Technisch Compliance Officer
Functie omschrijving
Opdracht:
Het Commando Lucht- en Ruimtestrijdkrachten (CLRS) werkt aan een robuuste en cyberveilige IT‑infrastructuur die Multi‑Domein Optreden en Informatiegestuurd Optreden ondersteunt. Het programma gaat een nieuwe fase in waarin meerdere projecten worden opgestart om het platform verder te ontwikkelen en de strategische ambities van CLRS te realiseren. Je werkt binnen de Staf van het Commando Lucht- en Ruimtestrijdkrachten, waar het beleid wordt bepaald en de organisatie wordt aangestuurd. Het programma valt onder de Directie Projecten & Innovatie (DP&I), die het innovatie- en verandervermogen van CLRS versterkt en bijdraagt aan de strategische doelstellingen.
De standplaats is Breda/Uddel. Daarnaast bezoek je regelmatig andere CLRS‑locaties om direct contact te onderhouden met stakeholders, projectteams en programmaleiding.
Werkzaamheden:
Je voert onafhankelijke beoordelingen uit om de effectiviteit van processen en beheersmaatregelen te evalueren, evenals de algehele naleving van de wettelijke en regelgevende kaders en beleidsregels van de organisatie. Je evalueert, test en verifieert producten (systemen, hardware, software en diensten), functies en beleidsregels op het gebied van cyberbeveiliging, waarbij je waarborgt dat richtlijnen, normen en regelgeving worden nageleefd. Je houdt toezicht op en waarborgt de naleving van wettelijke en regelgevende kaders en beleidsregels op het gebied van cyberbeveiliging en gegevensbescherming, in lijn met de strategie en wettelijke vereisten van de organisatie. Je draagt bij aan de activiteiten van de organisatie op het gebied van gegevensbescherming. Je verstrekt juridisch advies bij de ontwikkeling van de governanceprocessen voor cyberbeveiliging binnen de organisatie en adviseert over herstelstrategieën en oplossingen om naleving te waarborgen. Je fungeert als aanspreekpunt voor engineeringteams die beheersmaatregelen implementeren en onderhouden.
Hoofdtaken:
• Je identificeert en documenteert compliance gaps.
• Je ondersteunt bij het ontwerpen, implementeren, auditen en uitvoeren van compliance testing-activiteiten om cybersecurity te waarborgen.
• Je monitort audits en gerelateerde trainingactiviteiten gericht op hardening compliance.
• Je werkt samen met en deelt informatie met autoriteiten en professionele vakgroepen.
• Je draagt bij aan de ontwikkeling van de cybersecurity-strategie, het beleid en de procedures van de organisatie.
• Je ontwikkelt en stelt awareness-trainingen voor medewerkers op om compliance te realiseren en een cultuur van hardening binnen de organisatie te bevorderen.
• Je ontwikkelt het auditbeleid, de procedures, standaarden en richtlijnen van de organisatie.
• Je stelt de methodologieën en werkwijzen vast die worden gebruikt voor systems auditing.
• Je bepaalt de target environment en beheert auditactiviteiten.
• Je definieert de audit scope, doelstellingen en criteria waartegen wordt geaudit.
• Je ontwikkelt een auditplan waarin de gebruikte frameworks, standaarden, methodologie, procedures en audit tests worden beschreven.
• Je beoordeelt het target of evaluation, de security objectives en de security requirements op basis van het risicoprofiel.
• Je auditeert de naleving van toepasselijke wet- en regelgeving op het gebied van cybersecurity.
• Je auditeert de conformiteit met toepasselijke cybersecurity-standaarden.
• Je voert het auditplan uit en verzamelt bewijsstukken (evidence) en meetgegevens.
• Je beheert en beschermt de integriteit van auditdossiers en auditrecords.
• Je ontwikkelt en communiceert rapportages over conformity assessment, assurance, audits, certificeringen en onderhoudsactiviteiten.
• Je monitort risk remediation-activiteiten.
• Je ondersteunt engineeringteams en werkt nauw samen met engineering om een gestructureerd hardening-proces in stand te houden.
Deliverables:
• Cybersecurity Audit Plan
• Cybersecurity Audit Report
Functie eisen (knock-out criteria)
• Je bent minimaal 24 uur per week beschikbaar.
• Je bent in het bezit van een Nederlands paspoort.
• De voertaal is Nederlands.
• Voor deze opdracht is een veiligheidsonderzoek vereist op het niveau VGB-A.
• Screeningsitems VOG: 11, 12, 13, 37, 41 en 71 (aanwezig voor start inzet: Nee).
Functie wensen (gunningscriteria)
• Je hebt bij voorkeur aantoonbare werkervaring binnen het ministerie van Defensie.
• Je hebt bij voorkeur meer dan aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel en opdrachtomschrijving.
Algemene informatie m.b.t. de aanvraag
Startdatum: Na goedkeuring screening VGB Niveau B (06-12-2026)
Duur: 12 maanden
Optie op verlenging: ja
Inzet per week: 24 uur
Tarief: Marktconform
Sluitingsdatum: 11-10-2026
Sluitingstijd: 23:45
Intakegesprek: n.t.b.
Hoe dient uw aanbieding verzorgd te worden?
Zo zorg je ervoor dat jouw aanbieding opvalt:
CV in topvorm: Lever je CV aan in Word-formaat, in de taal van de opdracht en in een professionele en prettige leesbare lay-out. Maak het CV niet langer dan 7 pagina’s. Laat zien dat je oog hebt voor detail.
Beschikbaarheid: Vermeld per wanneer je beschikbaar bent, hoeveel uren per week je kunt werken en of je vakantieplannen hebt.
Tarief of maandsalaris: Vermeld je uurtarief (exclusief BTW) of maandsalaris, specifiek voor deze opdracht, inclusief reis- en eventuele verblijfskosten.
N.B.
Voor deze opdracht werk je uitsluitend met ons samen. Dit betekent dat je je niet via andere intermediairs voor dezelfde opdracht inschrijft. Zo voorkomen we verwarring in het selectieproces en maximaliseren we jouw kansen.
Onvolledige aanbiedingen kunnen we niet in behandeling nemen.
Wij houden je op de hoogte van elke stap in het selectieproces: Heb je vragen? Wij zijn er om ze te beantwoorden.