Consultant Objectbeveiliging & AI Security
| Type: | Freelance |
| Starten op: | 5-1-2026 |
| Duur: | Onbekend |
| Geplaatst op: | 18 december 2025 om 10:37 uur |
| Specialisme: | Beveiliging |
| Tariefindicatie: | In overleg / n.t.b. |
Opdrachtomschrijving
Referentienummer: 2025-09568
Omgeving: Den Haag
Startdatum: 5 januari 2026
Einddatum: 30 september 2026
Optie op verlenging: onbekend
Aantal uur per week: 40
Intakegesprek: nader te bepalen
Sluitingsdatum: vrijdag 2 januari 2026 om 09.00 uur. Reacties na deze tijd zullen in principe niet worden meegenomen in het selectieproces.
*** is op zoek naar een Consultant Objectbeveiliging & AI Security voor 40 uur per week.
De consultant is verantwoordelijk voor het opstellen van een beleid voor objectbeveiliging van alle (data)objecten binnen TNO en het ontwikkelen van een plan om dit beleid te implementeren binnen TNO. De rol richt zich op het versnellen van de inrichting van governance, compliance en technische maatregelen om AI veilig en conform wet- en regelgeving te gebruiken.
Belangrijkste taken en verantwoordelijkheden voor de consultant zijn:
-
Beleidsontwikkeling
-
Opstellen van een objectbeveiligingsbeleid voor AI en data-objecten als onderdeel van Zero Trust-architectuur.
-
Vertalen van compliance-eisen (AI Act, ISO 27001, AVG) naar praktische richtlijnen
-
-
Technische en organisatorische inrichting
-
Adviseren over security-by-design en integratie in AI-architectuur.
-
Opzetten van data governance frameworks (bijv. Microsoft Purview).
-
Definiëren van toegangsbeheer, encryptie en classificatie van data-objecten.
-
-
Stakeholdermanagement
-
Samenwerken met interne teams (IT, Security, AI) en externe partners.
-
Organiseren van workshops en kennisoverdracht binnen TNO.
-
-
Projectcoördinatie
-
Opstellen van een implementatieplan inclusief mijlpalen en deliverables.
-
Rapporteren over voortgang en risico’s aan management.
-
Deliverables
Je zal de volgende resultaten opleveren:
-
Concreet beleidsdocument voor objectbeveiliging en AI.
-
Implementatieplan inclusief governance-structuur.
-
Het implementeren van het beleid binnen TNO en de infrastructuur.
-
Adviesrapport over compliance en risicobeheersing.
-
Training of kennisoverdracht voor interne teams.
Eisen bij de opdracht:
-
Informatiebeveiliging: je hebt kennis en ervaring met ISO 27001, NEN-normen, Identity & Access Management.
-
AI & Data Governance: je hebt begrip van AI Act, risicomanagement voor AI, data-classificatie.
-
Je hebt technische basiskennis: Cloud security (Azure/AWS), encryptie, toegangsbeheer.
-
Beleidsontwikkeling: je hebt ervaring met het schrijven van security- en governancebeleid.
-
Je hebt ervaring met projectmanagement.
Wensen bij de opdracht:
-
Je hebt ervaring in onderzoeks- of kennisinstellingen.
-
Je hebt bekendheid met compliance frameworks en tooling (Purview, DLP).
-
Je hebt certificeringen zoals CISSP, CISM, of ISO 27001 Lead Implementer.
Competenties:
-
Analytisch en gestructureerd werken.
-
Sterke communicatieve vaardigheden (voor uitleg aan niet-technische stakeholders).
-
Proactief en resultaatgericht.
-
Ervaring met samenwerking in complexe organisaties.
Ben je enthousiast? Stuur dan je CV met een korte opdrachtgerichte motivatie.
Ons proces
Wij geloven in intensief persoonlijk contact en streven naar een nauwe samenwerking waarin wij met kennis van de opdrachtgever zorgen voor de beste match.
Wij behandelen binnen 24 uur je reactie en nemen vervolgens contact op om dit samen te bespreken. Bij een match worden de eisen en wensen van de opdracht smart uitgeschreven en adviseren we over de inhoud van je CV. Wij staan voor een heldere en transparante communicatie en trachten jou als professional volledig te ontzorgen tijdens het volledige proces.
Organisatie

Korte omschrijving van de organisatie

