Security officer , Utrechtse Heuvelrug
Omschrijving:Voor onze eindklant de politie is Harvey Nash op zoek naar een security officer
Start: 01-03-2026 (na screening)
Eind: 24 maanden
Standplaats: Driebergen
Uren: 36
Op locatie of vanuit huis: 1 op locatie
ZZP mogelijk: Nee alleen detachering
Functieschaal en trede: 11 Bedrijfsvoeringspecialist C
Opleidingsniveau: HBO-Bachelor
Je hebt een diploma op hbo-niveau (bachelor) of je bent daaraan gelijkgesteld via EVC. Of je hebt minimaal twee jaar aantoonbare ervaring op het gevraagde werk- en denkniveau. Dit moet je aantonen met je cv, aangevuld met een officiële functiebeschrijving, vacaturetekst of ander document waarin het gevraagde werk- en denkniveau duidelijk staat vermeld.
Deadline: 28-01 voor 09:00 uur
Richttarief: 108 EUR all-in ex BTW
Het team
Sinds maart 2019 voert het Digital Intrusion Team (DIGIT) de binnendringbevoegdheid uit. DIGIT is het enige team in Nederland waarin experts van politie, Koninklijke Marechaussee en de Fiscale Inlichtingen- en Opsporingsdienst uitvoering geven aan de wettelijke hackbevoegdheid. Het team werkt op aanvraag van opsporingsteams in binnen- en buitenland en is onderdeel van de Eenheid Landelijke Expertise en Operaties.
Bij DIGIT werken diverse specialisten die, binnen de grenzen van de wet, heimelijk en op afstand binnendringen in computersystemen en apparaten van verdachten, zoals telefoons, servers of computers. Naast legal hackers werken er ook security researchers, softwareontwikkelaars en engineers.
De bevoegdheid mag alleen ingezet worden bij zware misdrijven, dit betekent dat je met je werkzaamheden een waardevolle bijdrage levert aan de opsporing van verdachten van deze misdrijven. In combinatie met de heimelijkheid van de bevoegdheid zijn vertrouwelijkheid en de afscherming van methodieken zeer belangrijk binnen DIGIT.
Context opdracht
In de afgelopen vijf jaar is er veel belangstelling geweest voor de binnendringbevoegdheid. De wetgever heeft specifiek vastgelegd dat de Inspectie van Justitie en Veiligheid (hierna Inspectie) toezicht houdt op het functioneren van het wettelijke systeem rond de uitvoering van de binnendringbevoegdheid. De Inspectie rapporteert elk jaar over de resultaten van haar toezichtsactiviteiten.
Daarbovenop hebben het Wetenschappelijk Onderzoek en Documentatie Centrum (WODC) en de Procureur-Generaal bij de Hoge Raad (PG Hoge Raad) ieder een rapport gepubliceerd over de bevoegdheid. Het WODC heeft een evaluatie uitgevoerd naar de binnendringbevoegdheid. De PG Hoge Raad heeft vanuit haar toezichthoudende taak op het Openbaar Ministerie ook een evaluatie naar de binnendringbevoegdheid uitgevoerd.
Op basis van de rapporten van de Inspectie, WODC en de PG Hoge Raad heeft de minister van Justitie en Veiligheid een beleidsreactie gepubliceerd. In de beleidsreactie heeft de minister de politie de opdracht gegeven om een visie op te stellen voor passende kwaliteitszorg binnen DIGIT waarbinnen het onderwerp informatiebeveiliging ook ondergebracht moet worden.
De Inspectie en de politie hebben in 2023 en 2024 diverse gesprekken gevoerd over het realiseren van een kwaliteitssysteem. Dit heeft geresulteerd in een procesplan waarin een aanpak beschreven staat hoe het kwaliteitssysteem gerealiseerd gaat worden. Voor de uitvoering van dit procesplan is een projectgroep ingericht, voor deze projectgroep zoeken wij een security officer.
Vanwege de aard van de functie vinden de werkzaamheden op kantoor plaats. Thuiswerken is zeer beperkt mogelijk. De werktijden worden in overleg bepaald.
