sr.

Locatie

Breda Noord-Brabant

Uren per week

40 uren per week

Looptijd

23.09.2026 - 23.10.2026

Opdrachtnummer

392842

Sluitingsdatum

date-icon29.09.2026 clock-icon16:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtbeschrijving
Voor een hoogbeveiligde HGI‑ICT‑infrastructuur binnen de Directie Projecten & Innovatie (DP&I) van de Staf CLSK wordt een Sr Security Adviseur
gezocht. De infrastructuur ondersteunt het veilig, gecontroleerd en near real‑time uitwisselen van operationele data op GEHEIM en ZEER GEHEIM
niveau tussen operationele eenheden en nationale/internationale partners. De omgeving is gebaseerd op een robuuste, cyberveilige
private‑cloudarchitectuur conform DBB, US DoD‑eisen, NIST RMF en Zero Trust‑principes.

De werkzaamheden worden uitgevoerd binnen een multidisciplinair programma‑ en projectteam dat verantwoordelijk is voor de ontwikkeling,
instandhouding en doorontwikkeling van deze operationele IT‑omgeving. De standplaats is Breda/Den Haag, met regelmatige bezoeken aan overige
CLSK‑locaties voor afstemming met stakeholders.

Werkzaamheden (kernpunten)
Adviseren over security‑vraagstukken, inclusief risicoanalyses, dataverzameling en het opstellen van (on)gevraagde adviezen.
Borgen van security tijdens ontwikkeling en instandhouding van de IT‑omgeving, inclusief bepalen van noodzakelijke maatregelen per fase.
Ondersteunen van de IT Security Officer bij beleidsinterpretatie, industrieveiligheid, inkooptrajecten en normstellingen.
Bijdragen aan security awareness door voorlichting, afstemming en het actueel houden van awareness‑onderwerpen.
Adviseren over compliancy‑aspecten en het toepassen van defensiebrede beveiligingsrichtlijnen.

Achtergrond opdracht
Het Commando Lucht- en Ruimtestrijdkrachten (CLRS) werkt aan een robuuste en cyberveilige IT‑infrastructuur die Multi‑Domein Optreden en
Informatiegestuurd Optreden ondersteunt. Het programma gaat een nieuwe fase in waarin meerdere projecten worden opgestart om het platform
verder te ontwikkelen en de strategische ambities van CLRS te realiseren.
Je werkt binnen de Staf van het Commando Lucht- en Ruimtestrijdkrachten, waar het beleid wordt bepaald en de organisatie wordt aangestuurd. Het
programma valt onder de Directie Projecten & Innovatie (DP&I), die het innovatie- en verandervermogen van CLRS versterkt en bijdraagt aan de
strategische doelstellingen.
De standplaats is Breda/Den Haag. Daarnaast bezoek je regelmatig andere CLRS‑locaties om direct contact te onderhouden met stakeholders,
projectteams en programmaleiding.


Organisatorische context en cultuur

Eisen
eCF-profiel: Information Security Specialist
Referentie Gebied: D.01 Strategieontwikkeling informatiebeveiliging


Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.

Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.

Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:

  • welke rol de kandidaat vervulde
  • welke werkzaamheden en verantwoordelijkheden daarbij hoorden
  • in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
  • Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.

Generieke beschrijving competentie gebied en niveau's
Bepaalt en maakt gebruik van een formele organisatiestrategie, -omvang en -cultuur om de veiligheid en beveiliging van informatie van externe en
interne dreigingen te handhaven, d.w.z. digitale forensische gegevens voor bedrijfsonderzoeken of inbraakonderzoek. Biedt de basis voor
informatiebeveiligingsbeheer, inclusief rolidentificatie en aansprakelijkheid. Maakt gebruik van gedefinieerde standaarden om doelstellingen te
creëren voor informatieintegriteit, beschikbaarheid en gegevensprivacy.

Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.
Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures
voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Taken
• Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
• Zorg voor training en voorlichting over informatiebeveiliging
• Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
• Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en ITgebruikersgemeenschappen
• Identificeer en herstel beveiligingskwetsbaarheden
• Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
• Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen
• Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein



Eisen/Wensen

  • Minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer.
  • Aantoonbare ervaring met complexe enterprise netwerkomgevingen.
  • Uitgebreide kennis van:
  • WAN- en LAN-netwerken;
  • Routing en switching;
  • VLAN's;
  • BGP, OSPF en TCP/IP;
  • VPN-oplossingen;
  • Netwerksegmentatie;
  • Firewalling en security monitoring.
  • Ruime ervaring met Fortinet-oplossingen, waaronder:
  • FortiGate;
  • FortiManager;
  • IPS/IDS-functionaliteiten;
  • Security policies en hardening.
  • Ervaring met OT/IT-netwerkomgevingen is een sterke pré.
  • Ervaring met security compliance, audits en risicobeheersing.
  • Ervaring binnen mission-critical of hoog beveiligde omgevingen is een pré.
  • Kandidaat heeft bij voorkeur meer dan aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel en opdrachtomschrijving.

