ISO – Senior Adviseur (Digitaal) Veilig Inkopen
Veiligheidsregio Utrecht
- Uitzenden
- 01-10-2026
- 36 uur
Dit ga je doen
Opdracht
De Veiligheidsregio Utrecht werkt aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Onderdeel hiervan is het versterken en structureel borgen van informatiebeveiligingsaspecten binnen inkoop-, contract- en leveranciersprocessen.
De VRU beschikt reeds over diverse adviezen, templates, werkinstructies en hulpmiddelen op het gebied van veilig inkopen, leveranciersbeheersing en informatiebeveiliging. De organisatie heeft behoefte aan een ervaren adviseur die deze bouwstenen analyseert, harmoniseert en geschikt maakt voor duurzaam gebruik vanaf 2027. De opdracht richt zich op het verder ontwikkelen, implementeren en borgen van een praktische werkwijze voor veilig inkopen, leveranciersbeheersing en risicomanagement, passend binnen de BIO2 en het Information Security Management System (ISMS) van de VRU. De kandidaat voert zelfstandig risicoanalyses uit op leveranciers, diensten en oplossingen en vertaalt de resultaten naar concrete adviezen, beheersmaatregelen en besluitvorming proceseigenaren.
Hierbij ligt de focus niet uitsluitend op informatiebeveiliging binnen traditionele IT-omgevingen, maar ook op risico's binnen Operationele Technologie (OT) omgevingen. De kandidaat beoordeelt onder meer de risico's van verbonden systemen en apparatuur, zoals voertuigtelemetrie, sensornetwerken, communicatiesystemen en andere operationeel kritische technologieën.
De opdracht resulteert minimaal in:
- Een handreiking Veilig Inkopen.
- Geactualiseerde processen, werkinstructies, formats en beoordelingskaders voor leveranciersbeheersing.
- Een praktisch toepasbare en vastgestelde werkwijze voor het uitvoeren, beoordelen en vastleggen van leveranciersbeoordelingen en risicoanalyses.
- Zelfstandig uitgevoerde risicoanalyses op leveranciers, diensten en technologieën, inclusief bijbehorende adviezen en aanbevelingen voor beheersmaatregelen.
- Een vastgestelde risicoclassificatie van leveranciers en bijbehorende beheersmaatregelen.
- Adviezen en beoordelingscriteria voor leveranciers en oplossingen binnen IT-, OT- en IoT-domeinen, waaronder toepassingen zoals voertuigtelemetrie en andere verbonden operationele systemen.
- Inrichting en borging van relevante processen, registraties, controles en documentatie binnen BASE27.
Dit ben jij
- Minimaal een afgeronde hbo-bacheloropleiding op het gebied van
informatiebeveiliging, informatiekunde, of cyber security - Minimaal in het bezit van ISO/IEC 27001 Certified Practitioner certificaat
- Afgelopen 5 jaar, minimaal 3 jaar ervaring met het beoordelen van
informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen,
applicaties of andere externe dienstverlening - Afgelopen 3 jaar, minimaal 1 jaar heeft aantoonbare ervaring met het
uitvoeren van risicoanalyses en leveranciersbeoordelingen voor OT- of
IoT-oplossingen - Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met de functionele
inrichting en het gebruik van BASE27 voor ISMS-, risicomanagement- en
leveranciersbeheersingsprocessen
- Aantoonbare werkervaring met veilig inkopen en leveranciersbeheersing
- Aantoonbare werkervaring met risicoanalyses en beveiligingsadvisering
- Aantoonbare werkervaring met OT- en IoT-omgevingen; ervaring met
operationeel kritische systemen, zoals voertuigtelemetrie, sensornetwerken,
watermanagement, industriële besturing of vergelijkbare omgevingen wordt
hierbij positief gewaardeerd - Aantoonbare werkervaring met BASE27
- Aantoonbare werkervaring met implementatie en borging van ISMS-processen
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.