Projectleider Informatiebeveiliging & Leveranciersrisicomanagement

Detachering40 uurICT
Detachering40 uurICT
Plaats
Zuid-Holland
Duur
12 maanden (exclusief verlenging)
Reageren tot
2 oktober 2026
Opdrachtgever
niet vermeld

Kies je bemiddelaar

Je reageert via

OverheidZZP

Naar hun profiel
64%Transparantie
3,7Score
248Opdrachten
€10Fee
Wie betaalt de fee
opdrachtgever betaalt
Tarief bij deze opdracht
geen tarief
Beoordelingen
15 beoordelingen

Omschrijving

In het kort: Je gaat als projectleider organisatiebreed processen en werkwijzen ontwikkelen en implementeren om informatiebeveiligings- en leveranciersrisico’s te beheersen, wet- en regelgeving te vertalen en stakeholders te verbinden tot een auditbare, digitale weerbare organisatie.

Als Projectleider Informatiebeveiliging & Leveranciersrisicomanagement bij de opdrachtgever speel je een belangrijke rol in het versterken van de digitale weerbaarheid van de organisatie. Door de invoering van de Cyberbeveiligingswet (Cbw) en de toenemende eisen rondom informatiebeveiliging is het noodzakelijk om risico’s binnen leveranciersrelaties en toeleveringsketens aantoonbaar te beheersen.

Je krijgt de verantwoordelijkheid om een organisatiebrede, werkbare en auditbare werkwijze te ontwikkelen en te implementeren voor het beheersen van informatiebeveiligingsrisico’s. Daarbij werk je nauw samen met verschillende disciplines, waaronder Inkoop, Contractmanagement, Leveranciersmanagement, Privacy, Juridische Zaken, ICT en vertegenwoordigers uit de primaire bedrijfsprocessen.

Je leidt het project van initiatiefase tot en met implementatie en overdracht aan de lijnorganisatie. Hierbij zorg je voor verbinding tussen inhoud, processen, mensen, systemen en contractuele afspraken. Dankzij jouw ervaring weet je complexe vraagstukken te vertalen naar praktische oplossingen die organisatiebreed worden gedragen.

Jouw werkzaamheden

  • Leiden van het project rondom informatiebeveiliging binnen leveranciersrelaties en toeleveringsketens.
  • Opstellen en realiseren van een gedragen projectplan inclusief planning, governance en implementatieaanpak.
  • Inventariseren, beoordelen en documenteren van leveranciers en relevante toeleveringsketens op informatiebeveiligingsrisico’s.
  • Inrichten van processen voor risicobeoordeling, monitoring en periodieke herbeoordeling van leveranciers.
  • Vertalen van wet- en regelgeving, beleid en normenkaders naar werkbare processen, rollen en werkinstructies.
  • Borgen van informatiebeveiligingseisen in contracten, overeenkomsten en leveranciersafspraken.
  • Uitvoeren en coördineren van risicoanalyses binnen kritieke ICT-diensten en bijbehorende toeleveringsketens.
  • Implementeren van processen voor de aanschaf, het gebruik, beheer en beëindiging van clouddiensten.
  • Opstellen van implementatie-, communicatie- en opleidingsplannen voor betrokken medewerkers.
  • Afstemmen met interne stakeholders en management over voortgang, risico’s, besluiten en benodigde maatregelen.
  • Zorgen voor een auditbare inrichting die voldoet aan de eisen van de Cyberbeveiligingswet (Cbw) en de sectorale normen binnen de drinkwatersector.