< Naar alle vacatures

Projectleider ISMS Implementatie & Beleidsontwikkeling

Opleidingsniveau

HBO+/WO (bijv. Informatiekunde, Security Management, Bedrijfskunde)

Salarisindicatie in loondienst

€4000 - €6000 per maand

Indicatie uurtarief bij ZZP

€450 - €800 per uur

Doorgroeimogelijkheden

Senior Projectleider, Programmaleider Security, CISO, Portfolio Manager IT Governance

Competenties & vaardigheden

projectmanagement, beleidsontwikkeling, stakeholdermanagement, risicoanalyse, governance inrichting

Gerelateerde functies

ISMS Consultant, Informatiebeveiligingsadviseur, CISO (interim), Security Policy Officer

Functiebeschrijving

Een projectleider ISMS-implementatie en beleidsontwikkeling leidt de inrichting en operationalisering van een Information Security Management System binnen organisaties. De rol combineert regie op planning en stakeholders met inhoudelijke ontwikkeling van tactisch beleid en governance. Deliverables omvatten aantoonbare PDCA-processen, beleidsdocumenten, gap-analyses, implementatieplannen en rapportagekaders. Veel opdrachtgevers zijn publieke organisaties waardoor ervaring met opdrachten overheid, interim werk en zzp opdrachten en aanbestedingsroutes zoals DAS relevant is. De functie vereist coördinatie tussen security, privacy, audit en operationele teams en voortdurende afstemming met CISO’s en proceseigenaren.

Salarisindicatie

Salarissen voor vaste contracten variëren doorgaans tussen €4.000 en €6.000 bruto per maand, afhankelijk van ervaring en schaal van de organisatie. Als consultant of zzp'er liggen gangbare dagtarieven tussen €450 en €800 exclusief btw, met hogere tarieven voor niche- of interim werk. Opdrachten binnen de overheid volgen vaak vaste tariefbanden en vereisen kennis van DAS en aanbestedingsvoorwaarden, wat invloed heeft op vergoeding en looptijd.

Typische werkzaamheden

Op operationeel niveau stuurt de rol projecten aan, bewaakt mijlpalen en beheert risico's via roadmap-gedreven planning. De kandidaat coördineert GAP-analyses voor kritische systemen, consolideert IST/SOLL-beelden en prioriteert maatregelen. Beleidsontwikkeling omvat het schrijven van tactische ISMS-documenten, het faciliteren van werksessies en het vastleggen van RASCI-rollen. Verder implementeert de projectleider uniforme formats voor risico-inschattingen, implementeert tooling en koppelt beleid aan monitoring. Stakeholdermanagement en het organiseren van draagvlak bij ISO's, proceseigenaren en controlfuncties vormen een continu aandachtspunt. Rapportage naar bestuur of management en aantoonbaarheid voor compliance (BIO2, NIS2, ISO 27001) maken deel uit van de dagelijkse verantwoording.

Hoe word je specialist

Start met een hbo-/wo-achtergrond in informatica, security management of bedrijfskunde en combineer dit met praktijkervaring in ISMS-projecten. Verkrijg relevante certificeringen zoals ISO 27001 Lead Implementer, CISM of CRISC om vakkennis formeel te onderbouwen. Bouw ervaring op via interim werk, zzp opdrachten en opdrachten overheid om politiek-bestuurlijke contexten en DAS-aanbestedingen te leren navigeren. Investeer in vaardigheden voor beleidsvorming, risicomanagement, tooling en facilitation door concrete cases en workshops te leiden. Systeematisch werken aan portfolio's met afgeronde implementaties en meetbare deliverables versnelt de doorstroom naar senior rollen of het ondernemerschap als consultant.

Opleidingsniveau

HBO+/WO (bijv. Informatiekunde, Security Management, Bedrijfskunde)

Salarisindicatie in loondienst

€4000 - €6000 per maand

Indicatie uurtarief bij ZZP

€450 - €800 per uur

Doorgroeimogelijkheden

Senior Projectleider, Programmaleider Security, CISO, Portfolio Manager IT Governance

Competenties & vaardigheden

projectmanagement, beleidsontwikkeling, stakeholdermanagement, risicoanalyse, governance inrichting

Gerelateerde functies

ISMS Consultant, Informatiebeveiligingsadviseur, CISO (interim), Security Policy Officer

Functiebeschrijving

Een projectleider ISMS-implementatie en beleidsontwikkeling leidt de inrichting en operationalisering van een Information Security Management System binnen organisaties. De rol combineert regie op planning en stakeholders met inhoudelijke ontwikkeling van tactisch beleid en governance. Deliverables omvatten aantoonbare PDCA-processen, beleidsdocumenten, gap-analyses, implementatieplannen en rapportagekaders. Veel opdrachtgevers zijn publieke organisaties waardoor ervaring met opdrachten overheid, interim werk en zzp opdrachten en aanbestedingsroutes zoals DAS relevant is. De functie vereist coördinatie tussen security, privacy, audit en operationele teams en voortdurende afstemming met CISO’s en proceseigenaren.

