Gemeente Leidschendam-Voorburg
Projectleider ISMS Implementatie & Beleidsontwikkeling
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Afdeling
De rol valt binnen Informatiemanagement, ICT Service en Onderzoek (IISO). Het team bestaat uit twee onderdelen: informatiemanagement (met onder meer informatiebeveiliging, business intelligence en onderzoek) en ICT Service (beheer). De opdracht wordt uitgevoerd in samenwerking met verschillende disciplines en stakeholders binnen de organisatie, onder aansturing vanuit de CIO en leiding van de betrokken team(s). Binnen de ondersteunende organisatie werken onder meer rollen als adviseur kwaliteit en proces, CISO en deliverymanager samen aan het realiseren van informatiebeveiligingsdoelstellingen.
Opdracht
De organisatie heeft de opgave om het Information Security Management System (ISMS) verder te implementeren en te operationaliseren conform BIO2 en de NIS2/Cyberbeveiligingswet. Daarvoor is versterking van governance en sturing nodig, evenals de totstandkoming van een samenhangend stelsel van tactische beleidsdocumenten.
De opdracht is ingericht voor de rol van Projectleider ISMS Implementatie & Beleidsontwikkeling. Deze projectleider regisseert de voortgang van ISMS-activiteiten en stelt inhoudelijk beleidskaders op. De rol combineert regie en coördinatie (ca. 40–50%) met beleidsontwikkeling (ca. 50–60%). Als centrale schakel verbindt de projectleider programma, ISO’s, de lijnorganisatie en control-functies en zorgt voor aantoonbare voortgang op strategische en tactische informatiebeveiligingsvraagstukken.
Doel van de opdracht
- Realiseren van een werkend en aantoonbaar ISMS;
- Opstellen van samenhangende tactische beleidsdocumenten;
- Zorgen dat van de kroonjuwelen, de GAP-analyses en verbetermaatregelen planmatig en tijdig worden uitgevoerd;
- Inrichten en versterken van governance en sturing op informatiebeveiliging.
- Stuurt op planning, mijlpalen en deadlines;
- Houdt integraal overzicht op alle ISMS-activiteiten;
- Zorgt voor samenhang tussen beleid, uitvoering en controle.
- Coördineert de uitvoering van GAP-analyses, rapportages en verbetervoorstellen voor de kroonjuwelen;
- Stelt een integrale planning en roadmap op en bewaakt deze;
- Ontwikkelt en implementeert uniforme formats en templates voor GAP-analyses, risico-inschattingen en verbeterplannen;
- Stem af met de projectleider(s) Proces-, Risico, Kwaliteit en bedrijfscontinuïteit management.
- Stelt tactische ISMS-beleidsdocumenten op in nauwe samenwerking met de organisatie;
- Brengt samenhang aan in de beleidsdocumenten;
- Haal actief input op bij ISO’s, proceseigenaren, CISO en andere stakeholders en organiseert afstemming en werksessies;
- Verwerkt input tot gedragen beleidsdocumenten.
- Werkt rollen, verantwoordelijkheden en mandaat verder uit (RASCI);
- Draagt bij aan de inrichting van governance conform het Three Lines Model;
- Versterkt de samenhang tussen informatiebeveiliging, privacy, audit en control.
- Vastgestelde set van prioritaire tactische ISMS-beleidsdocumenten en een samenhangend beleidsraamwerk (inclusief governance);
- Vastgestelde en geïmplementeerde formats en templates voor GAP-analyses, risicobeoordeling en verbeterplannen, inclusief een uniforme werkwijze voor uitvoering binnen de organisatie;
- Organisatiebreed overzicht van uitgevoerde GAP-analyses en IST/SOLL-situatie, met inzicht in belangrijkste risico’s, hiaten en prioriteiten;
- Ingericht en werkend ISMS-proces (PDCA-cyclus), geïmplementeerde en gebruikte ISMS-tooling en aantoonbare koppeling tussen beleid, risico’s, maatregelen en monitoring;
- Integrale ISMS-roadmap (0–18 maanden) en een overzicht van geplande en lopende verbetermaatregelen.
Resultaatgebieden en werkzaamheden
1. Projectleiding en regie
2. Coördinatie GAP-analyses en verbeterplannen
3. Beleidsontwikkeling
4. Governance en inrichting
Deliverables
Eisen
- Minimaal 3 jaar aantoonbare werkervaring als projectleider, programmamanager en/of kwartiermaker met sturing op planning, voortgang en realisatie van implementatieprojecten
- Minimaal 3 jaar aantoonbare werkervaring met informatiebeveiliging, governance, compliance, procesmanagement en/of kwaliteitsmanagement
- Aantoonbare werkervaring met informatiebeveiliging en ISMS-implementaties (bijv. ISO 27001, BIO/BIO2), inclusief het inrichten van processen, governance en/of tooling
- Minimaal 1 jaar aantoonbare werkervaring met het opstellen van beleidsdocumenten binnen een overheidsorganisatie
Wensen
- Minimaal 2 jaar aantoonbare werkervaring met het opstellen van tactische ISMS-beleidsdocumenten binnen een gemeente
- Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau
- Per september 2026 beschikbaar voor gemiddeld 24 uur per week
- Aantoonbare werkervaring met het opstellen en bewaken van planningen en roadmaps