Kwartiermaker ISMS & Compliance
Veiligheidsregio Utrecht
- Uitzenden
- 10-09-2026
- 36 uur
Dit ga je doen
Opdracht
De Veiligheidsregio Utrecht werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Binnen dit programma worden momenteel verschillende initiatieven en verbetertrajecten parallel uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness, en auditing.
De VRU werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Binnen dit programma worden verschillende initiatieven en verbetertrajecten uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness en auditing.Het inventariseren en bestuderen van bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten.
De VRU heeft behoefte aan een ervaren Kwartiermaker ISMS & Compliance die deze bouwstenen in samenhang beschouwt en vertaalt naar een integraal Information Security Management System (ISMS), passend binnen de BIO2 en de werkwijze van de organisatie. Het doel van de opdracht is het opleveren van een samenhangend ontwerp van het ISMS, waarin bestaande en reeds ontwikkelde onderdelen van het informatiebeveiligingsdomein zijn geïntegreerd en bestuurbaar zijn gemaakt. De opdracht richt zich nadrukkelijk op het structureren, beschrijven en in samenhang brengen van bestaande producten, processen, verantwoordelijkheden en governance-elementen. Daarbij wordt bijzondere aandacht besteed aan compliance- en risicomanagementprocessen met betrekking tot leveranciersrelaties, waaronder veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen, ketenrisico's.
De opdracht resulteert in:
- Een uitgewerkte doelinrichting (SOLL-situatie) voor het ISMS, passend binnen de BIO2 en de organisatiecontext van de VRU.
- Het opstellen van een integraal ISMS-handvest waarin de samenhang tussen processen, verantwoordelijkheden, en sturing wordt vastgelegd.
- Een advies over de toepassing en borging van relevante wet- en regelgeving, normen en beveiligingseisen, waaronder ABRO-gerelateerde vereisten binnen leveranciers- en inkoopprocessen.
- Een voorstel voor de inrichting van nalevingsprocessen binnen het ISMS.
- Om deze resultaten te bereiken inventariseert en analyseert de opdrachtnemer bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten en brengt deze samen tot één integraal en samenhangend geheel.
Dit ben jij
- Minimaal een afgeronde opleiding op WO-masterniveau, bij voorkeur in de
richting van Bedrijfskunde, Bestuurskunde, Informatiekunde, Cyber Security
of vergelijkbaar - Minimaal in het bezit van een ISO/IEC 27001 Lead Auditor certificering, en
aantoonbare ervaring met de inrichting, beoordeling en doorontwikkeling van
Information Security Management Systems (ISMS) - Minimaal 5 jaar aantoonbare ervaring met informatiebeveiliging,
-governance, -compliance, -procesmanagement of -kwaliteitsmanagement binnen
middelgrote of grote organisaties - Kandidaat heeft in de afgelopen 5 jaar minimaal 1 vergelijkbare opdracht
uitgevoerd, waarbij hij of zij zelfstandig verantwoordelijk was voor het
ontwerpen, beschrijven of inrichten van een Information Security Management
System (ISMS) binnen een grote (meer dan 500 medewerkers) organisatie - De kandidaat heeft minimaal één referentieopdracht uitgevoerd waarin ABRO
2026 een substantieel onderdeel vormde van de werkzaamheden, bijvoorbeeld
binnen risicoanalyses, audits, leveranciersbeoordelingen, compliance of
inkooptrajecten - Kandidaat beheerst de Nederlandse taal uitstekend, zowel mondeling als
schriftelijk, en heeft aantoonbare ervaring met het opstellen van
bestuurlijke en beleidsmatige documenten
- Aantoonbare werkervaring met het ontwerpen en beschrijven van een ISMS,
inclusief het samenbrengen van processen, governance, rollen,
verantwoordelijkheden en compliance-eisen tot een samenhangend
managementsysteem - Aantoonbare werkervaring met certificeringstrajecten en
volwassenheidsmetingen, inclusief ervaring met de voorbereiding,
begeleiding of realisatie van certificeringstrajecten op basis van een
ISO-managementsysteem - Aantoonbare werkervaring met risicomanagement, inclusief het ontwikkelen en
toepassen van risicoraamwerken ten behoeve van een ISMS - Aantoonbare werkervaring met bestuurlijke advisering en
stakeholdermanagement, inclusief advisering van management, directie of
bestuur over informatiebeveiliging, governance of compliance
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.