Projectmanager informatieveiligheid
Gemeente Hardenberg
- Uitzenden
- 01-07-2026
- 16 uur
Dit ga je doen
Opdracht
De opdracht heeft als doel het inrichten, verankeren en uitvoeren van risico-gedreven werken op het gebied van informatiebeheer en -beveiliging bij de gemeente Hardenberg. Onderstaande aspecten zijn hierbij van belang.
1. Risicoappetijt en besluitvorming: heldere risicobereidheid en doorwerking van risicoanalyses in bestuurlijke en operationele besluiten.
2. Risico-identificatie en -analyse: systematisch in beeld brengen, wegen en analyseren van risico's bij kritieke dienstverlenende processen, inclusief ketenrisico's.
3. Risicobehandeling en maatregelen: risicobehandeling (accepteren, reduceren, vermijden of overdragen) en afwegen en uitvoeren van beheersmaatregelen, inclusief restrisico-acceptatie. Het restrisico is het risico dat overblijft nadat er maatregelen zijn getroffen.
4. Monitoring en rapportage: periodieke rapportage over risico's en de werking van maatregelen, zodat bestuur en management kunnen sturen.
5. Integratie in werkprocessen: verankering van de risicocyclus (PDCA) in de dagelijkse operatie met praktische instructies voor teamleiders en proceseigenaren, ondersteund door Key2Control.
6. Risicobewustzijn en gedrag: medewerkers en leidinggevenden handelen risicobewust en leggen dit vast.
Op te leveren resultaten:
· Risicoraamwerk met methodiek voor risicoanalyse, -beoordeling en -behandeling
· Vastgestelde risicoappetijt van de gemeente Hardenberg
· Uitgevoerde risicoanalyses op de kritieke dienstverlenende processen
· Top-X risico's en bijbehorende top-X maatregelen
· Risico-gedreven werkwijze geïntegreerd in werkprocessen met werkinstructies
· PDCA in Key2Control
· Overzicht van risicoverantwoordelijkheden van teamleiders, met instructies wanneer en hoe deze uit te voeren
· ISMS-dashboard met rapportagestructuur
· Signalen en verbetervoorstellen voor de voorwaardelijke governance structuur
Dit ben jij
- Aantoonbaar afgeronde opleiding op minimaal WO niveau
- Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 6 jaar met
informatiebeveiliging bij een gemeente - Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 6 jaar met IAM bij
een gemeente - Aantoonbare werkervaring met M365 bij een gemeente
- Aantoonbare werkervaring met BIO2
- Minimaal 3 jaar aantoonbare werkervaring met risicoanalyses
- Minimaal 3 jaar aantoonbare werkervaring bij een gemeente met ISMS en
ISMS-dashboards - Aantoonbare werkervaring met het opzetten van
bedrijfscontinuïteitsmanagement - Aantoonbare werkervaring met Key2control
- Minimaal 3 jaar aantoonbare werkervaring met risicoanalyses
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.