Functieomschrijving
Opdrachtomschrijving
Voor deze opdracht wordt tijdelijke capaciteit gezocht voor het vaststellen en documenteren van security baselines voor IT-componenten en applicaties. Je ondersteunt bij het uitvoeren van het proces voor het vaststellen van security baselines conform het geldende Security Baseline beleid, in samenwerking met dienst-/producteigenaren, technische specialisten en de SOC.
Werkzaamheden
- Inventariseren en afbakenen van de scope van de security baseline
- Bepalen van relevante beveiligingseisen en configuratie-instellingen
- Opstellen en/of bijstellen van security baselines
- Toepassen van CIS Security Benchmarks Level 1 als uitgangspunt waar beschikbaar
- Toepassen van andere relevante security baselines (bijv. NIST) of leveranciersspecifieke hardeningrichtlijnen indien geen passende CIS-baseline beschikbaar is
- Meenemen van relevante verplichtingen en aanbevelingen vanuit Forum Standaardisatie
- Vertalen van beveiligingseisen naar concrete en toetsbare baseline-eisen
- Afstemmen van voorgestelde baselines met technische specialisten en dienst-/producteigenaar
- Afstemmen van de baseline met het SOC met betrekking tot monitoring en controle
- Identificeren, bespreken en documenteren van afwijkingen volgens het comply-or-explain-principe
- Opstellen en bijwerken van baseline- en hardeningdocumentatie
- Verwerken van feedback en gereedmaken van de baseline voor formele beoordeling en accordering
Opmerking: Implementatie en operationalisering van de security baseline vallen buiten de scope van deze opdracht.
Resultaten per toegewezen component
- Duidelijk afgebakende scope van de security baseline
- Onderbouwde security baseline, gebaseerd op relevante securitystandaarden en hardeningrichtlijnen
- Concrete en toetsbare beveiligingseisen en configuratie-instellingen
- Overzicht van eventuele afwijkingen ten opzichte van de gedefinieerde baseline
- Onderbouwing van afwijkingen volgens het comply-or-explain-principe
- Afstemming met relevante technische specialisten en dienst-/producteigenaar
- Afstemming met het SOC over mogelijkheden voor monitoring en controle
- Complete baseline-/hardeningdocumentatie, gereed voor formele beoordeling en accordering
Vereisten
- Aantoonbare kennis en ervaring op het gebied van informatiebeveiliging, security hardening en het vaststellen van security baselines
- HBO/WO werk- en denkniveau
- Minimaal 3 jaar aantoonbare ervaring binnen informatiebeveiliging, cybersecurity of security engineering
- Aantoonbare ervaring met het opstellen en vaststellen van security baselines en/of hardeningrichtlijnen
- Aantoonbare kennis van CIS Security Benchmarks, bij voorkeur CIS Level 1
- Kennis van leveranciersspecifieke hardeningrichtlijnen en security configuration standards
- Ervaring met samenwerking met een SOC of vergelijkbare security monitoringfunctie
- Goede mondelinge en schriftelijke communicatieve vaardigheden in het Nederlands
- In staat om zelfstandig werkzaamheden uit te voeren en concrete resultaten op te leveren
- In staat om complexe technische security-informatie te analyseren en te vertalen naar heldere, toepasbare en toetsbare beveiligingseisen
Wensen
- Ervaring binnen een grote of complexe IT-organisatie
- Kennis van ISO 27001 en relevante informatiebeveiligingsnormen
- Relevante securitycertificering (bijv. CISM, CISSP, CCSP, Security+ of vergelijkbaar)
Locatie en werkwijze
Werkwijze: Hybride uitvoering. Standplaats: Den Haag of Heerlen. Circa 2 dagen per week op kantoor.
Eisen
- De kandidaat beschikt over aantoonbare kennis en ervaring op het gebied van
informatiebeveiliging, security hardening en het vaststellen van security
baselines - HBO/WO werk- en denkniveau
- Minimaal 3 jaar aantoonbare ervaring binnen informatiebeveiliging,
cybersecurity of security engineering - Aantoonbare ervaring met het opstellen en vaststellen van security
baselines en/of hardeningrichtlijnen - Aantoonbare kennis van CIS Security Benchmarks, bij voorkeur CIS Level 1
- Kennis van leveranciersspecifieke hardeningrichtlijnen en security
configuration standards - Ervaring met samenwerking met een SOC of vergelijkbare security
monitoringfunctie - Goede mondelinge en schriftelijke communicatieve vaardigheden in het
Nederlands - In staat om zelfstandig werkzaamheden uit te voeren en concrete resultaten
op te leveren - In staat om complexe technische security-informatie te analyseren en te
vertalen naar heldere, toepasbare en toetsbare beveiligingseisen - Opdracht is in hybride vorm uit te voeren, met als standplaats Den Haag of
Heerlen, 2 dagen per week op kantoor
Gunningscriteria
- Ervaring binnen een grote of complexe IT-organisatie
- Kennis van ISO 27001 en relevante informatiebeveiligingsnormen
- Relevante securitycertificering (CISM, CISSP, CCSP, Security+ of
vergelijkbaar)
Je sollicitatie dient uiterlijk 14 september 2026 om 13:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.