< Naar alle vacatures

Kwartiermaker ISMS & Compliance

Opleidingsniveau

WO-masterniveau (bij voorkeur Bedrijfskunde, Bestuurskunde, Informatiekunde of Cyber Security)

Salarisindicatie in loondienst

€65000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€80 - €135 per uur

Doorgroeimogelijkheden

CISO, Hoofd Informatiebeveiliging, Programmaleider Digitale Veiligheid, Directeur IT/GRC

Competenties & vaardigheden

ISMS-ontwerp, Risicomanagement, Stakeholdermanagement, Audit- en certificeringskennis

Gerelateerde functies

ISMS-manager, Information Security Manager, Compliance Officer, GRC-consultant, Supplier Risk Manager

Functiebeschrijving

De kwartiermaker ISMS & Compliance ontwerpt en implementeert een samenhangend Information Security Management System dat aansluit op relevante standaarden en wettelijke kaders. Hij of zij brengt bestaande beleidsdocumenten, processen en governance-structuren samen tot een bestuurbaar managementsysteem met heldere rollen en verantwoordelijkheden. De functie vereist het operationaliseren van compliance- en risicomanagementprocessen, met speciale aandacht voor leveranciersrelaties, contracteisen en ketenrisico's. Resultaatverantwoordelijkheid omvat het opleveren van handvesten, nalevingsprocessen en advies voor auditaties of certificeringstrajecten.

Salarisindicatie

Op vaste contractbasis ligt het bruto jaarsalaris doorgaans tussen €65.000 en €95.000, afhankelijk van schaal en ervaring. Voor zzp opdrachten en interim werk liggen gebruikelijke uurtarieven tussen €80 en €135 per uur, inclusief reguliere marktopslagen en zonder bijkomende onkosten. Opdrachten overheid en trajecten via tenderplatforms kennen vaak gehanteerde maxima en vereisen transparante tariefopgave; het maximumtarief van sommige aanbestedingen bedraagt €135/uur. Vergoedingen kunnen verschillen bij langdurige detacheringsopdrachten of projectmatige DAS-constructies.

Typische werkzaamheden

Inventariseren en analyseren van beleidsdocumenten en bestaande beveiligingsmaatregelen om gaps te identificeren. Ontwerpen van een SOLL-inrichting van het ISMS inclusief processen, procedures en governancelagen. Inrichten van compliance- en leveranciersbeoordelingsprocessen, opstellen van contractuele beveiligingseisen en adresseren van ketenrisico's. Voorbereiden en begeleiden van certificeringstrajecten, uitvoeren van volwassenheidsmetingen en rapporteren aan management en toezichthouders.

Hoe word je specialist

Start met een HBO/WO-opleiding in informatica, security, bedrijfskunde of vergelijkbaar en behaal relevante certificeringen zoals ISO27001 Lead Implementer/Auditor, CISM of CISA. Bouw minimaal vijf jaar praktijkervaring op in ISMS- of GRC-rollen binnen middelgrote of grote organisaties en voer vergelijkbare opdrachten zelfstandig uit. Doe ervaring op via zzp opdrachten, opdrachten overheid en interim werk om kennis van aanbestedingen en ABRO/DAS-vereisten te vergroten. Versterk vaardigheden in risicomanagement, stakeholdersmanagement en het begeleiden van certificeringstrajecten door projectmatig werk en continue bijscholing.

Opleidingsniveau

WO-masterniveau (bij voorkeur Bedrijfskunde, Bestuurskunde, Informatiekunde of Cyber Security)

Salarisindicatie in loondienst

€65000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€80 - €135 per uur

Doorgroeimogelijkheden

CISO, Hoofd Informatiebeveiliging, Programmaleider Digitale Veiligheid, Directeur IT/GRC

Competenties & vaardigheden

ISMS-ontwerp, Risicomanagement, Stakeholdermanagement, Audit- en certificeringskennis

Gerelateerde functies

ISMS-manager, Information Security Manager, Compliance Officer, GRC-consultant, Supplier Risk Manager

Functiebeschrijving

De kwartiermaker ISMS & Compliance ontwerpt en implementeert een samenhangend Information Security Management System dat aansluit op relevante standaarden en wettelijke kaders. Hij of zij brengt bestaande beleidsdocumenten, processen en governance-structuren samen tot een bestuurbaar managementsysteem met heldere rollen en verantwoordelijkheden. De functie vereist het operationaliseren van compliance- en risicomanagementprocessen, met speciale aandacht voor leveranciersrelaties, contracteisen en ketenrisico's. Resultaatverantwoordelijkheid omvat het opleveren van handvesten, nalevingsprocessen en advies voor auditaties of certificeringstrajecten.

