Adviseur Contract- en Leveranciersmanagement ICT Conform BIO2/NIS2
Gemeente Oude IJsselstreek
- Uitzenden
- 03-11-2025
- Gelderland
- 16 uur


Dit ga je doen
Opdracht
De gemeente Oude IJsselstreek staat voor de uitdaging om haar informatievoorziening en ICT-dienstverlening beter te beheersen en te beveiligen. Door de komst van de Baseline Informatiebeveiliging Overheid (BIO2) en de implementatie van de NIS2-richtlijn is er een grotere noodzaak om grip te krijgen op contracten met ICT-leveranciers en de bijbehorende risico’s. Binnen de gemeente is de interne capaciteit beperkt, waardoor er behoefte is aan ondersteuning bij de inrichting van contract- en leveranciersmanagement.
Doelstelling
Het doel van de opdracht is om een praktisch en werkbaar raamwerk voor contract- en leveranciersmanagement op ICT-gebied in te richten, dat:
– Voldoet aan de eisen van de BIO2 en de NIS2-richtlijn;
– Rekening houdt met de schaal en beperkte capaciteit van een kleinere gemeente;
– Zorgt voor overzicht, risicobeheersing en compliance bij het werken met ICT-leveranciers;
– Duurzaam en overdraagbaar is naar de interne organisatie.
Werkzaamheden en resultaten
De opdrachtnemer voert de volgende werkzaamheden uit:
1. Inventarisatie en analyse
– In kaart brengen van bestaande ICT-contracten en leveranciers.
– Identificeren van risico’s en afhankelijkheden, inclusief privacy- en securityaspecten.
– Toetsen van huidige situatie aan BIO2 en NIS2-verplichtingen.
De volgende applicaties hebben daarbij prioriteit:
- Zaaksysteem.nl van xxllnx;
- Suites4SociaalDomein van Centric;
- Key2Financien van Centric;
- Key2Burgerzaken(incl. Ediensten) van Centric;
- Key2Datadistributie van Centric;
- Managed Integrations van EnableU en
- RxMission van Roxit Visma
2. Inrichting contract- en leveranciersmanagement
– Ontwikkelen van een praktisch model voor contract- en leveranciersbeheer (rollen, verantwoordelijkheden, processen).
– Voorstellen van een select set aan rapportages en KPI’s (bijvoorbeeld beschikbaarheid, beveiliging, naleving afspraken).
– Opmaken van een risicogebaseerde leveranciersclassificatie.
3. Beleid en documenten
– Opstellen van concept beleidsdocument(en) contract- en leveranciersmanagement ICT.
– Opstellen van standaardformats, zoals een leveranciersbeoordelingsformulier en contractregister.
– Integratie van BIO2/NIS2-verplichtingen in contract- en leveranciersafspraken.
4. Overdracht en borging
– Opleveren van een praktisch handboek of handleiding voor de medewerkers.
– Korte training/sessie voor betrokken medewerkers om zelfstandig het proces te kunnen beheren.
– Adviseren over minimale periodieke controles en rapportages.
Verwachte resultaten (deliverables)
– Overzicht ICT-contracten en leveranciers met risicoclassificatie.
– Contractregister (format + eerste vulling).
– Beleidsnotitie contract- en leveranciersmanagement ICT conform BIO2/NIS2.
– Procesbeschrijving en werkafspraken (rollen, verantwoordelijkheden, frequenties).
– Format leveranciersbeoordeling.
– Handboek/handleiding en overdrachtsessie.
Randvoorwaarden
– De aanpak moet afgestemd zijn op een kleine gemeentelijke organisatie met beperkte capaciteit.
– Oplossingen moeten eenvoudig toepasbaar en schaalbaar zijn.
– Er wordt nauw samengewerkt met de interne coördinator informatiebeveiliging en de ICT-beheerder.
- De opdrachtnemer voert de volgende werkzaamheden uit:
1. Inventarisatie en analyse
– In kaart brengen van bestaande ICT-contracten en leveranciers. - – Identificeren van risico’s en afhankelijkheden, inclusief privacy- en securityaspecten.
- – Toetsen van huidige situatie aan BIO2 en NIS2-verplichtingen.
De volgende applicaties hebben daarbij prioriteit:Zaaksysteem.nl van xxllnx;
- Suites4SociaalDomein van Centric;
- Key2Financien van Centric;
- Key2Burgerzaken(incl. Ediensten) van Centric;
- Key2Datadistributie van Centric;
- Managed Integrations van EnableU en
- RxMission van Roxit Visma
2. Inrichting contract- en leveranciersmanagement
– Ontwikkelen van een praktisch model voor contract- en leveranciersbeheer (rollen, verantwoordelijkheden, processen). - – Voorstellen van een select set aan rapportages en KPI’s (bijvoorbeeld beschikbaarheid, beveiliging, naleving afspraken).
- – Opmaken van een risicogebaseerde leveranciersclassificatie.
3. Beleid en documenten
– Opstellen van concept beleidsdocument(en) contract- en leveranciersmanagement ICT. - – Opstellen van standaardformats, zoals een leveranciersbeoordelingsformulier en contractregister.
- – Integratie van BIO2/NIS2-verplichtingen in contract- en leveranciersafspraken.
4. Overdracht en borging
– Opleveren van een praktisch handboek of handleiding voor de medewerkers. - – Korte training/sessie voor betrokken medewerkers om zelfstandig het proces te kunnen beheren.
- – Adviseren over minimale periodieke controles en rapportages.
Dit ben jij
- Minimaal 2 jaar aantoonbare werkervaring met leveranciers en
contractmanagement binnen een gemeente - Uiterlijk beschikbaar per 10 november 2025 voor 16 uur per week gedurende
gehele opdracht inclusief verlengingen - Aantoonbare werkervaring met contract en leveranciersmanagement binnen de
publieke sector - Aantoonbare kennis en werkervaring met BIO2 en NIS2 binnen gemeentelijke
context
- Minimaal 3 jaar aantoonbare werkervaring binnen een gemeente
- Minimaal 2 jaar aantoonbare werkervaring met BIO2 en NIS2 binnen
gemeentelijke context
Team TenMonks

Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.