De security officer werkt samen met het projectteam aan de uitvoering van het procesplan. Binnen het projectteam richt je je specifiek op het onderwerp informatiebeveiliging. Het projectteam is al gestart aan het de ontwikkeling en implementatie van een kwaliteitssysteem voor de primaire operationele processen. Er wordt daarom een grote mate van zelfstandigheid van de security officer verwacht
Het doel van de functie is het opstellen en implementeren van strategie, beleid en maatregelen, gericht op informatiebeveiliging.
Concreet bestaan je taken uit:
- Risicoanalyses uitvoeren
- Ontwikkelen en implementeren van informatieveiligheidsbeleid dat aansluit bij de unieke doelstellingen van DIGIT
- Opstellen, en adviseren over, van maatregelen voor technisch, processen en gedrag
- Toetsen van beveiligingsmaatregelen op wet- en regelgeving a.d.h.v. ‘comply or explain’ principe.
- Ontwerpen van informatiebeveiligingsprocessen
Vanwege de bijzondere aard en taak van het team verwachten we dat je je kennis over informatiebeveiliging kan toepassen zodat er een samenhangend geheel aan processen, beleid en maatregelen ontstaat die passend is bij het team. Het toepassen van standaardoplossingen is niet mogelijk binnen DIGIT.
Beschrijf de ideale kandidaat.
- Accuraat: Werkt nauwkeurig en zorgvuldig, heeft oog voor detail en maakt weinig fouten.
- Kwaliteitsgerichtheid: Stelt hoge eisen aan de kwaliteit van het eigen werk. Is voortdurend op zoek naar mogelijkheden om de kwaliteit te verbeteren.
- Samenwerken: Heeft oog voor het groepsbelang en draagt actief bij aan het gemeenschappelijke resultaat.
- Mondelinge- en schriftelijke uitdrukkingsvaardigheid: Maakt feiten, meningen en ideeën aan anderen in begrijpelijk Nederlandse taal mondeling en schriftelijk duidelijk
- Zelfstandig: Is in staat om verantwoordelijkheid te nemen voor eigen taken. Kan eigen werk plannen en organiseren
Eisen:
- HBO-/WO niveau;
- Kennis van securitystandaarden zoals ISO 27001/2, BIR/BIO en VIRBI;
- Relevante securitycertificeringen (bijvoorbeeld CISSP, CISM, CRISC, CISA of ISO 27001);
- Kandidaat heeft minimaal 4 jaar aantoonbare ervaring binnen het vakgebied Informatiebeveiliging en in complexe ICT-omgevingen;
- Kandidaat heeft minimaal 4 jaar aantoonbare ervaring binnen de rijksoverheid op zowel operationeel als strategisch niveau op het gebied informatiebeveiliging;
- Kandidaat heeft minimaal 2 jaar ervaring met risicoanalyses en beleidsontwikkeling;
- Kandidaat heeft aantoonbaar minimaal 1 project uitgevoerd waarin kandidaat een kwaliteitssysteem voor informatiebeveiliging heeft ontwikkeld.
Wensen:
- Kandidaat heeft ervaring met het vertalen van informatiebeveiligingsstandaarden naar specifieke behoeften binnen een organisatie;
- Kandidaat heeft aantoonbare ervaring met het interpreteren van wet- en regelgeving ter vertaling naar beleid en maatregelen;
- Kandidaat heeft aantoonbare ervaring met de opsporing en strafvordering;
- Kandidaat heeft werkervaring in een organisatie waar gewerkt wordt met gevoelige informatie.
Trefwoorden:
OPDRACHTGEVER:
Harvey Nash B.V.
contactpersoon:
Amy Marriott
type:
ZZP, freelance, interim vacature
locatie:
Utrechtse Heuvelrug
provincie:
Utrecht
uurtarief:
Richttarief 108 euro all-in exclusief btw
01-03-2026
referentie:
ITC-BBBH118537
duur opdracht:
onbekend
uren per week:
36 uur
publicatiedatum:
22-01-2026 16:22:45
