Senior Adviseur (Digitaal) Veilig Inkopen

Utrecht, Utrecht · Gemeente Utrecht · Public United

Indicatief markttarief
ca. €103 per uurIndicatief sectorgemiddelde (bron: Knab 2026)
Inzet
36 uur per week
Locatie
Utrecht, Utrecht
Opdrachtgever
Gemeente Utrecht
Via
Public United
Sluitingsdatum
2 september 2026
Geplaatst
13 augustus 2026
ZZP
Toegestaan

Omschrijving

De Veiligheidsregio Utrecht werkt aan de verdere professionalisering van informatiebeveiliging en implementatie van de BIO2. Als Senior Adviseur (Digitaal) Veilig Inkopen bent u verantwoordelijk voor het versterken en structureel borgen van informatiebeveiligingsaspecten binnen inkoop-, contract- en leveranciersprocessen. U analyseert bestaande adviezen, templates, werkinstructies en hulpmiddelen op het gebied van veilig inkopen en harmoniseert deze tot een duurzame werkwijze voor gebruik vanaf 2027. In deze rol voert u zelfstandig risicoanalyses uit op leveranciers, diensten en oplossingen en vertaalt de resultaten naar concrete adviezen, beheersmaatregelen en ondersteuning van proceseigenaren. De focus ligt niet alleen op informatiebeveiliging binnen traditionele IT-omgevingen, maar ook op risico's in Operationele Technologie (OT) en Internet of Things (IoT) omgevingen, zoals voertuigtelemetrie, sensornetwerken en communicatiesystemen. U bent eigenaar van de implementatie en borging van een praktische werkwijze die aansluit op het Information Security Management System (ISMS) van de VRU. De opdracht resulteert in concrete deliverables: een handreiking Veilig Inkopen, geactualiseerde processen en werkinstructies, een praktisch toepasbare werkwijze voor leveranciersbeoordelingen, zelfstandig uitgevoerde risicoanalyses met bijbehorende adviezen, een vastgestelde risicoclassificatie van leveranciers en specifieke adviezen voor IT-, OT- en IoT-domeinen. Daarnaast richt u de relevante processen, registraties, controles en documentatie in binnen BASE27.

Belangrijkste eisen

  • Minimaal afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde of cyber security
  • ISO/IEC 27001 Certified Practitioner certificaat
  • Minimaal 3 jaar ervaring (afgelopen 5 jaar) met beoordeling van informatiebeveiligingsrisico's van leveranciers, cloudoplossingen of externe dienstverlening
  • Minimaal 1 jaar ervaring (afgelopen 3 jaar) met risicoanalyses en leveranciersbeoordelingen voor OT- of IoT-oplossingen
  • Minimaal 1 jaar aantoonbare ervaring (afgelopen 3 jaar) met functionele inrichting en gebruik van BASE27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen
  • Aantoonbare werkervaring met opzetten, verbeteren of borgen van processen voor veilig inkopen en leveranciersbeheersing
  • Ervaring met zelfstandig uitvoeren van risicoanalyses op leveranciers, clouddiensten en externe dienstverlening met toepassing van methodieken
  • Ervaring met beveiligingsvraagstukken in OT- en IoT-omgevingen, inclusief operationeel kritische systemen
  • Ervaring met implementatie en borging van ISMS-processen, rollen, registraties, controles en documentatie
  • Proactieve houding, zelfstandigheid en eigenaarschap; vermogen om stakeholders te inspireren en mee te nemen in veranderingen

Team: U werkt samen met diverse afdelingen binnen de Veiligheidsregio Utrecht, waaronder informatiebeveiligings- en risicobeheersingsmedewerkers, proceseigenaren en management. De VRU is een samenwerkingsverband van 26 Utrechtse gemeenten dat zich richt...

Reageer op deze opdracht via Public United

Je wordt doorgestuurd naar de website van Public United. ZZPdock is geen tussenpartij.

Bekijk meer opdrachten

Vergelijkbare opdrachten