< Naar alle vacatures

Senior Adviseur Informatiebeveiliging – Veilig Inkopen

Opleidingsniveau

HBO-bachelor (informatiebeveiliging, informatica of cyber security)

Salarisindicatie in loondienst

€55000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€75 - €135 per uur

Doorgroeimogelijkheden

ISMS-manager, Programmaleider Veiligheid, Hoofd Leveranciersbeheersing, Chief Information Security Officer (CISO)

Competenties & vaardigheden

risicoanalyse, stakeholdermanagement, BIO2/ISO27001-implementatie, leveranciersbeheersing, OT/IoT-security

Gerelateerde functies

Informatiebeveiligingsadviseur, ISMS-consultant, Leveranciersmanager, Security Architect

Functiebeschrijving

Een Senior Adviseur Informatiebeveiliging gespecialiseerd in veilig inkopen ontwikkelt en borgt beleids- en werkwijzen om leveranciers- en technologie­risico’s beheersbaar te maken binnen een ISMS. De functie omvat zelfstandig uitvoeren van leveranciersrisicoanalyses, vertalen van technische bevindingen naar bestuurlijke beslisadviezen en het vaststellen van beheersmaatregelen. De scope strekt zich uit tot traditionele IT, OT en IoT-oplossingen zoals voertuigtelemetrie en sensornetwerken, inclusief operationele communicatiesystemen. Beschikbaar voor zzp opdrachten, opdrachten overheid en interim werk via DAS-platformen en vergelijkbare tenderconstructies.

Salarisindicatie

Als vast dienstverband ligt het bruto jaarsalaris doorgaans tussen €55.000 en €95.000 afhankelijk van ervaring en schaal van verantwoordelijkheid. Voor zzp opdrachten en interim werk is een gangbaar uurtarief tussen €75 en €135 excl. btw; opdrachtgevers stellen vaak een maximale limiet rond €135 per uur. Extra vergoedingen voor onregelmatigheid of specialistische inzet kunnen bij contracten apart worden overeengekomen.

Typische werkzaamheden

Je voert leveranciers- en technologierisicoanalyses uit en vertaalt resultaten naar concrete contractclausules, acceptatiecriteria en technische beheersmaatregelen. Je harmoniseert adviezen, templates en werkinstructies en richt registraties in tooling zoals BASE27 in voor structurele borging. Je ontwerpt en implementeert praktische processen voor veilig inkopen, beoordeelt cloud- en clouddiensten, en adviseert bij aanbestedingen over security-eisen. Je werkt nauw samen met inkoop, juridische afdelingen, proceseigenaren en technische teams om draagvlak te creëren en besluiten te onderbouwen.

Hoe word je specialist

Behaal minimaal een hbo-diploma in informatiebeveiliging of vergelijkbaar en een ISO/IEC 27001 Certified Practitioner‑certificaat; aanvullende certificaten zoals CISM versnellen doorgroei. Verwerf praktijkervaring met leveranciersbeoordelingen, OT/IoT-projecten en implementatie van ISMS-processen, inclusief gebruik van BASE27. Bouw een portfolio met aantoonbare opdrachten bij overheden of vergelijkbare organisaties, neem zzp opdrachten en interim werk aan om ervaring te verbreden en referenties op te bouwen. Ontwikkel change- en stakeholdermanagementvaardigheden en streef naar seniorrollen of CISO-functies via gerichte programma‑ en hands‑on trajecten.

Opleidingsniveau

HBO-bachelor (informatiebeveiliging, informatica of cyber security)

Salarisindicatie in loondienst

€55000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€75 - €135 per uur

Doorgroeimogelijkheden

ISMS-manager, Programmaleider Veiligheid, Hoofd Leveranciersbeheersing, Chief Information Security Officer (CISO)

Competenties & vaardigheden

risicoanalyse, stakeholdermanagement, BIO2/ISO27001-implementatie, leveranciersbeheersing, OT/IoT-security

Gerelateerde functies

Informatiebeveiligingsadviseur, ISMS-consultant, Leveranciersmanager, Security Architect

Functiebeschrijving

Een Senior Adviseur Informatiebeveiliging gespecialiseerd in veilig inkopen ontwikkelt en borgt beleids- en werkwijzen om leveranciers- en technologie­risico’s beheersbaar te maken binnen een ISMS. De functie omvat zelfstandig uitvoeren van leveranciersrisicoanalyses, vertalen van technische bevindingen naar bestuurlijke beslisadviezen en het vaststellen van beheersmaatregelen. De scope strekt zich uit tot traditionele IT, OT en IoT-oplossingen zoals voertuigtelemetrie en sensornetwerken, inclusief operationele communicatiesystemen. Beschikbaar voor zzp opdrachten, opdrachten overheid en interim werk via DAS-platformen en vergelijkbare tenderconstructies.

Salarisindicatie

Als vast dienstverband ligt het bruto jaarsalaris doorgaans tussen €55.000 en €95.000 afhankelijk van ervaring en schaal van verantwoordelijkheid. Voor zzp opdrachten en interim werk is een gangbaar uurtarief tussen €75 en €135 excl. btw; opdrachtgevers stellen vaak een maximale limiet rond €135 per uur. Extra vergoedingen voor onregelmatigheid of specialistische inzet kunnen bij contracten apart worden overeengekomen.

Typische werkzaamheden

Je voert leveranciers- en technologierisicoanalyses uit en vertaalt resultaten naar concrete contractclausules, acceptatiecriteria en technische beheersmaatregelen. Je harmoniseert adviezen, templates en werkinstructies en richt registraties in tooling zoals BASE27 in voor structurele borging. Je ontwerpt en implementeert praktische processen voor veilig inkopen, beoordeelt cloud- en clouddiensten, en adviseert bij aanbestedingen over security-eisen. Je werkt nauw samen met inkoop, juridische afdelingen, proceseigenaren en technische teams om draagvlak te creëren en besluiten te onderbouwen.

