Functie
Jr Security Adviseur
Opdrachtomschrijving
Voor een hoogbeveiligde HGI‑ICT‑infrastructuur wordt een Jr Security Adviseur gezocht. De infrastructuur ondersteunt het veilig, gecontroleerd en near real‑time uitwisselen van operationele data op GEHEIM en ZEER GEHEIM niveau tussen operationele eenheden en (inter)nationale partners. De omgeving is gebaseerd op een robuuste, cyberveilige private‑cloudarchitectuur conform DBB, US DoD‑eisen, NIST RMF en Zero Trust‑principes. Werkzaam binnen een multidisciplinair programma‑ en projectteam voor ontwikkeling, instandhouding en doorontwikkeling van deze operationele IT‑omgeving.
Werkzaamheden (kernpunten)
- Adviseren over securityvraagstukken, inclusief risicoanalyses, dataverzameling en het opstellen van (on)gevraagde adviezen.
- Borgen van security tijdens ontwikkeling en instandhouding van de IT‑omgeving, inclusief bepalen van noodzakelijke maatregelen per fase.
- Ondersteunen van de IT Security Officer bij beleidsinterpretatie, industrieveiligheid, inkooptrajecten en normstellingen.
- Bijdragen aan security awareness door voorlichting, afstemming en het actueel houden van awareness‑onderwerpen.
- Adviseren over compliancyaspecten en het toepassen van defensiebrede beveiligingsrichtlijnen.
e‑CF profiel en eisen
- e‑CF profiel: Information Security Specialist | D.01 (Strategieontwikkeling informatiebeveiliging)
- Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF‑profiel of soortgelijke functie (eCF3 Senior Professional / Manager).
- eCF4 Lead Professional / Senior manager: het gebruikmaken van specifieke kennis en van externe standaarden en best practices.
Generieke beschrijving competentiegebied en niveaus
Bepaalt en maakt gebruik van een formele organisatiestrategie, -omvang en -cultuur om de veiligheid en beveiliging van informatie tegen externe en interne dreigingen te handhaven, d.w.z. digitale forensische gegevens voor bedrijfsonderzoeken of inbraakonderzoek. Biedt de basis voor informatiebeveiligingsbeheer, inclusief rolidentificatie en aansprakelijkheid. Maakt gebruik van gedefinieerde standaarden om doelstellingen te creëren voor informatieintegriteit, beschikbaarheid en gegevensprivacy.
Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid door het veilige en juiste gebruik van ICT‑middelen. Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en ‑praktijken in overeenstemming met normen en procedures. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.
Taken
- Evalueer informatiebeveiligingsrisico’s, bedreigingen en consequenties en neem passende maatregelen.
- Zorg voor training en voorlichting over informatiebeveiliging.
- Technische validatie van beveiligingshulpmiddelen bieden; geschikte hulpmiddelen implementeren, configureren en beheren.
- Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT‑ en IT‑gebruikersgemeenschappen.
- Identificeer en herstel beveiligingskwetsbaarheden.
- Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en ‑controles te waarborgen.
- Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen.
- Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein.
Wensen
- Bij voorkeur meer dan de minimaal gevraagde aantoonbare werkervaring binnen het gevraagde eCF‑profiel.
- Minimaal 3 jaar ervaring binnen het IT‑ en securitydomein, inclusief ervaring met security operations, incidentonderzoek en het uitvoeren van audits.
- Aantoonbare kennis van security‑ en compliance‑raamwerken, waaronder ISO27001, NEN7510, NIS2 en CIS Controls, opgedaan in een professionele werkomgeving.
Locatie en werkwijze
Standplaats: Breda / Den Haag. Regelmatige bezoeken aan overige locaties voor afstemming met stakeholders en projectteams.
Hybride: Thuiswerken in overleg (ongeveer 1 dag, afhankelijk van het werk).
CV‑instructie
Geef in uw CV per relevante opdracht of functie duidelijk aan welke rol u vervulde, welke werkzaamheden en verantwoordelijkheden daarbij hoorden en in welke mate deze aansluiten op de gevraagde eCF‑competenties en het niveau. Cv’s waarin de gevraagde eCF‑competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.
Eisen
- Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortelijke functieeCF3 Senior Professional /Manager
- E-CF profiel:Information Security Specialist |D.01 Strategieontwikkeling informatiebeveiliging
- ECF4 Lead Professional / Senior manager:het gebruik maken van specifieke kennis en van externe standaarden en best practices
Wensen
- Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel
- Kandidaat heeft minimaal 3 jaar ervaring binnen het IT‐ en securitydomein, waaronder ervaring met security operations, incidentonderzoek en het uitvoeren van audits
- Kandidaat heeft aantoonbare kennis van security‐ en compliance‐raamwerken, waaronder ISO27001, NEN7510, NIS2 en CIS Controls, opgedaan in een professionele werkomgeving
Competenties
Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, rnkunnen niet volledig worden beoordeeld op geschiktheid
Hoe werkt het sollicitatieproces?
Solliciteer direct
Vul je gegevens in via het formulier hieronder. Duurt minder dan 2 minuten — geen account vereist.
Analyse binnen 1–2 werkdagen
Een van onze recruiters beoordeelt je geschiktheid kritisch en neemt persoonlijk contact op — via WhatsApp, telefonisch of e-mail, wat jij prefereert.
Aanbieding op maat
In samenspraak met jou maken wij de aanbieding in orde. Wij beheren het aanbiedingsproces en begeleiden je waar nodig.
Aan de slag
Wij blijven beschikbaar voor vragen en ondersteuning — ook na plaatsing. Transparant, persoonlijk en zonder verrassingen.
Veelgestelde vragen
Hoe werkt de beloning bij detachering via Jobhob?
Bij detacheringsopdrachten hanteert Jobhob een marktconforme cao die aansluit op het aanbod van de opdrachtgever. Je wordt vooraf geïnformeerd over alle voorwaarden — geen verborgen kosten.
Hoe snel hoor ik iets na mijn sollicitatie?
Binnen 1 tot 2 werkdagen neemt een Jobhob-recruiter persoonlijk contact met je op. We doen eerst een kritische analyse op geschiktheid en geven je altijd eerlijke feedback — ook als we je op dit moment niet verder kunnen helpen.
Via welk kanaal neemt Jobhob contact met mij op?
Alle correspondentie verloopt persoonlijk via het kanaal dat jij prefereert: WhatsApp, telefonisch of e-mail. Je geeft je voorkeur op bij je sollicitatie.
Kan ik solliciteren als ik niet zeker weet of ik geschikt ben?
Ja, zeker. Onze recruiter doet de kritische analyse op geschiktheid. Twijfel je? Solliciteer gewoon — wij laten je weten of er een match is en bespreken eventueel alternatieven met je.