Salarisindicatie

Op vaste contractbasis ligt het bruto jaarsalaris doorgaans tussen €65.000 en €95.000, afhankelijk van schaal en ervaring. Voor zzp opdrachten en interim werk liggen gebruikelijke uurtarieven tussen €80 en €135 per uur, inclusief reguliere marktopslagen en zonder bijkomende onkosten. Opdrachten overheid en trajecten via tenderplatforms kennen vaak gehanteerde maxima en vereisen transparante tariefopgave; het maximumtarief van sommige aanbestedingen bedraagt €135/uur. Vergoedingen kunnen verschillen bij langdurige detacheringsopdrachten of projectmatige DAS-constructies.

Typische werkzaamheden

Inventariseren en analyseren van beleidsdocumenten en bestaande beveiligingsmaatregelen om gaps te identificeren. Ontwerpen van een SOLL-inrichting van het ISMS inclusief processen, procedures en governancelagen. Inrichten van compliance- en leveranciersbeoordelingsprocessen, opstellen van contractuele beveiligingseisen en adresseren van ketenrisico's. Voorbereiden en begeleiden van certificeringstrajecten, uitvoeren van volwassenheidsmetingen en rapporteren aan management en toezichthouders.

Hoe word je specialist

Start met een HBO/WO-opleiding in informatica, security, bedrijfskunde of vergelijkbaar en behaal relevante certificeringen zoals ISO27001 Lead Implementer/Auditor, CISM of CISA. Bouw minimaal vijf jaar praktijkervaring op in ISMS- of GRC-rollen binnen middelgrote of grote organisaties en voer vergelijkbare opdrachten zelfstandig uit. Doe ervaring op via zzp opdrachten, opdrachten overheid en interim werk om kennis van aanbestedingen en ABRO/DAS-vereisten te vergroten. Versterk vaardigheden in risicomanagement, stakeholdersmanagement en het begeleiden van certificeringstrajecten door projectmatig werk en continue bijscholing.

Veiligheidsregio Utrecht Logo
Kwartiermaker ISMS & Compliance
Veiligheidsregio Utrecht
Veiligheidsregio Utrecht
Utrecht
28 - 36 uur
z.s.m
Tot 135
Alleen via omzetverloning
Logo Veiligheidsregio Utrecht
Utrecht
Tot 135
28 - 36 UUR
z.s.m
Reageer
Deadline: 26 aug. 2026

Opdracht

De Veiligheidsregio Utrecht werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2.

De opdrachtnemer inventariseert en bestudeert bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten.

Het doel is het ontwerpen van een samenhangend Information Security Management System (ISMS) dat aansluit op de BIO2 en de werkwijze van de VRU, inclusief een uitgewerkte SOLL-doelinrichting.

Speciale aandacht gaat uit naar compliance- en risicomanagementprocessen rondom leveranciersrelaties: veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen en ketenrisico’s.

Op te leveren resultaten: een integraal ISMS-handvest met samenhang tussen processen, verantwoordelijkheden en sturing; advies over wet- en regelgeving en ABRO-gerelateerde vereisten; en een voorstel voor nalevingsprocessen binnen het ISMS.

De aanpak vereist het samenbrengen en bestuurbaar maken van reeds ontwikkelde onderdelen van het informatiebeveiligingsdomein, zodat de VRU beschikt over een praktisch, bestuurbaar en compliant ISMS.

