Functie
Opdrachtomschrijving
Voor deze opdracht wordt tijdelijke capaciteit gezocht voor het vaststellen en documenteren van security baselines voor IT-componenten en applicaties. Je ondersteunt bij het uitvoeren van het proces voor het vaststellen van security baselines conform het geldende Security Baseline beleid, in samenwerking met dienst-/producteigenaren, technische specialisten en de SOC.
Werkzaamheden
Inventariseren en afbakenen van de scope van de security baseline
Bepalen van relevante beveiligingseisen en configuratie-instellingen
Opstellen en/of bijstellen van security baselines
Toepassen van CIS Security Benchmarks Level 1 als uitgangspunt waar beschikbaar
Toepassen van andere relevante security baselines (bijv. NIST) of leveranciersspecifieke hardeningrichtlijnen indien geen passende CIS-baseline beschikbaar is
Meenemen van relevante verplichtingen en aanbevelingen vanuit Forum Standaardisatie
Vertalen van beveiligingseisen naar concrete en toetsbare baseline-eisen
Afstemmen van voorgestelde baselines met technische specialisten en dienst-/producteigenaar
Afstemmen van de baseline met het SOC met betrekking tot monitoring en controle
Identificeren, bespreken en documenteren van afwijkingen volgens het comply-or-explain-principe
Opstellen en bijwerken van baseline- en hardeningdocumentatie
Verwerken van feedback en gereedmaken van de baseline voor formele beoordeling en accordering
Opmerking: Implementatie en operationalisering van de security baseline vallen buiten de scope van deze opdracht.
Resultaten per toegewezen component
Duidelijk afgebakende scope van de security baseline
Onderbouwde security baseline, gebaseerd op relevante securitystandaarden en hardeningrichtlijnen
Concrete en toetsbare beveiligingseisen en configuratie-instellingen
Overzicht van eventuele afwijkingen ten opzichte van de gedefinieerde baseline
Onderbouwing van afwijkingen volgens het comply-or-explain-principe
Afstemming met relevante technische specialisten en dienst-/producteigenaar
Afstemming met het SOC over mogelijkheden voor monitoring en controle
Complete baseline-/hardeningdocumentatie, gereed voor formele beoordeling en accordering
Vereisten
Aantoonbare kennis en ervaring op het gebied van informatiebeveiliging, security hardening en het vaststellen van security baselines
HBO/WO werk- en denkniveau
Minimaal 3 jaar aantoonbare ervaring binnen informatiebeveiliging, cybersecurity of security engineering
Aantoonbare ervaring met het opstellen en vaststellen van security baselines en/of hardeningrichtlijnen
Aantoonbare kennis van CIS Security Benchmarks, bij voorkeur CIS Level 1
Kennis van leveranciersspecifieke hardeningrichtlijnen en security configuration standards
Ervaring met samenwerking met een SOC of vergelijkbare security monitoringfunctie
Goede mondelinge en schriftelijke communicatieve vaardigheden in het Nederlands
In staat om zelfstandig werkzaamheden uit te voeren en concrete resultaten op te leveren
In staat om complexe technische security-informatie te analyseren en te vertalen naar heldere, toepasbare en toetsbare beveiligingseisen
Eisen
- De kandidaat beschikt over aantoonbare kennis en ervaring op het gebied van informatiebeveiliging, security hardening en het vaststellen van security baselines
- HBO/WO werk- en denkniveau
- Minimaal 3 jaar aantoonbare ervaring binnen informatiebeveiliging, cybersecurity of security engineering
- Aantoonbare ervaring met het opstellen en vaststellen van security baselines en/of hardeningrichtlijnen
- Aantoonbare kennis van CIS Security Benchmarks, bij voorkeur CIS Level 1
- Kennis van leveranciersspecifieke hardeningrichtlijnen en security configuration standards
- Ervaring met samenwerking met een SOC of vergelijkbare security monitoringfunctie
- Goede mondelinge en schriftelijke communicatieve vaardigheden in het Nederlands
- In staat om zelfstandig werkzaamheden uit te voeren en concrete resultaten op te leveren
- In staat om complexe technische security-informatie te analyseren en te vertalen naar heldere, toepasbare en toetsbare beveiligingseisen
- Opdracht is in hybride vorm uit te voeren, met als standplaats Den Haag of Heerlen, 2 dagen per week op kantoor
Gunningscriteria
- Ervaring binnen een grote of complexe IT-organisatie
- Kennis van ISO 27001 en relevante informatiebeveiligingsnormen
- Relevante securitycertificering (bijv. CISM, CISSP, CCSP, Security+ of vergelijkbaar)
- Locatie en werkwijze
- Werkwijze: Hybride uitvoering. Standplaats: Den Haag of Heerlen. Circa 2 dagen per week op kantoor.
- Ervaring binnen een grote of complexe IT-organisatie
- Kennis van ISO 27001 en relevante informatiebeveiligingsnormen
- Relevante securitycertificering (CISM, CISSP, CCSP, Security+ of vergelijkbaar)
Extra informatie
Je sollicitatie dient uiterlijk 14 september 2026 om 13:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.