Functie
Functieomschrijving
Als Security Architect binnen het domein Publicaties ontwerp, implementeer en borg je een gelaagde beveiligingsarchitectuur (defense in depth) op netwerk-, infrastructuur- en applicatieniveau. Je richt je op de bescherming tegen externe bedreigingen zoals DDoS-aanvallen en AI-bots/scrapers, en werkt samen met stakeholders om security by design te verankeren.
Taken en verantwoordelijkheden
Adviseren en beoordelen: adviseren over en beoordelen van technische en organisatorische beveiligingsoplossingen en -initiatieven.
Ontwerpen: ontwerpen van een gelaagd beveiligingsmodel (defence in depth).
Risicoanalyse en dreigingsmodellering: schrijven van en actief ondersteunen bij risicoanalyses en dreigingsmodellering.
Samenwerking: samenwerken met IT-architecten, functioneel beheerders, privacy officers en andere stakeholders om security by design te integreren in alle fasen van ontwikkeling en beheer.
Richtlijnen en standaarden: opstellen van richtlijnen, standaarden en best practices voor informatiebeveiliging binnen het domein.
Monitoring vakgebied: monitoren van ontwikkelingen (nieuwe dreigingen, technologieën en regelgeving) en vertaalslag naar de beveiligingsstrategie.
Audits en incidentanalyse: ondersteunen bij audits, incidentanalyses en het opstellen van rapportages over de beveiligingsstatus.
Detectie van kwetsbaarheden: inregelen van proactieve detectie van kwetsbaarheden en dreigingen.
Mitigatie van onbekende dreigingen: nemen van maatregelen om gevolgen van onbekende dreigingen te voorkomen en/of te mitigeren.
Eisen
- CV: uitsluitend Nederlandstalige cv, maximaal 5 pagina’s.
- Certificering: CISSP of vergelijkbaar (bijv. ISC2 CISSP-ISSAP).
- Ervaring: minimaal 5 jaar ervaring als security architect.
Extra informatie
Competenties
Afstemming informatiesystemen en bedrijfsstrategie
Ontwerp van applicaties
Monitoren van technologische ontwikkelingen
Probleemmanagement
Strategieontwikkeling informatiebeveiliging
Risicomanagement
Informatiebeveiligingsmanagement
Kennis van IT-infrastructuur
EisenUitsluitend Nederlandstalige cv’s indienen met een max van 5 pagina’sCISSP of vergelijkbaar (ISC2 CISSP-ISSAP)Ervaring als security architect (5 jaar)CompetentiesAfstemming informatiesystemen en bedrijfsstrategieOntwerp van applicatiesMonitoren van technologische ontwikkelingenProbleemmanagementStrategieontwikkeling informatiebeveiligingRisicomanagementInformatiebeveiligingsmanagementKennis van IT-infrastructuur
Je sollicitatie dient uiterlijk 16 september 2026 om 09:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.