Kwartiermaker ISMS & Compliance

Utrecht, Utrecht · Gemeente Utrecht · Public United

Indicatief markttarief
ca. €115 per uurIndicatief sectorgemiddelde (bron: Knab 2026)
Inzet
28 uur per week
Locatie
Utrecht, Utrecht
Opdrachtgever
Gemeente Utrecht
Via
Public United
Sluitingsdatum
27 augustus 2026
Geplaatst
13 augustus 2026
ZZP
Toegestaan

Omschrijving

De Veiligheidsregio Utrecht (VRU) is een samenwerkingsverband van alle 26 Utrechtse gemeenten dat zich dagelijks inzet voor de veiligheid van de regio. Binnen het programma Digitale Veiligheid wordt momenteel aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2 gewerkt. Verschillende initiatieven en verbetertrajecten lopen parallel op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness en auditing. De VRU heeft behoefte aan een ervaren Kwartiermaker ISMS & Compliance die de bestaande bouwstenen in samenhang beschouwt en vertaalt naar een integraal Information Security Management System. Als Kwartiermaker zult u de bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en BIO2-producten inventariseren en analyseren. U brengt deze samen tot een coherent geheel en ontwerpt een doelinrichting (SOLL-situatie) voor het ISMS, passend binnen de BIO2 en de organisatiecontext van de VRU. U stelt een integraal ISMS-handvest op waarin de samenhang tussen processen, verantwoordelijkheden en sturing wordt vastgelegd. Bijzondere aandacht gaat uit naar compliance- en risicomanagementprocessen met betrekking tot leveranciersrelaties, waaronder veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen en ketenrisico's. U adviseert over de toepassing en borging van relevante wet- en regelgeving, normen en beveiligingseisen, waaronder ABRO-gerelateerde vereisten. De opdracht richt zich nadrukkelijk op het structureren, beschrijven en in samenhang brengen van bestaande producten, processen, verantwoordelijkheden en governance-elementen. U werkt zelfstandig en proactief, creëert draagvlak bij uiteenlopende stakeholders, en weet de balans te bewaken tussen de strenge eisen van de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak.

Belangrijkste eisen

  • Minimaal afgeronde opleiding op WO-masterniveau, bij voorkeur in Bedrijfskunde, Bestuurskunde, Informatiekunde, Cybersecurity of vergelijkbaar
  • ISO/IEC 27001 Lead Auditor certificering en aantoonbare ervaring met inrichting, beoordeling en doorontwikkeling van ISMS
  • Minimaal 5 jaar aantoonbare ervaring met informatiebeveiliging, governance, compliance, procesmanagement of kwaliteitsmanagement binnen middelgrote of grote organisaties
  • Minimaal 1 vergelijkbare opdracht in afgelopen 5 jaar waarbij u zelfstandig verantwoordelijk was voor ontwerpen/beschrijven van ISMS binnen organisatie >500 medewerkers
  • Minimaal 1 referentieopdracht met substantiële ABRO 2026-component (risicoanalyses, audits, leveranciersbeoordelingen, compliance of inkooptrajecten)
  • Uitstekende beheersing Nederlandse taal mondeling en schriftelijk, aantoonbare ervaring opstellen bestuurlijke en beleidsmatige documenten
  • Leidinggevend vermogen, eigenaarschap, visie en natuurlijk gezag in complexe omgevingen
  • Helder en overtuigend communicatievermogen, stakeholdermanagement en draagvlakcreatie
  • Organisatiesensitiviteit, scherpe analyse en vermogen om hoofd- van bijzaken te scheiden

Team: U werkt binnen het programma Digitale Veiligheid van de Veiligheidsregio Utrecht, in samenhang met verschillende teams die initiatieven uitvoeren op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting...

Reageer op deze opdracht via Public United

Je wordt doorgestuurd naar de website van Public United. ZZPdock is geen tussenpartij.

Bekijk meer opdrachten

Vergelijkbare opdrachten