In het kort
Sr. Technical Risk & Compliance Expert bij ICTU in The Hague. Het betreft een detachering-functie voor 40 - 40 uur per week met een looptijd van 11 maanden. Reageren kan tot woensdag 7 oktober 2026, 10:00.
Projectcontext
Je werkt binnen het Programma ENIAMS aan de NL Wallet, waarmee burgers en bedrijven zich digitaal kunnen identificeren, elektronische handtekeningen kunnen zetten en gegevens kunnen delen binnen Nederland en de EU. Het product (Wallet App + Wallet Provider/HSM) is complex en moet integraal worden gecertificeerd.
Rol en verantwoordelijkheden
Functie: Senior Technical Risk & Compliance Expert.
Je bent hands-on en zelfstandig verantwoordelijk voor het opbouwen, structureren en actueel houden van het compliancedossier inclusief bewijslast (traceability & evidence) ten behoeve van de integrale certificering van de NL Wallet.
Werkzaamheden
- Implementeren van een Unified Control Framework (BIO2, ETSI EN 319401, NIS2/CBW, CRA, eIDAS 2.0, FITCEM, OWASP MAS, WSCA) als eenduidig normenkader.
- Bouwen en vullen van een Traceability Matrix die wetgeving, beheersmaatregelen en bewijslast koppelt aan functionaliteit.
- Inrichten van een (deels) geautomatiseerd evidence-proces binnen het voortbrengingsproces (koppelingen met Jira, Confluence, CI/CD).
- Borgen van OWASP MAS, FITCEM en WSCA CC Protection Profiles door deze te vertalen naar concrete controlepunten en aantoonbaarheid.
- Vertalen van abstracte normen naar concrete taken en NFR-acceptatiecriteria voor het team.
- Aantonen van compliance bij HSM-integratie in relatie tot de Wallet Provider.
- Eigenaarschap over een continu audit-ready compliancedossier voor externe CAB’s en toezichthouders.
- Afstemmen met de beheerder over verdeling van bewijslast tussen ontwikkelaar (ICTU) en beheerder (Wallet Provider).
- Begeleiden van audit-readiness en optreden als primair aanspreekpunt richting externe auditpartijen.
- Doorvoeren van procesoptimalisaties met betrekking tot compliancetaken en inzetten van innovatieve (AI-)methoden.
- Adviseren over compliancerisico’s en borgen van kennis en overdraagbaarheid.
Samenwerking
Je werkt nauw samen met IT-architecten, de kwaliteitsmanager, security experts en testautomatiseerders.
Eisen
- Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common Criteria, eIDAS-audits of SOC2)
- Diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW naar een integraal unified control framework in GRC-tools
- Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl. SBoM en vulnerability disclosure
- Begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op smartphones)
- Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende complexe (brownfield) projecten
- Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv. eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria)
- Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software Development (bijv. OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub)
- Uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke beheersing van de Engelse taal
Wensen
- Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor
- Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles
- Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit)
- Ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor complianceautomatisering
- Aantoonbare ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Complianceen IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen
Competenties
Analytisch
Gestructureerd
Hands-on/doener
Zelfstandig
Oplossingsgericht
Pragmatisch
Communicatief
Samenwerkingsgericht
Proactief
Nauwkeurig
Solliciteer direct
Vul onderstaand formulier in en we nemen zo snel mogelijk contact met je op
Je reactie moet vóór woensdag 7 oktober 2026, 10:00 binnen zijn.
Hoe werkt het sollicitatieproces?
Solliciteer direct
Vul je gegevens in via het formulier hieronder. Duurt minder dan 2 minuten — geen account vereist.
Analyse binnen 1–2 werkdagen
Een van onze recruiters beoordeelt je geschiktheid kritisch en neemt persoonlijk contact op — via WhatsApp, telefonisch of e-mail, wat jij prefereert.
Aanbieding op maat
In samenspraak met jou maken wij de aanbieding in orde. Wij beheren het aanbiedingsproces en begeleiden je waar nodig.
Aan de slag
Wij blijven beschikbaar voor vragen en ondersteuning — ook na plaatsing. Transparant, persoonlijk en zonder verrassingen.
Veelgestelde vragen
Wat kost het als ik via Jobhob word geplaatst als ZZP'er?
Voor ZZP-opdrachten hanteert Jobhob een fee van 10% over het geboden uurtarief van de opdrachtgever. Dit wordt vooraf transparant gecommuniceerd — geen verborgen kosten of verrassingen.
Tot wanneer kan ik reageren op deze opdracht?
Reageren kan tot woensdag 7 oktober 2026, 10:00. Wij sluiten bewust een werkdag voor de opdrachtgever, zodat we jouw profiel kunnen toetsen en je voorstel op tijd kunnen indienen. Na dit moment nemen we geen reacties meer aan.
Hoe snel hoor ik iets na mijn sollicitatie?
Binnen 1 tot 2 werkdagen neemt een Jobhob-recruiter persoonlijk contact met je op. We doen eerst een kritische analyse op geschiktheid en geven je altijd eerlijke feedback — ook als we je op dit moment niet verder kunnen helpen.
Via welk kanaal neemt Jobhob contact met mij op?
Alle correspondentie verloopt persoonlijk via het kanaal dat jij prefereert: WhatsApp, telefonisch of e-mail. Je geeft je voorkeur op bij je sollicitatie.
Kan ik solliciteren als ik niet zeker weet of ik geschikt ben?
Ja, zeker. Onze recruiter doet de kritische analyse op geschiktheid. Twijfel je? Solliciteer gewoon — wij laten je weten of er een match is en bespreken eventueel alternatieven met je.