In het kort
Security ontwerper bij Ministerie van Defensie in Den Helder. Het betreft een detachering-functie voor 38 uur per week met een looptijd van 12 maanden. Reageren kan tot en met 12 augustus 2026.
Functieoverzicht
Als senior Security Ontwerper werk je in het ICT-specialistenteam binnen Softwareontwikkeling en speel je een cruciale rol in de transitie naar een moderne, toekomstbestendige IT-infrastructuur. Je richt je op Information Security, vertaalt technische concepten naar bruikbare systemen en zorgt dat deze voldoen aan hoge beveiligingsstandaarden. Je werkt nauw samen met softwarearchitecten en beheercollega’s.
Verantwoordelijkheden
- Configureer en implementeer ICT-componenten binnen het IT Operations-domein; analyseer requirements en gebruikersverwachtingen en stel relevante specificaties op.
- Ontwerp en ontwikkel mee aan een automation & orchestration omgeving.
- Stem bruikbaarheid van ontwerpen af met engineers, beheerders en toekomstige gebruikers.
- Voer systeemtesten uit op basis van de gestelde requirements.
- Zorg voor goede interactie tussen verschillende systeemcomponenten binnen Defensie.
- Implementeren van een SIEM-stack.
- Denk mee over verbetering van de omgeving en los terugkerende storingen en incidenten op.
Achtergrond opdracht
Voor het verbeteren van informatiebeveiliging van het Guardion GUIDE-informatiesysteem moeten ontwerpen worden aangepast volgens het NIST-framework en geldende defensienormen.
Vereisten
- eCF-profiel: Information Security Specialist (op basis van het European e-Competence Framework).
- Minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF-profiel of een soortgelijke functie.
- D.01 Referentie: Gebied Strategieontwikkeling informatiebeveiliging.
- CV moet per relevante opdracht/functie aantonen: rol, werkzaamheden/verantwoordelijkheden en in welke mate dit aansluit op de gevraagde eCF-competenties en het niveau.
- Bekwaamheden conform het eCF-profiel, waaronder: evaluatie van informatiebeveiligingsrisico’s, implementatie van beveiligingstechnieken, technische validatie en beheer van beveiligingshulpmiddelen, identificatie en herstel van kwetsbaarheden, en monitoring van beveiligingsontwikkelingen.
Wensen
- Bij voorkeur meer dan de gevraagde werkervaring binnen het eCF-profiel.
- Kennis van ISO 27001.
- Aantoonbare werkervaring met Linux.
- Aantoonbare werkervaring met Windows.
- Aantoonbare werkervaring met IAM (Identity Access Management).
Aanvullende informatie
- Hybride werken: mogelijkheid tot thuiswerken in overleg; geschatte frequentie is aangegeven maar altijd in afstemming met de behoeftesteller.
- Frequentie thuiswerken: 0 (schatting).
- Consignatiediensten: nee.
Eisen
- ECF Profiel Information Security Specialist
- ECF-profiel
- Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid
- Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden
- Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven
- Welke rol de kandidaat vervulde
- Welke werkzaamheden en verantwoordelijkheden daarbij hoorden
- In welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
- Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid
- Referentie Gebied Strategieontwikkeling informatiebeveiliging
- Eisen eCF profiel: Information Security Specialist - Kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortelijke functie
- Generieke beschrijving van het eCF profiel: Bepaalt en maakt gebruik van een formele organisatiestrategie, -omvang en -cultuur om de veiligheid en beveiliging van informatie van externe en interne dreigingen te handhaven, d.w.z. digitale forensische gegevens voor bedrijfsonderzoeken of inbraakonderzoek
- Biedt de basis voor informatiebeveiligingsbeheer, inclusief rolidentificatie en aansprakelijkheid
- Maakt gebruik van gedefinieerde standaarden om doelstellingen te creëren voor informatieintegriteit, beschikbaarheid en gegevensprivacy
- Overige niveaus binnen de schaalrange: eCF4 Lead Professional / Senior manager: het gebruik maken van specifieke kennis en van externe standaarden en best practices
- Samenvattende opgave en missie: Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen
- Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging
- Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training
- Taken
- Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
- Zorg voor training en voorlichting over informatiebeveiliging
- Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
- Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen
- Identificeer en herstel beveiligingskwetsbaarheden
- Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
- Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen
- Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein
Wensen
- Wensen Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel
- Kandidaat beschikt bij voorkeur over kennis van de ISO 27001
- Kandidaat heeft bij voorkeur aantoonbare werkervaring met Linux
- Kandidaat heeft bij voorkeur aantoonbare werkervaring met Windows
- Kandidaat heeft bij voorkeur aantoonbare werkervaring met IAM (Identity Access Management)
Hoe werkt het sollicitatieproces?
Solliciteer direct
Vul je gegevens in via het formulier hieronder. Duurt minder dan 2 minuten — geen account vereist.
Analyse binnen 1–2 werkdagen
Een van onze recruiters beoordeelt je geschiktheid kritisch en neemt persoonlijk contact op — via WhatsApp, telefonisch of e-mail, wat jij prefereert.
Aanbieding op maat
In samenspraak met jou maken wij de aanbieding in orde. Wij beheren het aanbiedingsproces en begeleiden je waar nodig.
Aan de slag
Wij blijven beschikbaar voor vragen en ondersteuning — ook na plaatsing. Transparant, persoonlijk en zonder verrassingen.
Veelgestelde vragen
Wat kost het als ik via Jobhob word geplaatst als ZZP'er?
Voor ZZP-opdrachten hanteert Jobhob een fee van 10% over het geboden uurtarief van de opdrachtgever. Dit wordt vooraf transparant gecommuniceerd — geen verborgen kosten of verrassingen.
Tot wanneer kan ik solliciteren op deze vacature?
Deze vacature sluit op 12 augustus 2026. Solliciteer op tijd — na de sluitingsdatum is reageren niet meer mogelijk.
Hoe snel hoor ik iets na mijn sollicitatie?
Binnen 1 tot 2 werkdagen neemt een Jobhob-recruiter persoonlijk contact met je op. We doen eerst een kritische analyse op geschiktheid en geven je altijd eerlijke feedback — ook als we je op dit moment niet verder kunnen helpen.
Via welk kanaal neemt Jobhob contact met mij op?
Alle correspondentie verloopt persoonlijk via het kanaal dat jij prefereert: WhatsApp, telefonisch of e-mail. Je geeft je voorkeur op bij je sollicitatie.
Kan ik solliciteren als ik niet zeker weet of ik geschikt ben?
Ja, zeker. Onze recruiter doet de kritische analyse op geschiktheid. Twijfel je? Solliciteer gewoon — wij laten je weten of er een match is en bespreken eventueel alternatieven met je.