Domein architect security en privacy

Kadaster

image

Max 147 p/u

Gelderland

36 uur p/w

ICT Informatievoorziening

23ste september, 2025

7de oktober, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

Het Kadaster registreert en verstrekt gegevens over de ligging van vastgoed in Nederland en de daarmee samenhangende rechten, zoals eigendom en hypotheek. Als zelfstandig bestuursorgaan is dat onze wettelijke taak. Onze gegevens bieden houvast bij het onderzoeken van maatschappelijke vraagstukken, of het nu gaat om de beste route voor een nieuwe snelweg, actuele ontwikkelingen op de woningmarkt of het in beeld brengen van leegstand.
Omschrijving project waarbinnen de inhuurkracht te werk wordt gesteld
Het team TBO is voor het opleveren van het resultaat zoals omschreven in de opdrachttitel op zoek naar de tijdelijke inzet van een Domein Architect Security Privacy DSO-LV.
De Nederlandse wet- en regelgeving gericht op de leefomgeving bestond uit talloze wetten en regels. Er was een ingewikkeld geheel ontstaan, waarin bijna niemand meer de weg kon vinden. Dat moest eenvoudiger en beter. Daarom is de Omgevingswet ontwikkeld: één wet die alle wetten en regels op het gebied van de leefomgeving vereenvoudigt en bundelt. Hierdoor is het nu makkelijker om ruimtelijke projecten te starten, is er meer ruimte voor maatwerk en zijn er minder regels.
Met de Omgevingswet wil het kabinet beter aansluiten op:
De samenhang tussen verschillende plannen en activiteiten voor ruimtelijke ordening, milieu en natuur;
Het stimuleren van duurzame ontwikkelingen;
De verschillen tussen regio’s.
De invoeringsdatum van de Omgevingswet was op 1-1-2024. De bevoegd gezagen (gemeente, waterschap, provincie en het rijk) moeten nu in staat zijn sneller besluiten te nemen over voorgenomen ruimtelijke activiteiten en zullen onder de nieuwe wet nieuwe planvormen gebruiken. De wet biedt ook meer ruimte voor particuliere ideeën.
Digitaal Stelsel Omgevingswet
De uitvoering van Omgevingswetprocessen wordt ondersteund door een verregaande digitalisering van werkprocessen en een daarbij behorende informatievoorziening. Relevante data en informatieproducten die noodzakelijk zijn voor planvorming en besluitvorming over de fysieke leefomgeving, zullen voor eenieder beschikbaar komen. Hiervoor is het Digitaal Stelsel Omgevingswet (DSO) ontwikkeld, dat overheden, burgers en bedrijfsleven toegang geeft tot deze data en informatieproducten.
DSO – van Programma aansturing naar beheerorganisaties
Met betrekking tot het digitaal stelsel wordt onderscheid gemaakt tussen enerzijds de landelijke voorziening (aangeduid als DSO-LV) en anderzijds het geheel van het Digitaal Stelsel Omgevingswet (aangeduid als DSO) dat bestaat uit de DSO-LV én de systemen die op een of andere manier interactie hebben met de DSO-LV, zoals systemen van bevoegde gezagen, van leveranciers van omgevingsinformatie, van softwareleveranciers en van landelijke bouwstenen van de Nederlandse overheid.
De strategische besturing van het DSO is bij de Strategische Beheer Organisatie (SBO) komen te liggen, een onderdeel binnen het ministerie van Volkshuisvesting en Ruimtelijk Ordening (VRO). De SBO is eindverantwoordelijk voor een goed end-to-end werkend DSO-stelsel. In opdracht van de strategische beheerder zijn de tactische beheertaken m.b.t. het DSO-LV belegd bij de Tactische Beheer Organisatie (TBO) van het Kadaster. De TBO heeft daarmee de belangrijke taak van het tactisch aansturen en beheren van de samenhangende componenten die het DSO-LV vormen, als ook de verdere uitbouw en de doorontwikkeling ervan. De huidige ontwikkelpartners van de betreffende componenten zijn nu operationeel beheerorganisaties.
Opdracht
Het Kadaster heeft de taak van tactisch beheerder in 2023 al op zich genomen. Wij zoeken nog een Domein Architect Security & Privacy die een impactanalyse kan opleveren van de nieuwe business wensen van de DSO stakeholders op de huidige DSO architectuur.
Uiterlijke opleverdatum van de impactanalyse met bijbehorend advies moet uiterlijk 30 april 2026 worden opgeleverd.
De werkzaamheden zullen gemiddeld 2 dagen per week plaatsvinden vanaf locatie Apeldoorn de Grift, maar inzet op andere locaties zoals Utrecht en Den Haag kan ook mogelijk zijn.
De Domein Architect zal algemene, privacy- en securitykaders toetsen en advies geven binnen de architectuur en realisatie van het DSO van nieuwe ontwikkelingen die door de business worden aangedragen en geprioriteerd. Het advies zal worden opgesteld aan de hand van te reviewen globale architectuurschetsen. Focus zal komen te liggen op de domeinen Technische Functies (Knooppunt en Identity Access Management/eIDAS), GDI/eOverheid, Samenwerkfunctionaliteit, Beveiliging, Privacy en Beheer. Ook worden de aanpassingen die de projectarchitecten voorstellen beoordeeld op impact en hoe deze het beste in PSA’s en Solution Architecturen kunnen worden omgezet zodat de beoogde doelen worden gehaald. Specifiek voor deze opdracht is de domeinarchitect verantwoordelijk voor het opleveren van een advies hoe compliance op het domein van overall security en privacy binnen de DSO landelijke voorziening kan worden geborgd.
Verantwoordelijkheden
De belangrijkste taken en verantwoordelijkheden zijn
Advies opstellen hoe de impact van business wensen kan worden geminimaliseerd door actief inbrengen van de architectuurvisie binnen het domein, in het programma en bij de interbestuurlijke partners en andere partijen (borging compliance);
Opstellen advies voor nieuwe DSO business- en beheerwensen waarin de wijze waarop de impact op de DSO-LV architectuur kan worden geminimaliseerd wordt opgenomen;
Voor ingediende businesswensen een architectuuranalyse uitvoeren w.o. toetsen aan de bestaande DSO-LV kaders en opleveren van een architectuur impactanalyse. Hierbij rekening te houden met de DSO globale architecturen (OGAS, GAS) als de solution architecturen;
Opleveren van wijzigingsvoorstellen van de domein architectuur die bestaat uit een aantal globale architectuur schetsen (GAS) en één Overall GAS (OGAS);
Reviewverslagen opstellen van de beoordeling’ van PSA’s op de juiste verwerking van de geconstateerde architectuurimpact.
Vaststellen dat projecten conform de kaders van de GAS’en worden gerealiseerd en non-compliance wordt vastgelegd in een afwijkingenrapportage;
Faciliteren van besluitvorming binnen het domein door het opstellen van besluitvormingsdocumenten

