Sr. Technical Risk & Compliance Expert 40u/wSolliciteren
Sr. Technical Risk & Compliance Expert 40u/w
DC Engineers
Sr. Technical Risk & Compliance Expert 40u/w
Rijksoverheid
Compliance dossier
Salaris in overleg
40 uur
DC Engineers
Den Haag
Samenvatting
Binnen het Programma ENIAMS werk jij aan de NL Wallet. Je bent verantwoordelijk voor het compliance-dossier, het implementeren van control frameworks en de integrale certificering.
Wat krijg je?
Salaris in overleg
40 uur
Loondienst (vast)
Direct vast contract
Wat ga je doen?
- Implementeren van een Unified Control Framework
- Bouwen van een Traceability Matrix
- Inrichten van een geautomatiseerd evidence-proces
- Vertalen van normen naar NFR-acceptatiecriteria
- Beheren van een audit-ready compliancedossier
Den Haag
Wat verwachten wij?
- 5 jaar ervaring met compliance en softwarecertificering
- 2 jaar ervaring met BIO en NIS2 frameworks
- 2 jaar ervaring met Cyber Resilience Act compliance
- Kennis van cryptografie en hardwarebeveiliging zoals HSM
Volledige vacaturetekst
Bouw mee aan de toekomst van digitale identiteit binnen het Programma ENIAMS aan de NL Wallet. Als Senior Technical Risk & Compliance Expert werk je in een complexe, innovatieve omgeving waar je directe impact hebt op de veiligheid van miljoenen burgers. Je krijgt de unieke kans om met AI-methoden en moderne tooling een voortrekkersrol te vervullen in een integraal certificeringstraject. Ben jij klaar om deze cruciale schakel te worden? Ontdek de volledige uitdaging in de vacature.
Standplaats: 'S-GRAVENHAGE
Duur: 12-10-2026 - 30-09-2028
Optie tot verlenging: Ja
Reageren voor: 06-10-2026
Project-/Programmacontext: De professional werkt binnen het Programma ENIAMS aan de NL Wallet, waarmee burgers en bedrijven zich digitaal kunnen identificeren, elektronische handtekeningen kunnen zetten en gegevens kunnen delen binnen Nederland en de EU. Het product (Wallet App + Wallet Provider/HSM) is complex en moet integraal worden gecertificeerd.
Rol en verantwoordelijkheden: Als Senior Technical Risk & Compliance Expert ben je hands-on en zelfstandig verantwoordelijk voor het opbouwen, structureren en actueel houden van het compliance-dossier inclusief bewijslast (traceability & evidence) ten behoeve van de integrale certificering van de NL Wallet. Je werkt nauw samen met IT-architecten, kwaliteitsmanager, security experts en testautomatiseerders.
Werkzaamheden:
•
• Implementeren van een Unified Control Framework (BIO2, ETSI EN 319401, NIS2/CBW, CRA, eIDAS 2.0, FITCEM, OWASP MAS, WSCA) als eenduidig normenkader.
• Bouwen en vullen van een Traceability Matrix die wetgeving, beheersmaatregelen en bewijslast koppelt aan functionaliteit.
• Inrichten van een (deels) geautomatiseerd evidence-proces binnen het voortbrengingsproces (koppelingen met Jira, Confluence, CI/CD).
• Borgen van OWASP MAS, FITCEM en WSCA CC Protection Profiles door deze te vertalen naar concrete controlepunten en aantoonbaarheid.
• Vertalen van abstracte normen naar concrete taken en NFR-acceptatiecriteria voor het team.
• Aantonen van compliance bij HSM-integratie in relatie tot de Wallet Provider.
• Eigenaarschap over een continu audit-ready compliancedossier voor externe CAB’s en toezichthouders.
• Afstemmen met de beheerder over verdeling van bewijslast tussen ontwikkelaar (ICTU) en beheerder (Wallet Provider).
• Begeleiden van audit-readiness en optreden als primair aanspreekpunt richting externe auditpartijen.
• Doorvoeren van procesoptimalisaties met betrekking tot compliancetaken en inzetten van innovatieve (AI-)methoden.
• Adviseren over compliancerisico’s en borgen van kennis en overdraagbaarheid.
Functie-eisen:
Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in
beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common
Criteria, eIDAS-audits of SOC2).
Diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW
naar een integraal unified control framework in GRC-tools.
Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl.
SBoM en vulnerability disclosure.
Begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op
smartphones).
Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende
complexe (brownfield) projecten.
Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv.
eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).
Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software
Development (bijv. OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub).
Uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke
beheersing van de Engelse taal.
Wensen:
Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor.
Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.
Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit).
Ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor complianceautomatisering.
Aantoonbare ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Complianceen IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen.
Meer tonenDuur: 12-10-2026 - 30-09-2028
Optie tot verlenging: Ja
Reageren voor: 06-10-2026
Project-/Programmacontext: De professional werkt binnen het Programma ENIAMS aan de NL Wallet, waarmee burgers en bedrijven zich digitaal kunnen identificeren, elektronische handtekeningen kunnen zetten en gegevens kunnen delen binnen Nederland en de EU. Het product (Wallet App + Wallet Provider/HSM) is complex en moet integraal worden gecertificeerd.