Vereist profiel

  • Functie: Kwartiermaker ISMS & Compliance (ervaren), beschikbaar voor opdracht binnen de Veiligheidsregio Utrecht.
  • Opleiding: HBO/WO richting Informatica, Information Security, Bedrijfskunde of vergelijkbaar.
  • Ervaring: minimaal 5 jaar aantoonbare ervaring met opzetten of doorontwikkelen van ISMS’en binnen (semi-)publieke organisaties of grote gemeenten/veiligheidsregio’s.
  • Kennis: diepgaande kennis van BIO2, ISO 27001/27002, risicomanagementmethodieken en relevante Nederlandse wet- en regelgeving (incl. afspraken rond ABRO waar relevant).
  • Specialisme leveranciers: ervaring met veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen en het adresseren van ketenrisico’s.
  • Certificeringen (pré): ISO27001 Lead Implementer/Auditor, CISM, CISA of vergelijkbaar aantoonbaar beveiligings- en auditkader.
  • Vaardigheden: sterke analytische capaciteit om bestaande documenten samen te brengen, ontwerpvaardigheden voor proces- en governance-architectuur, en praktische implementatiegerichte adviesverlening.
  • Sterke stakeholdermanagement- en communicatieve vaardigheden; ervaring met het opstellen van beleidsdocumenten, handvesten en managementrapportages.
  • Competenties: resultaatgericht, pragmatisch, besluitvaardig, kan werken in een multidisciplinaire en bestuurlijke omgeving en borgt naleving en operationalisatie van adviezen.

Eisen

  • Minimaal een afgeronde opleiding op WO-masterniveau, bij voorkeur in de richting van Bedrijfskunde, Bestuurskunde, Informatiekunde, Cyber Security of vergelijkbaar.
  • Minimaal in het bezit van een ISO/IEC 27001 Lead Auditor certificering, en aantoonbare ervaring met de inrichting, beoordeling en doorontwikkeling van Information Security Management Systems (ISMS).
  • Minimaal 5 jaar aantoonbare ervaring met informatiebeveiliging, -governance, -compliance, -procesmanagement of -kwaliteitsmanagement binnen middelgrote of grote organisaties.
  • Kandidaat heeft in de afgelopen 5 jaar minimaal 1 vergelijkbare opdracht uitgevoerd, waarbij hij of zij zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een Information Security Management System (ISMS) binnen een grote (meer dan 500 medewerkers) organisatie.
  • De kandidaat heeft minimaal één referentieopdracht uitgevoerd waarin ABRO 2026 een substantieel onderdeel vormde van de werkzaamheden, bijvoorbeeld binnen risicoanalyses, audits, leveranciersbeoordelingen, compliance of inkooptrajecten.
  • Kandidaat beheerst de Nederlandse taal uitstekend, zowel mondeling als schriftelijk, en heeft aantoonbare ervaring met het opstellen van bestuurlijke en beleidsmatige documenten.
  • Maximaal uurtarief van EUR 135,00 exclusief btw, inclusief flextender fee, reis- en verblijfskosten.

Wensen

  • Aantoonbare werkervaring met het ontwerpen en beschrijven van een ISMS, inclusief het samenbrengen van processen, governance, rollen, verantwoordelijkheden en compliance-eisen tot een samenhangend managementsysteem.
  • Aantoonbare werkervaring met certificeringstrajecten en volwassenheidsmetingen, inclusief ervaring met de voorbereiding, begeleiding of realisatie van certificeringstrajecten op basis van een ISO-managementsysteem.
  • Aantoonbare werkervaring met risicomanagement, inclusief het ontwikkelen en toepassen van risicoraamwerken ten behoeve van een ISMS.
  • Aantoonbare werkervaring met bestuurlijke advisering en stakeholdermanagement, inclusief advisering van management, directie of bestuur over informatiebeveiliging, governance of compliance.

Competenties

  • Je neemt het voortouw, weet richting te geven en inspireert anderen om mee te bewegen in veranderingen.
  • Je werkt zelfstandig, neemt eigenaarschap en brengt vraagstukken proactief verder zonder continue sturing.
  • Jij weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten.
  • Je communiceert helder en overtuigend en creëert draagvlak bij uiteenlopende stakeholders.
  • Je bent organisatiesensitief en begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen.
  • Je houdt overzicht in een complexe omgeving en kunt hoofd- van bijzaken scheiden.
  • Je analyseert vraagstukken scherp en vertaalt deze naar heldere uitvoerbare kaders.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht