Veiligheidsregio Utrecht
Kwartiermaker ISMS & Compliance
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Opdracht
De opdracht vindt plaats binnen een programma gericht op digitale veiligheid, met als doel de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. In dit programma lopen meerdere initiatieven en verbetertrajecten parallel op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness en auditing.
Voor deze omgeving is behoefte aan een ervaren Kwartiermaker ISMS & Compliance die bestaande bouwstenen in samenhang beschouwt en vertaalt naar een integraal Information Security Management System (ISMS), passend binnen de BIO2 en de werkwijze van de organisatie. De opdracht richt zich op het structureren, beschrijven en verbinden van bestaande producten, processen, verantwoordelijkheden en governance-elementen tot één bestuurbaar geheel. Daarbij ligt de nadruk op compliance- en risicomanagementprocessen in relatie tot leveranciersrelaties, waaronder veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen en ketenrisico’s.
De Veiligheidsregio Utrecht werkt binnen de context van de Utrecht regio aan professionele informatiebeveiliging. De kwartiermaker opereert zelfstandig en brengt bestaande inzichten, documenten en resultaten terug tot een eenduidig en samenhangend ISMS-ontwerp. Dit houdt in dat bestaande beleidsdocumenten, processen, governance-structuren en relevante BIO2-producten worden geïnventariseerd en geanalyseerd, waarna deze worden samengebracht tot een integraal geheel.
De opdracht resulteert in een uitgewerkte doelinrichting (SOLL-situatie) voor het ISMS, een integraal ISMS-handvest waarin samenhang tussen processen, verantwoordelijkheden en sturing wordt vastgelegd, een advies over de toepassing en borging van relevante wet- en regelgeving, normen en beveiligingseisen inclusief ABRO-gerelateerde vereisten binnen leveranciers- en inkoopprocessen, en een voorstel voor de inrichting van nalevingsprocessen binnen het ISMS.
Eisen
- Minimaal een afgeronde opleiding op WO-masterniveau, bij voorkeur in de richting van Bedrijfskunde, Bestuurskunde, Informatiekunde, Cyber Security of vergelijkbaar
- Minimaal in het bezit van een ISO/IEC 27001 Lead Auditor certificering, en aantoonbare ervaring met de inrichting, beoordeling en doorontwikkeling van Information Security Management Systems (ISMS)
- Minimaal 5 jaar aantoonbare ervaring met informatiebeveiliging, -governance, -compliance, -procesmanagement of -kwaliteitsmanagement binnen middelgrote of grote organisaties
- Kandidaat heeft in de afgelopen 5 jaar minimaal 1 vergelijkbare opdracht uitgevoerd, waarbij zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een Information Security Management System (ISMS) binnen een grote (meer dan 500 medewerkers) organisatie
- De kandidaat heeft minimaal één referentieopdracht uitgevoerd waarin ABRO 2026 een substantieel onderdeel vormde van de werkzaamheden, bijvoorbeeld binnen risicoanalyses, audits, leveranciersbeoordelingen, compliance of inkooptrajecten
- Kandidaat beheerst de Nederlandse taal uitstekend, zowel mondeling als schriftelijk, en heeft aantoonbare ervaring met het opstellen van bestuurlijke en beleidsmatige documenten
Wensen
- Aantoonbare werkervaring met het ontwerpen en beschrijven van een ISMS, inclusief het samenbrengen van processen, governance, rollen, verantwoordelijkheden en compliance-eisen tot een samenhangend managementsysteem
- Aantoonbare werkervaring met certificeringstrajecten en volwassenheidsmetingen, inclusief ervaring met de voorbereiding, begeleiding of realisatie van certificeringstrajecten op basis van een ISO-managementsysteem
- Aantoonbare werkervaring met risicomanagement, inclusief het ontwikkelen en toepassen van risicoraamwerken ten behoeve van een ISMS
- Aantoonbare werkervaring met bestuurlijke advisering en stakeholdermanagement, inclusief advisering van management, directie of bestuur over informatiebeveiliging, governance of compliance