De Eisen
Een afgeronde WO-opleiding
Minimaal 10 jaar ervaring als senior architect, in meerdere complexe organisaties, waar onder architectuur gewerkt werd
Minimaal 5 jaar ervaring op het gebied van beveiliging (ISO27001/ISMS, BIR compliancy, BIO en NIS2)
Minimaal 5 jaar ervaring op het gebied van privacy (AVG)
Minimaal 5 jaar ervaring met identificatie, authenticatie en autorisatie
Minimaal 5 jaar ervaring met e-overheid bouwstenen zoals GDI, eHerkenning, PKIoverheid, Basisregistraties, etc.
Minimaal 3 jaar ervaring met SAFe/DevOps/Agile ontwikkelmethodieken
Gecertificeerd TOGAF 9 (architectuur)
Gecertificeerd CISSP of CIPP/e of gelijkwaardig en één andere relevante certificering zoals CCSP, CIPM enz.Een afgeronde WO-opleidingMinimaal 10 jaar ervaring als senior architect, in meerdere complexe organisaties, waar onder architectuur gewerkt werdMinimaal 5 jaar ervaring op het gebied van beveiliging (ISO27001/ISMS, BIR compliancy, BIO en NIS2)Minimaal 5 jaar ervaring op het gebied van privacy (AVG)Minimaal 5 jaar ervaring met identificatie, authenticatie en autorisatieMinimaal 5 jaar ervaring met e-overheid bouwstenen zoals GDI, eHerkenning, PKIoverheid, Basisregistraties, etc.Minimaal 3 jaar ervaring met SAFe/DevOps/Agile ontwikkelmethodiekenGecertificeerd TOGAF 9 (architectuur)Gecertificeerd CISSP of CIPP/e of gelijkwaardig en één andere relevante certificering zoals CCSP, CIPM enz.
De Wensen
Beschrijf uw ervaring met security by design en met privacy by design.Beschrijf uw ervaring met security by design en met privacy by design.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit 07-10-2025
Je hebt nog 14 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.