Adviseur Informatie veiligheid & Ciso

Verloning30-32 uurICT
Verloning30-32 uurICT
Plaats
Utrecht, Utrecht
Duur
2026-10-12T07:00:00Z - 2027-02-12T16:00:00Z
Reageren tot
28 september 2026
€107,25per uur

Kies je bemiddelaar

€107,25per uur
Je reageert via

De Transparante Broker

Naar hun profiel
83%Transparantie
3,2Score
387Opdrachten
€5Fee
Wie betaalt de fee
opdrachtgever betaalt
Tarief bij deze opdracht
€107,25 per uur na fee
Beoordelingen
38 beoordelingen

Omschrijving

Opdracht

Je vervult de dubbele rol van CISO van GIJS en Adviseur Informatieveiligheid binnen Team Interne Ondersteuning, cluster Informatie.

Als CISO houd je toezicht op informatieveiligheid en rapporteer je periodiek aan het management en het bestuur.

Als Adviseur Informatieveiligheid richt je je op de implementatie van de Cybersecuritywet (NIS2) en adviseer je over BIO2, ISO 27001, risicomanagement, leveranciersmanagement, compliance en audit.

Je coördineert en rondt de implementatie van het ISMS af, voert het informatieveiligheidsbeleid en begeleidt bijbehorende projecten; daarnaast ben je ENSIA-coördinator.

Inzet is vanwege uitval van een collega 30–32 uur per week, initieel minimaal vier maanden met mogelijkheid tot verlenging (viermaal drie maanden).

Je werkt vanuit IJsselstein bij Gemeente IJsselstein binnen een cluster van circa 14 collega’s waarin Informatiemanagement, Informatieveiligheid, ICT, Archief en Post samenkomen.

Vereist profiel

  • Aantoonbare ervaring als CISO of senior informatieveiligheidsadviseur, bij voorkeur binnen de publieke sector of gemeenten.
  • Duidelijke kennis en praktische ervaring met NIS2-implementatie, ISO 27001 en BIO2-vereisten.
  • Sterke vaardigheden in risicomanagement, leveranciersmanagement, compliance en auditprocessen.
  • Ervaring met opzetten, uitrollen en borgen van een ISMS en coördinatie van ENSIA-meldingen.
  • Communicatief vaardig en gewend te rapporteren aan management en bestuur; politiek-bestuurlijke sensitiviteit is een pré.
  • Zelfstandig, proactief, hands-on instelling en goed in stakeholdermanagement binnen een kleine organisatie/cluster.
  • Beschikbaarheid circa 30–32 uur per week en inzetbaar voor minimaal vier maanden; voorkeur voor directe beschikbaarheid.
  • Opleiding op HBO/WO-niveau in ICT, informatiebeveiliging of vergelijkbaar; certificeringen zoals CISM, CISSP of lead implementer ISO27001 zijn een pré.

Eisen

  • Bring Your Own Device is van toepassing. De kandidaat beschikt gedurende de gehele looptijd van de opdracht over een eigen mobiele telefoon inclusief abonnement voor alle zakelijke contacten en over een eigen laptop en/of iPad voor de uitvoering van de werkzaamheden.
  • Aantoonbare werkervaring binnen een gemeentelijke organisatie.
  • Aantoonbare werkervaring in de rol van CISO (Chief Information Security Officer).
  • Aantoonbare werkervaring als Adviseur Informatieveiligheid.
  • Aantoonbare werkervaring als ENSIA-coördinator.

Wensen

  • Uurtarief maximaal € 110,- exclusief btw, inclusief reiskosten woon-werkverkeer, werk-werkverkeer, parkeerkosten én fee Flextender.
  • Aantoonbare werkervaring als CISO binnen een gemeentelijke organisatie.
  • Aantoonbare werkervaring als Adviseur Informatieveiligheid.
  • Aantoonbare werkervaring als ENSIA-coördinator.

Competenties

  • Bestuurlijke sensitiviteit: kan opereren op verschillende niveaus binnen de organisatie en schakelen met management en bestuur.
  • Organisatiesensitiviteit: kan opereren op verschillende niveaus binnen de organisatie en schakelen met management en bestuur.
  • Adviserend vermogen: vertaalt complexe vraagstukken rondom informatieveiligheid naar heldere, toepasbare adviezen.
  • Analytisch vermogen: kan risico’s, compliancevraagstukken en beveiligingsmaatregelen analyseren en in samenhang beoordelen.
  • Regievermogen: houdt overzicht, bewaakt voortgang en weet verschillende betrokkenen mee te nemen bij onder meer ISMS, ENSIA en informatieveiligheidsprojecten.
  • Coördinatievermogen: houdt overzicht, bewaakt voortgang en weet verschillende betrokkenen mee te nemen bij onder meer ISMS, ENSIA en informatieveiligheidsprojecten.
  • Resultaatgerichtheid: werkt gericht toe naar concrete resultaten, waaronder het afronden van de implementatie van het ISMS.
  • Communicatieve vaardigheden: communiceert helder en overtuigend met zowel inhoudelijke specialisten als management en bestuur.
  • Zelfstandigheid: pakt werkzaamheden zelfstandig op, signaleert knelpunten en neemt initiatief waar nodig.
  • Proactiviteit: pakt werkzaamheden zelfstandig op, signaleert knelpunten en neemt initiatief waar nodig.
  • Samenwerkingsgerichtheid: werkt effectief samen binnen het cluster Informatie en met andere onderdelen van de organisatie.

… lees de volledige omschrijving bij De Transparante Broker.