Projectleider ISMS Implementatie & Beleidsontwikkeling
Gemeente Leidschendam-Voorburg
- Uitzenden
- 18-09-2026
- 24 uur
Dit ga je doen
Afdeling
Stap in de wereld van Informatiemanagement, ICT Service en Onderzoek (IISO), waar innovatie en samenwerking samenkomen! Ons dynamische team omvat twee krachtige teams: informatiemanagement (inclusief informatiebeveiliging, business intelligence en onderzoek) en ICT Service (beheer). Met meer dan 65 toegewijde medewerkers – inclusief externe experts – zetten we ons in voor het leveren van hoogwaardige diensten. Onder leiding van onze CIO en twee gepassioneerde teamleiders streven we naar succes en vooruitgang. Achter de schermen staat ons ondersteunende team klaar, met een mix van talenten waaronder een Adviseur Kwaliteit en Proces, CISO, deliverymanager en een financieel medewerker. Kortom, bij IISO krijg je niet alleen een baan, maar word je onderdeel van een bruisende gemeenschap die vooroploopt in de wereld van informatietechnologie en -beveiliging!
Opdracht
De organisatie staat voor de opgave om het Information Security Management System (ISMS) verder te implementeren en te operationaliseren conform BIO2 en de NIS2/Cyberbeveiligingswet. Hiervoor is het noodzakelijk om zowel de governance en sturing te versterken als een samenhangend stelsel van tactische beleidsdocumenten te realiseren.
De opdrachtnemer vervult de rol van Projectleider ISMS Implementatie & Beleidsontwikkeling en is verantwoordelijk voor het regisseren van de voortgang én het inhoudelijk opstellen van beleidskaders.
De rol combineert:
- Regie en coördinatie (ca. 40–50%)
- Beleidsontwikkeling (ca. 50–60%)
De projectleider fungeert als centrale linking pin tussen programma, ISO’s, lijnorganisatie en control-functies en zorgt voor aantoonbare voortgang op strategische en tactische informatiebeveiligingsvraagstukken.
Doel van de opdracht
- Realiseren van een werkend en aantoonbaar ISMS;
- Opstellen van samenhangende tactische beleidsdocumenten;
- Zorgen dat van de kroonjuwelen, de GAP-analyses en verbetermaatregelen planmatig en tijdig worden uitgevoerd;
- Inrichten en versterken van governance en sturing op informatiebeveiliging.
Resultaatgebieden en werkzaamheden
1. Projectleiding en regie
- Stuurt strak op planning, mijlpalen en deadlines;
- Houdt integraal overzicht op alle ISMS-activiteiten;
- Zorgt voor samenhang tussen beleid, uitvoering en controle.
2. Coördinatie GAP-analyses en verbeterplannen
- Coördineert de uitvoering van GAP-analyses, rapportages en verbetervoorstellen van de kroonjuwelen;
- Stelt een integrale planning en roadmap op en bewaakt deze;
- Ontwikkelt en implementeert uniforme formats en templates voor GAP-analyses, risico-inschattingen en verbeterplannen;
- samenwerkt/afstemt met de projectleider Proces-, Risico, Kwaliteit, en bedrijfscontinuïteit management.
3. Beleidsontwikkeling
De projectleider is verantwoordelijk voor het opstellen van tactische ISMS-beleidsdocumenten in nauwe samenwerking met de organisatie.
- Stelt in samenhang beleidsdocumenten op;
- Haalt actief input op bij ISO’s, proceseigenaren, CISO en andere stakeholders en organiseert afstemming en werksessies;
- Verwerkt input tot gedragen beleidsdocumenten.
4. Governance en inrichting
- Werkt rollen, verantwoordelijkheden en mandaat verder uit (RASCI);
- Draagt bij aan inrichting van governance conform het Three Lines Model;
- Versterkt samenhang tussen informatiebeveiliging, privacy, audit en control.
Deliverables
1. Beleidsproducten
- Vastgestelde set van prioritaire tactische ISMS-beleidsdocumenten;
- Samenhangend beleidsraamwerk (inclusief governance).
2. Standaardisatie en werkwijze
- Vastgestelde en geïmplementeerde formats en templates voor:
- GAP-analyses;
- risicobeoordeling;
- verbeterplannen;
- Beschreven en ingevoerde uniforme werkwijze voor uitvoering binnen de organisatie.
3. Geconsolideerd inzicht
- Organisatiebreed overzicht van uitgevoerde GAP-analyses en IST/SOLL-situatie;
- Inzicht in belangrijkste risico’s, hiaten en prioriteiten.
4. ISMS implementatie en tooling
- Ingericht en werkend ISMS-proces (PDCA-cyclus);
- Geïmplementeerde en gebruikte ISMS-tooling;
- Aantoonbare koppeling tussen beleid, risico’s, maatregelen en monitoring.
5. Roadmap en sturing
- Integrale ISMS-roadmap (0–18 maanden);
- Overzicht van geplande en lopende verbetermaatregelen.
Dit ben jij
- Minimaal 3 jaar aantoonbare werkervaring als projectleider,
programmamanager en/of kwartiermaker met sturing op planning, voortgang en
realisatie van (implementatie)projecten - Minimaal 3 jaar aantoonbare werkervaring met informatiebeveiliging,
governance, compliance, procesmanagement en/of kwaliteitsmanagement - Aantoonbare werkervaring met informatiebeveiliging en ISMS-implementaties
(bijv. ISO 27001, BIO/BIO2), inclusief het inrichten van processen,
governance en/of tooling - Minimaal 1 jaar aantoonbare werkervaring met het opstellen van
beleidsdocumenten binnen een overheidsorganisatie
- Minimaal 3 jaar aantoonbare werkervaring als projectleider met het
begeleiden van ISMS-implementaties of informatiebeveiligingstrajecten - Minimaal 2 jaar aantoonbare werkervaring met het opstellen van tactische
ISMS-beleidsdocumenten binnen een gemeente - Aantoonbare werkervaring met het opstellen en bewaken van planningen en
roadmaps - Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau
- Per september 2026 beschikbaar voor gemiddeld 24 uur per week
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.