Salarisindicatie

Salarissen voor vaste contracten variëren doorgaans tussen €4.000 en €6.000 bruto per maand, afhankelijk van ervaring en schaal van de organisatie. Als consultant of zzp'er liggen gangbare dagtarieven tussen €450 en €800 exclusief btw, met hogere tarieven voor niche- of interim werk. Opdrachten binnen de overheid volgen vaak vaste tariefbanden en vereisen kennis van DAS en aanbestedingsvoorwaarden, wat invloed heeft op vergoeding en looptijd.

Typische werkzaamheden

Op operationeel niveau stuurt de rol projecten aan, bewaakt mijlpalen en beheert risico's via roadmap-gedreven planning. De kandidaat coördineert GAP-analyses voor kritische systemen, consolideert IST/SOLL-beelden en prioriteert maatregelen. Beleidsontwikkeling omvat het schrijven van tactische ISMS-documenten, het faciliteren van werksessies en het vastleggen van RASCI-rollen. Verder implementeert de projectleider uniforme formats voor risico-inschattingen, implementeert tooling en koppelt beleid aan monitoring. Stakeholdermanagement en het organiseren van draagvlak bij ISO's, proceseigenaren en controlfuncties vormen een continu aandachtspunt. Rapportage naar bestuur of management en aantoonbaarheid voor compliance (BIO2, NIS2, ISO 27001) maken deel uit van de dagelijkse verantwoording.

Hoe word je specialist

Start met een hbo-/wo-achtergrond in informatica, security management of bedrijfskunde en combineer dit met praktijkervaring in ISMS-projecten. Verkrijg relevante certificeringen zoals ISO 27001 Lead Implementer, CISM of CRISC om vakkennis formeel te onderbouwen. Bouw ervaring op via interim werk, zzp opdrachten en opdrachten overheid om politiek-bestuurlijke contexten en DAS-aanbestedingen te leren navigeren. Investeer in vaardigheden voor beleidsvorming, risicomanagement, tooling en facilitation door concrete cases en workshops te leiden. Systeematisch werken aan portfolio's met afgeronde implementaties en meetbare deliverables versnelt de doorstroom naar senior rollen of het ondernemerschap als consultant.

Gemeente Leidschendam-Voorburg Logo
Projectleider ISMS Implementatie & Beleidsontwikkeling
Gemeente Leidschendam-Voorburg
Gemeente Leidschendam-Voorburg
Leidschendam-Voorburg, Zuid-Holland
24 uur
z.s.m
onbekend
Ook voor ZZP
Logo Gemeente Leidschendam-Voorburg
Leidschendam-Voorburg, Zuid-Holland
onbekend
24 uur
z.s.m
Reageer
Deadline: 3 sep. 2026

Afdeling & Context

Stap in de wereld van Informatiemanagement, ICT Service en Onderzoek (IISO), waar innovatie en samenwerking samenkomen.

Ons dynamische team bestaat uit twee kernteams: Informatiemanagement (inclusief informatiebeveiliging, business intelligence en onderzoek) en ICT Service (beheer).

Met meer dan 65 toegewijde medewerkers, inclusief externe experts, leveren we hoogwaardige diensten en werken we nauw samen onder leiding van een CIO en twee teamleiders.

Een ondersteunend kernteam (Adviseur Kwaliteit & Proces, CISO, deliverymanager, financieel medewerker) borgt continuïteit en kwaliteit achter de schermen.

Bij IISO word je onderdeel van een vooruitstrevende en betrokken community op het snijvlak van informatietechnologie en informatiebeveiliging.

Opdracht (samenvatting)

De organisatie wil het Information Security Management System (ISMS) verder implementeren en operationaliseren conform BIO2 en NIS2/Cyberbeveiligingswet. Hiervoor is versterkte governance en een samenhangend tactisch beleidsstelsel nodig. De opdrachtnemer treedt op als Projectleider ISMS Implementatie & Beleidsontwikkeling en combineert regie/coördinatie (ca. 40–50%) met inhoudelijke beleidsontwikkeling (ca. 50–60%).

Doel van de opdracht

  • Realiseren van een werkend en aantoonbaar ISMS.
  • Opstellen van samenhangende tactische ISMS-beleidsdocumenten.
  • Zorgen dat kroonjuwelen, GAP-analyses en verbetermaatregelen planmatig en tijdig worden uitgevoerd.
  • Inrichten en versterken van governance en sturing op informatiebeveiliging.

Resultaatgebieden en werkzaamheden

  1. Projectleiding en regie

    Strak sturen op planning, mijlpalen en deadlines; integraal overzicht houden over ISMS-activiteiten; zorgen voor samenhang tussen beleid, uitvoering en controle.

  2. Coördinatie GAP-analyses en verbeterplannen

    Coördineren van GAP-analyses, rapportages en verbetervoorstellen voor de kroonjuwelen; opstellen en bewaken van integrale planning/roadmap; ontwikkelen en implementeren van uniforme formats en templates; afstemmen met projectleiders Proces, Risico, Kwaliteit en Bedrijfscontinuïteit.

