Vacature omschrijving
Startdatum: 1 juli 2026
Einddatum: 31 december 2026
Optie op verlenging: 1x 6 maanden
Duur: 31-12-2026
Sluitingsdatum: 12 juni 2026
Publicatiedatum: 4 juni 2026
Belangrijkste technieken, methoden en tools
Je hebt ervaring met:
- Novius Raamwerk, Archimate, Blue Dolphin, TOGAF, NORA, NIST
- Microsoft Cloud Adoption Framework for Azure
- Zero Trust architectuur (kennis van het identity fabric concept)
- Azure Well‑Architected Framework
- AI governance en AI security
- Containerization, microservices, Dev(Sec)Ops automation
- Azure-diensten zoals Azure Local, AKS en Azure ARC
Verantwoordelijkheden
In deze rol ben je verantwoordelijk voor:
- Doorontwikkelen van de opgestelde security capabilities van strategisch beleid tot operationeel niveau
- Opstellen van werkpakketten ten behoeve van huidige en toekomstige security capabilities
- Monitoren van de opgestelde cloud securityrichtlijnen en maatregelen
- Zelfstandig werken en teams adviseren vanuit eigen expertise, zonder directe aansturing; autonoom benodigde stakeholders vinden
- Adviseren met betrekking tot cloud securityvraagstukken
- Adviseren over te nemen maatregelen en het verhogen van de volwassenheid van het security- en complianceproces
- Opstellen van cloud security best practices en blauwdrukken en deze overbrengen
- Toetsen van securityarchitectuur ten opzichte van gemaakte architectuurafspraken
- Verhogen van de automatiseringsgraad van cloud securitycontroles
- Ontwikkelen van begrijpbare en inpasbare cloud securityarchitectuur
- Ondersteunen van DevOps-teams bij de migratie en implementatie van nieuwe applicaties
- Faciliteren van DevOps-teams bij de overstap naar DevSecOps en stakeholders (security, compliance, leveranciers) informeren over eisen en technologische ontwikkelingen
- Begeleiden van Cloud Security engineers binnen CCC en DevOps-teams en leveren van input aan het CCoE
- Bijhouden en bewaken van het cloud security postuur (zowel veiligheid, compliance als continuïteit)
Eisen:
- Academisch werk- en denkniveau of aantoonbaar 5 jaar ervaring in het security domein waarbij soortgelijke kennis en ervaring is toegepast zoals binnen deze opdracht
- 5 jaar relevante ervaring in het vakgebied als Security Architect
- Aantoonbare kennis en ervaring in het vastleggen van Cloud securityrichtlijnen
- 5 jaar werkervaring met Informatievoorziening binnen het overheidsdomein, waarin beleid en uitvoering dicht bij elkaar liggen
- Eén of meer van de volgende Certificeringen: CISSP, CCSP, GIAC Cloud Security Automation (GCSA), MS Azure AZ-500, SC-100, SC-300, SC-400
- 5 jaar ervaring met Azure Cloud. AWS en andere Clouds
- 2 jaar ervaring in het beveiligen van Hybrid- en Multi Cloud omgevingen (denk aan data protection, cryptografie en key management)
- 3 jaar ervaring van (open source) Access control oplossingen voor Hybrid cloud
- 3 jaar ervaring met Archimate en Blue-dolphin
- Kennis van; Network, storage, Virtualization, Identity & security management (processen), data platforms, Business continuity, Security & privacy concepten
- 3 jaar ervaring met DevOps, SecOps, FinOps en Agile werkwijze
- 3 jaar ervaring met het inrichten en automatiseren van Cloud security en controles
Wensen:
- U beschrijft 2 cruciale knelpunten die zich vaak voor doen in dit soort processen/ opdrachten en geeft hierbij aan hoe u deze oplost (zie ook Opdrachtomschrijving en verantwoordelijkheden)
- U toont duidelijk aan op welke wijze de door u geleverde expertise en competenties binnen de geschetste situatie een bijdrage leveren aan te behalen resultaten (zie ook Opdrachtomschrijving en verantwoordelijkheden)
Competenties:
- Herkennen, afwegen en samenbrengen van verschillende belangen binnen complexe programma’s
- Afwegen en vertalen van (on)mogelijkheden naar haalbare solution‐architecturen
- Nieuwe kennis en inzichten snel kunnen eigen maken en toepassen
- Actief volgen van trends en ontwikkelingen en continu werken aan professionele groei
- Ondernemend, flexibel en effectief samenwerken binnen moderne Agile omgevingen
- Zelfstandig opereren en effectief communiceren op verschillende organisatieniveaus
- Proactief verbinden, netwerken en helder communiceren met uiteenlopende stakeholders
- Herkennen en inschatten van risico’s en uitdagingen op basis van eerdere architectuurtrajecten
- Inzicht in hoe organisaties IT‐oplossingen inzetten, inclusief standaarden, pakketten en referentiearchitecturen
- Stakeholders engageren en begeleiden bij het opstellen van modellen, standaarden en requirements
Solliciteren