Rol en verantwoordelijkheden: Als Senior Technical Risk & Compliance Expert ben je hands-on en zelfstandig verantwoordelijk voor het opbouwen, structureren en actueel houden van het compliance-dossier inclusief bewijslast (traceability & evidence) ten behoeve van de integrale certificering van de NL Wallet. Je werkt nauw samen met IT-architecten, kwaliteitsmanager, security experts en testautomatiseerders.
Werkzaamheden:
•
• Implementeren van een Unified Control Framework (BIO2, ETSI EN 319401, NIS2/CBW, CRA, eIDAS 2.0, FITCEM, OWASP MAS, WSCA) als eenduidig normenkader.
• Bouwen en vullen van een Traceability Matrix die wetgeving, beheersmaatregelen en bewijslast koppelt aan functionaliteit.
• Inrichten van een (deels) geautomatiseerd evidence-proces binnen het voortbrengingsproces (koppelingen met Jira, Confluence, CI/CD).
• Borgen van OWASP MAS, FITCEM en WSCA CC Protection Profiles door deze te vertalen naar concrete controlepunten en aantoonbaarheid.
• Vertalen van abstracte normen naar concrete taken en NFR-acceptatiecriteria voor het team.
• Aantonen van compliance bij HSM-integratie in relatie tot de Wallet Provider.
• Eigenaarschap over een continu audit-ready compliancedossier voor externe CAB’s en toezichthouders.
• Afstemmen met de beheerder over verdeling van bewijslast tussen ontwikkelaar (ICTU) en beheerder (Wallet Provider).
• Begeleiden van audit-readiness en optreden als primair aanspreekpunt richting externe auditpartijen.
• Doorvoeren van procesoptimalisaties met betrekking tot compliancetaken en inzetten van innovatieve (AI-)methoden.
• Adviseren over compliancerisico’s en borgen van kennis en overdraagbaarheid.
Functie-eisen:
Minimaal 5 jaar ervaring als Compliance Officer, IT-Auditor of Security Specialist in
beveiligingskritische (overheids)omgevingen i.c.m. product-/softwarecertificering (bijv. Common
Criteria, eIDAS-audits of SOC2).
Diepgaande kennis van en minimaal 2 jaar ervaring met vertaling van BIO/BIO2 en NIS2/CBW
naar een integraal unified control framework in GRC-tools.
Minimaal 2 jaar ervaring met productcompliance onder de Cyber Resilience Act (CRA), incl.
SBoM en vulnerability disclosure.
Begrip van cryptografie en hardwarebeveiliging (HSM’s, sleutelbeheer/KMS, secure enclaves op
smartphones).
Minimaal 2 jaar hands-on ervaring met opbouwen van bewijslast en traceerbaarheid in lopende
complexe (brownfield) projecten.
Minimaal 2 jaar ervaring met het begeleiden van externe audits/certificeringstrajecten (bijv.
eIDAS, SOC2, ISO27001, NEN7510, ISAE3000 of Common Criteria).
Minimaal 2 jaar ervaring met Agile/Scrum- en DevSecOps-omgevingen inclusief Secure Software
Development (bijv. OWASP SAMM) en tooling (Jira, Confluence, Gitlab/GitHub).
Uitstekende beheersing van de Nederlandse taal in woord en geschrift en goede schriftelijke
beheersing van de Engelse taal.
Wensen:
Certificeringen zoals RE, CISA, CISM, CISSP of SOC2 Lead Auditor.
Diepgaande kennis van OWASP MAS, FITCEM en WSCA CC Protection Profiles.
Ervaring met W3C Verifiable Credentials en OpenID4VC (cryptografie & digitale identiteit).
Ervaring met geïntegreerde evidence-generatie en/of AI-gestuurde tools voor complianceautomatisering.
Aantoonbare ervaring met zelfstandig uitvoeren en coördineren van complexe Risk & Complianceen IT-auditwerkzaamheden binnen beveiligingskritische rijks- of vergelijkbare omgevingen.
Over de werkgever
DC Engineers
Den HaagWerving en selectie
357 vacatures
DC Engineers is opgericht in 2011 en telt 250 medewerkers (2025). Onze medewerkers hebben allemaal ruime werkervaring binnen de overheid en hebben allen een afgeronde opleiding in hun vakgebied.
Wij ondersteunen gemeenten, rijksoverheden, waterschappen, provincies en andere overheidsorganisaties met het invullen van tijdelijke of moeilijk in te vullen functies.
Dit bedrijf werft al sinds 2023 via Werkzoeken.nl, je sollicitatie is in goede handen.
Zo werkt solliciteren
- Snel en eenvoudig via je mobiel
- Solliciteer in 1 minuut
- CV niet verplicht
- Volg je sollicitatie via Track & Trace
- Volg je sollicitatie via Track & Trace
Goed om te weten
Makkelijk solliciteren Solliciteren