  3. Beleidsontwikkeling

    Opstellen van tactische ISMS-beleidsdocumenten in nauwe samenwerking met ISO’s, proceseigenaren, CISO en overige stakeholders; organiseren van afstemming en werksessies; verwerken van input tot gedragen beleidsdocumenten.

  4. Governance en inrichting

    Uitwerken van rollen, verantwoordelijkheden en mandaat (RASCI); bijdragen aan inrichting volgens het Three Lines Model; versterken van samenhang tussen informatiebeveiliging, privacy, audit en control.

Deliverables

  • Vastgestelde set prioritaire tactische ISMS-beleidsdocumenten en een samenhangend beleidsraamwerk (incl. governance).
  • Geïmplementeerde formats/templates voor GAP-analyses, risicobeoordelingen en verbeterplannen; uniforme werkwijze voor uitvoering.
  • Geconsolideerd organisatiebreed overzicht van uitgevoerde GAP-analyses en IST/SOLL-situatie met inzicht in risico’s en prioriteiten.
  • Werkend ISMS-proces (PDCA) met bijbehorende tooling en aantoonbare koppeling tussen beleid, risico’s, maatregelen en monitoring.
  • Integrale ISMS-roadmap (0–18 maanden) en overzicht van geplande en lopende verbetermaatregelen.

Locatie & Opdrachtgever

Gemeente Leidschendam-Voorburg — Leidschendam-Voorburg, Zuid-Holland. Functie: Projectleider ISMS Implementatie & Beleidsontwikkeling, ICT.

Gevraagd profiel (vereisten)

  • HBO+/WO werk- en denkniveau, bij voorkeur richting Informatiekunde, Security Management, Bedrijfskunde of vergelijkbaar.
  • Ruime ervaring (bij voorkeur 5+ jaar) met implementatie van ISMS en beleidsontwikkeling binnen publieke organisaties of vergelijkbare complexe omgevingen.
  • Diepgaande kennis van BIO2, NIS2/Cyberbeveiligingswet en gangbare informatiebeveiligingsstandaarden (ISO 27001, PDCA, risico-management).
  • Aantoonbare ervaring in projectleiding en regievoering: plannen, mijlpalen, stakeholdermanagement en voortgangsbewaking.
  • Ervaring met coördinatie van GAP-analyses, risico-inschattingen en opstellen/implementeren van verbeterplannen en templates.
  • Ervaring met inrichting van governance (Three Lines Model, RASCI) en samenwerken met privacy, audit en control functies.
  • Sterke communicatieve en faciliterende vaardigheden: bedreven in workshops, afstemming met ISO’s en het opstellen van draagvlak voor beleidsdocumenten.
  • Analytisch en resultaatgericht, met aantoonbare focus op realisatie van concrete deliverables en roadmap-gestuurde uitvoering.
  • Bekendheid met of ervaring in het werken met ISMS-tooling en rapportage-/monitoringsoplossingen is een pré.
  • Professionele beheersing van de Nederlandse taal; ervaring binnen gemeentelijke of publieke context is een pré.

Eisen

  • 'Bring your own device' is van toepassing. Dit houdt in dat de kandidaat die de opdracht gegund krijgt zelf een mobiele telefoon inclusief abonnement moet meenemen voor alle zakelijke contacten. Ditzelfde geldt voor een laptop (geen iPad); de werkplekken van de gemeente Leidschendam-Voorburg zijn voorzien van USB-C (Thunderbolt) docking beeldschermen.
  • Minimaal 3 jaar aantoonbare werkervaring als projectleider, programmamanager en/of kwartiermaker met sturing op planning, voortgang en realisatie van implementatieprojecten.
  • Minimaal 3 jaar aantoonbare werkervaring met informatiebeveiliging, governance, compliance, procesmanagement en/of kwaliteitsmanagement.
  • Aantoonbare werkervaring met informatiebeveiliging en ISMS-implementaties (bijv. ISO 27001, BIO/BIO2), inclusief het inrichten van processen, governance en/of tooling.
  • Minimaal 1 jaar aantoonbare werkervaring met het opstellen van beleidsdocumenten binnen een overheidsorganisatie.

Wensen

  • Minimaal 3 jaar aantoonbare werkervaring als projectleider met het begeleiden van ISMS-implementaties of informatiebeveiligingstrajecten.
  • Minimaal 2 jaar aantoonbare werkervaring met het opstellen van tactische ISMS-beleidsdocumenten binnen een gemeente.
  • Aantoonbare werkervaring met het opstellen en bewaken van planningen en roadmaps.
  • Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau.
  • Per september 2026 beschikbaar voor gemiddeld 24 uur per week.

Competenties

  • Verantwoordelijkheid
  • Regisseren
  • Samenwerken
  • Visie
  • Creativiteit

Reageer

De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht