Projectleider Informatiebeveiliging & Leveranciersrisicomanagement
- Plaats
- Zuid-Holland
- Duur
- 12 maanden (exclusief verlenging)
- Reageren tot
- 2 oktober 2026
- Opdrachtgever
- niet vermeld
Kies je bemiddelaar
OverheidZZP
- Wie betaalt de fee
- opdrachtgever betaalt
- Tarief bij deze opdracht
- geen tarief
- Beoordelingen
- 15 beoordelingen
Omschrijving
In het kort: Je gaat als projectleider organisatiebreed processen en werkwijzen ontwikkelen en implementeren om informatiebeveiligings- en leveranciersrisico’s te beheersen, wet- en regelgeving te vertalen en stakeholders te verbinden tot een auditbare, digitale weerbare organisatie.
Als Projectleider Informatiebeveiliging & Leveranciersrisicomanagement bij de opdrachtgever speel je een belangrijke rol in het versterken van de digitale weerbaarheid van de organisatie. Door de invoering van de Cyberbeveiligingswet (Cbw) en de toenemende eisen rondom informatiebeveiliging is het noodzakelijk om risico’s binnen leveranciersrelaties en toeleveringsketens aantoonbaar te beheersen.
Je krijgt de verantwoordelijkheid om een organisatiebrede, werkbare en auditbare werkwijze te ontwikkelen en te implementeren voor het beheersen van informatiebeveiligingsrisico’s. Daarbij werk je nauw samen met verschillende disciplines, waaronder Inkoop, Contractmanagement, Leveranciersmanagement, Privacy, Juridische Zaken, ICT en vertegenwoordigers uit de primaire bedrijfsprocessen.
Je leidt het project van initiatiefase tot en met implementatie en overdracht aan de lijnorganisatie. Hierbij zorg je voor verbinding tussen inhoud, processen, mensen, systemen en contractuele afspraken. Dankzij jouw ervaring weet je complexe vraagstukken te vertalen naar praktische oplossingen die organisatiebreed worden gedragen.
Jouw werkzaamheden
- Leiden van het project rondom informatiebeveiliging binnen leveranciersrelaties en toeleveringsketens.
- Opstellen en realiseren van een gedragen projectplan inclusief planning, governance en implementatieaanpak.
- Inventariseren, beoordelen en documenteren van leveranciers en relevante toeleveringsketens op informatiebeveiligingsrisico’s.
- Inrichten van processen voor risicobeoordeling, monitoring en periodieke herbeoordeling van leveranciers.
- Vertalen van wet- en regelgeving, beleid en normenkaders naar werkbare processen, rollen en werkinstructies.
- Borgen van informatiebeveiligingseisen in contracten, overeenkomsten en leveranciersafspraken.
- Uitvoeren en coördineren van risicoanalyses binnen kritieke ICT-diensten en bijbehorende toeleveringsketens.
- Implementeren van processen voor de aanschaf, het gebruik, beheer en beëindiging van clouddiensten.
- Opstellen van implementatie-, communicatie- en opleidingsplannen voor betrokken medewerkers.
- Afstemmen met interne stakeholders en management over voortgang, risico’s, besluiten en benodigde maatregelen.
- Zorgen voor een auditbare inrichting die voldoet aan de eisen van de Cyberbeveiligingswet (Cbw) en de sectorale normen binnen de drinkwatersector.