Voor Defensie in Maasland zijn wij op zoek naar een - Security Engineer Crypto:
VGB
VGB Niveau A
Start woensdag augustus 2026
Duur tot dinsdag 30 maart 2027
Uren 38 uur
Locatie Maasland
Uiteindelijk wil de klant dat de kandidaat eventueel in dienst kan treden bij Defensie.
Opdrachtomschrijving
Het toetsen van vraagstukken met betrekking op beveiligingsnormen en de daaraan gerelateerde denk- en handelswijze om aan de hand hiervan de
Beveiligingsautoriteit (BA) van gedegen advies te kunnen voorzien. Het filteren van de vraagstukken op niveau van besluitvorming, welke kunnen en
mogen op het niveau van de BeveiligingsCoördinator worden uitgevoerd. Waarbij risico’s inzichtelijk moeten worden gemaakt, wat de mitigerende
handelingen zijn en hoe de restrisico’s worden geaccepteerd.
Achtergrond opdracht
Bijzonderheden - Voorbehoud 1. De mogelijkheid bestaat dat de kandidaat na verloop van tijd voor vergelijkbare werkzaamheden in een ander project of context wordt
ingezet. In beginsel streven wij er naar dat de standplaats in een dergelijk geval niet wijzigt. Voorbehoud 2. Bij meerdere geschikte kandidaten behoudt de dienst zich het recht voor om meerdere gunningen te doen. Dit zal geschieden op basis van de
rangorde in de eindbeoordeling. - 1. De mogelijkheden en risico’s binnen common-criteria
2. Wet- en regelgeving in relatie tot informatie beveiliging
3. Bewust zijn van de beveiligingsrisico’s
4. Weet waar de verschillende besluitvormingsniveau ’s zich bevinden
5. Kent de ontwikkelsystematiek
6. Kent het accreditatie proces
Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen. Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor
informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.
Taken
Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
Zorg voor training en voorlichting over informatiebeveiliging
Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen
Identificeer en herstel beveiligingskwetsbaarheden
Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen
Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein
Wensen
Heeft brede- en diepgaande kennis en kent de common-criteria en weet dit goed uit te nutten.
Biedt strategisch leiderschap om informatiebeveiliging te borgen in de processen en procedures.
Kandidaat heeft bij voorkeur aantoonbare werkervaring met DevSecOps (DevOps)
Kandidaat heeft bij voorkeur aantoonbare werkervaring met BI
Offsite werken bespreekbaar
Toelichting: betrekking tot thuiswerken gaat. Toelichting: De frequentie is een schatting, mits het werk dit toelaat. Afspraak met betrekking tot thuiswerken gaat altijd in overleg met de behoeftesteller.
De verantwoordelijke recruiter voor deze opdracht is Sabine Knopper. U kunt solliciteren via de reageren button, of u kunt per e-mail (s.knopper@caesar.nl) of telefoon (06-29553557) contact opnemen.