Security engineer pki

Ministerie van Defensie

image

geen max tarief

Utrecht

40 uur p/w

ICT Informatievoorziening

8ste november, 2025

13de november, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

Opdrachtomschrijving
Soorten werkzaamheden:
Het automatisch installeren en configureren van X509v3 certificaten in applicaties;
Het ontwerpen, geautomatiseerd installeren en configureren van Public Key Infrastructure (PKI) componenten;
Vormgeven aan en afbakening van oplossingen binnen PKI;
Naast deze werkzaamheden wordt de kandidaat geacht binnen de projecten ook ondersteuning te bieden voor de vertaling van software architectuur naar software componenten. Ten slotte omvatten de werkzaamheden ook het ontwikkelen en uitvoeren van functionele testen, het rapporteren van bevindingen, het documenteren van eigen werk en het overdragen van systemen naar collega's en de beheerorganisatie. Naast deze werkzaamheden wordt de kandidaat geacht binnen de projecten ook ondersteuning te bieden voor de vertaling van software architectuur naar software componenten. Ten slotte omvatten de werkzaamheden ook het ontwikkelen en uitvoeren van functionele testen, het rapporteren van bevindingen, het documenteren van eigen werk en het overdragen van systemen naar collega's en de beheerorganisatie. De Security Engineer/Architect PKI moet zich er voortdurend van bewust zijn dat de missie kritische systemen die ontwikkeld zijn en worden van groot, soms zelfs levensbelang, zijn. Voor de instandhouding en doorontwikkeling van HGI zijn we op zoek naar een collega Security Engineer/Architect PKI die het huidige team kan versterken. Betrokkene zal deel uit gaan maken van een Informatie beveiligings team (IT Security). Afhankelijk van de ontwikkelingen en de actuele situatie zullen de werkzaamheden binnen dit team worden verdeeld. De werkzaamheden zullen hoofdzakelijk in Amersfoort plaats vinden, maar daarnaast ook op andere locaties (Den Haag, Utrecht, Soesterberg, Den Helder).
Achtergrond opdracht
Binnen HGI is een concept ontwikkeld waarmee voor alle Nederlandse operationele comando's overal ter wereld onder alle omstandigheden uit standaardbouwstenen een robuust en betrouwbaar netwerk voor militaire bevelvoering kan worden samengesteld. Hiermee heeft iedere militaire staf de beschikking over voldoende bouwstenen om een lokaal netwerk (LAN) te bouwen waarmee alle secties van de staf met elkaar zijn verbonden. Op deze manier kunnen zij met elkaar e-mailen, telefoneren (VoIP) en videoconferenties houden. Ook wisselen via dit netwerk de commandovoering-ondersteunende systemen zoals ISIS (Integrated Staff Information System) met elkaar gegevens uit. De gebruikte componenten zijn allemaal standaardelementen uit zowel de civiele als de militaire markt. Deze lokale netwerken kunnen aan elkaar worden gekoppeld met behulp van satelliet- of straalzenderverbindingen tot een wereldwijd netwerk (WAN). Voor het plannen en beheren van deze netwerken is een managementsysteem ontwikkeld. Aangezien standaardbouwstenen continu in ontwikkeling zijn, zullen de producten van HGI constant aan de huidige stand van zaken moeten worden aangepast. Tevens worden nieuwe eisen en wensen vanuit de opdrachtgever in het concept ingebed.

De Eisen
Kandidaat is gecertificeerd Public Key Infrastructuur (PKI) o.b.v. Keyfactor EJBCA: Certificate Authority (CA), Registration Authority (RA) en Validation Authority (VA)

Kandidaat heeft minimaal 2 jaar aantoonbare werkervaring als Architect in een IT omgeving (2 jaar)

Kandidaat heeft minimaal 2 jaar werkervaring met HSM en Keyfactor / PrimeKey (2 jaar)

Kandidaat heeft minimaal 2 jaar werkervaring met Protocollen (zoals MSAE ACME EST) (2 jaar)

Kandidaat heeft minimaal 2 jaar werkervaring met Linux bash scripting (Debian Red Hat Rocky Ubuntu) (2 jaar)

het handelen met een brede verantwoordingsplicht om de strategie te definieren technologie overeenkomst de behoeften van de organisatie geimplementeerd wordt, houdend met de huidige ICT platformen, legacy en de laatste innovatieve ontwikkelingen.
De Wensen
Kandidaat heeft bij voorkeur werkervaring met implementatie en configuratie van de HSMs (Hardware Security Modules) en koppelen aan de nieuwe PKI omgevingen voor de veilige opslag van de certificaatsleutels.

Kandidaat bij voorkeur werkervaring in PKI documentatie schrijven en reviewen zoals SIM en SUM documenten, functioneel en technische ontwerpen
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • Altijd snel je geld: Zodra de opdrachtgever betaalt, staat het bedrag binnen één werkdag op je rekening.
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Zodra de opdrachtgever betaalt, staat jouw netto betaling binnen één werkdag op je rekening.
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit
13 november 2025 om 11:00
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase

Ik ga akkoord met de algemene voorwaarden en het Privacy beleid van Bij Oranje.
Ik wil graag de nieuwsbrief ontvangen voor nieuwe opdrachten.