Aanvullende informatie

Hybride werken: De frequentie is een schatting, mits het werk dit toelaat. Afspraak met betrekking tot thuiswerken gaat altijd in overleg met de behoeftesteller.
Frequentie aantal dagen thuiswerken: 1
Consignatiediensten: Nee



Bedrijfsgegevens

Bedrijfs gegevens

Ministerie van Defensie

Rolomschrijving en taakafspraken

Opdrachtbeschrijving
Voor een hoogbeveiligde HGI‑ICT‑infrastructuur binnen de Directie Projecten & Innovatie (DP&I) van de Staf CLSK wordt een Sr Security Adviseur
gezocht. De infrastructuur ondersteunt het veilig, gecontroleerd en near real‑time uitwisselen van operationele data op GEHEIM en ZEER GEHEIM
niveau tussen operationele eenheden en nationale/internationale partners. De omgeving is gebaseerd op een robuuste, cyberveilige
private‑cloudarchitectuur conform DBB, US DoD‑eisen, NIST RMF en Zero Trust‑principes.

De werkzaamheden worden uitgevoerd binnen een multidisciplinair programma‑ en projectteam dat verantwoordelijk is voor de ontwikkeling,
instandhouding en doorontwikkeling van deze operationele IT‑omgeving. De standplaats is Breda/Den Haag, met regelmatige bezoeken aan overige
CLSK‑locaties voor afstemming met stakeholders.

Werkzaamheden (kernpunten)
Adviseren over security‑vraagstukken, inclusief risicoanalyses, dataverzameling en het opstellen van (on)gevraagde adviezen.
Borgen van security tijdens ontwikkeling en instandhouding van de IT‑omgeving, inclusief bepalen van noodzakelijke maatregelen per fase.
Ondersteunen van de IT Security Officer bij beleidsinterpretatie, industrieveiligheid, inkooptrajecten en normstellingen.
Bijdragen aan security awareness door voorlichting, afstemming en het actueel houden van awareness‑onderwerpen.
Adviseren over compliancy‑aspecten en het toepassen van defensiebrede beveiligingsrichtlijnen.

Achtergrond opdracht
Het Commando Lucht- en Ruimtestrijdkrachten (CLRS) werkt aan een robuuste en cyberveilige IT‑infrastructuur die Multi‑Domein Optreden en
Informatiegestuurd Optreden ondersteunt. Het programma gaat een nieuwe fase in waarin meerdere projecten worden opgestart om het platform
verder te ontwikkelen en de strategische ambities van CLRS te realiseren.
Je werkt binnen de Staf van het Commando Lucht- en Ruimtestrijdkrachten, waar het beleid wordt bepaald en de organisatie wordt aangestuurd. Het
programma valt onder de Directie Projecten & Innovatie (DP&I), die het innovatie- en verandervermogen van CLRS versterkt en bijdraagt aan de
strategische doelstellingen.
De standplaats is Breda/Den Haag. Daarnaast bezoek je regelmatig andere CLRS‑locaties om direct contact te onderhouden met stakeholders,
projectteams en programmaleiding.


Organisatorische context en cultuur

Eisen
eCF-profiel: Information Security Specialist
Referentie Gebied: D.01 Strategieontwikkeling informatiebeveiliging


Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.

Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.

Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:

  • welke rol de kandidaat vervulde
  • welke werkzaamheden en verantwoordelijkheden daarbij hoorden
  • in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
  • Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.

Generieke beschrijving competentie gebied en niveau's
Bepaalt en maakt gebruik van een formele organisatiestrategie, -omvang en -cultuur om de veiligheid en beveiliging van informatie van externe en
interne dreigingen te handhaven, d.w.z. digitale forensische gegevens voor bedrijfsonderzoeken of inbraakonderzoek. Biedt de basis voor
informatiebeveiligingsbeheer, inclusief rolidentificatie en aansprakelijkheid. Maakt gebruik van gedefinieerde standaarden om doelstellingen te
creëren voor informatieintegriteit, beschikbaarheid en gegevensprivacy.

Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.
Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures
voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Taken
• Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
• Zorg voor training en voorlichting over informatiebeveiliging
• Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
• Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en ITgebruikersgemeenschappen
• Identificeer en herstel beveiligingskwetsbaarheden
• Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
• Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen
• Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein



Eisen/Wensen

  • Minimaal 5 jaar ervaring als Network Engineer, Security Engineer of Firewall Engineer.
  • Aantoonbare ervaring met complexe enterprise netwerkomgevingen.
  • Uitgebreide kennis van:
  • WAN- en LAN-netwerken;
  • Routing en switching;
  • VLAN's;
  • BGP, OSPF en TCP/IP;
  • VPN-oplossingen;
  • Netwerksegmentatie;
  • Firewalling en security monitoring.
  • Ruime ervaring met Fortinet-oplossingen, waaronder:
  • FortiGate;
  • FortiManager;
  • IPS/IDS-functionaliteiten;
  • Security policies en hardening.
  • Ervaring met OT/IT-netwerkomgevingen is een sterke pré.
  • Ervaring met security compliance, audits en risicobeheersing.
  • Ervaring binnen mission-critical of hoog beveiligde omgevingen is een pré.
  • Kandidaat heeft bij voorkeur meer dan aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel en opdrachtomschrijving.

Aanvullende informatie

Hybride werken: De frequentie is een schatting, mits het werk dit toelaat. Afspraak met betrekking tot thuiswerken gaat altijd in overleg met de behoeftesteller.
Frequentie aantal dagen thuiswerken: 1
Consignatiediensten: Nee



De recruiter

Valentina Ji

HeadFirst

Deel deze opdracht

Plaats jouw bieding op Striive

https://login.striive.com/

Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.