Hoe word je specialist

Behaal minimaal een hbo-diploma in informatiebeveiliging of vergelijkbaar en een ISO/IEC 27001 Certified Practitioner‑certificaat; aanvullende certificaten zoals CISM versnellen doorgroei. Verwerf praktijkervaring met leveranciersbeoordelingen, OT/IoT-projecten en implementatie van ISMS-processen, inclusief gebruik van BASE27. Bouw een portfolio met aantoonbare opdrachten bij overheden of vergelijkbare organisaties, neem zzp opdrachten en interim werk aan om ervaring te verbreden en referenties op te bouwen. Ontwikkel change- en stakeholdermanagementvaardigheden en streef naar seniorrollen of CISO-functies via gerichte programma‑ en hands‑on trajecten.

Veiligheidsregio Utrecht Logo
ISO – Senior Adviseur (Digitaal) Veilig Inkopen
Veiligheidsregio Utrecht
Veiligheidsregio Utrecht
Utrecht
36 uur
1 okt. 2026
Tot 135
Alleen via omzetverloning
Logo Veiligheidsregio Utrecht
Utrecht
Tot 135
36 uur
1 okt. 2026
Reageer
Deadline: 1 sep. 2026

Opdracht — Samenvatting

De Veiligheidsregio Utrecht professionaliseert informatiebeveiliging en implementeert BIO2, met nadruk op veilig inkopen, leveranciersbeheersing en risicomanagement.
De opdracht richt zich op het analyseren, harmoniseren en duurzaam borgen van bestaande adviezen, templates, werkinstructies en hulpmiddelen, klaar voor gebruik vanaf 2027.
Er wordt een praktische werkwijze ontwikkeld en geïmplementeerd voor veilig inkopen en leveranciersbeoordelingen binnen het ISMS van de VRU, inclusief processen, formats en registraties in BASE27.
De kandidaat voert zelfstandig risicoanalyses uit voor leveranciers, diensten en oplossingen, en vertaalt bevindingen naar concrete adviezen, beheersmaatregelen en besluitvormingsondersteuning voor proceseigenaren.
Naast traditionele IT omvat de scope ook Operationele Technologie (OT) en IoT-risico’s (bijv. voertuigtelemetrie, sensornetwerken, communicatiesystemen) en resulteert in een handreiking, geactualiseerde procesbeschrijvingen, risicoclassificatie en vastgestelde beheersmaatregelen.

Vereist profiel

  • Aantoonbare ervaring als adviseur informatiebeveiliging of leveranciersbeheersing, bij voorkeur in gemeentelijke/regionale overheidsorganisaties of vergelijkbare complexe omgevingen.
  • Diepgaande kennis van BIO2 en ervaring met implementatie en integratie binnen een Information Security Management System (ISMS).
  • Ervaring met het zelfstandig uitvoeren van leveranciers- en technologierisicoanalyses en het opstellen van concrete, uitlegbare adviezen en beheersmaatregelen.
  • Kennis van en praktijkervaring met risico’s in OT- en IoT-omgevingen (o.a. voertuigtelemetrie, sensornetwerken, operationele communicatiesystemen).
  • Bekendheid met inkoop-, contract- en leveranciersprocessen, inclusief het harmoniseren van adviezen, templates en werkinstructies tot praktische, toepasbare werkwijzen.
  • Sterke stakeholder- en verandermanagementvaardigheden: samenwerken met proceseigenaren, inkoop, juridische adviesfuncties en technische teams; overtuigend en doelgericht adviseren.
  • Pragmatisch en resultaatgericht: ervaring met implementatie, borging in processen en het inrichten van controles, registraties en documentatie (bij voorkeur ervaring met BASE27 of vergelijkbare tooling).
  • Analytisch, communicatief vaardig (Nederlands) en in staat om technische risico’s begrijpelijk te vertalen naar bestuurlijke en operationele beslismomenten.
  • Certificeringen zoals ISO 27001 (implementer/auditor), CISM of vergelijkbaar zijn een pré; aantoonbare ervaring en referenties zijn gewenst.

Eisen

  • Minimaal een afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde, of cyber security.
  • Minimaal in het bezit van ISO/IEC 27001 Certified Practitioner certificaat.
  • Afgelopen 5 jaar, minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening.
  • Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met het uitvoeren van risicoanalyses en leveranciersbeoordelingen voor OT- of IoT-oplossingen.
  • Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met de functionele inrichting en het gebruik van BASE27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen.
  • Maximaal uurtarief van EUR 135,00 exclusief btw, inclusief flextender fee, reis- en verblijfskosten.

Wensen

  • Aantoonbare werkervaring met veilig inkopen en leveranciersbeheersing, inclusief verantwoordelijkheid voor het opzetten, verbeteren of borgen van processen voor veilig inkopen en leveranciersbeheersing.
  • Aantoonbare werkervaring met risicoanalyses en beveiligingsadvisering, inclusief zelfstandig uitvoeren van risicoanalyses op leveranciers, clouddiensten, applicaties of andere externe dienstverlening.
  • Aantoonbare werkervaring met OT- en IoT-omgevingen, inclusief betrokkenheid bij beveiligingsvraagstukken binnen OT- en/of IoT-omgevingen; ervaring met operationeel kritische systemen zoals voertuigtelemetrie, sensornetwerken, watermanagement of industriële besturing wordt positief gewaardeerd.
  • Aantoonbare werkervaring met BASE27.
  • Aantoonbare werkervaring met implementatie en borging van ISMS-processen, inclusief het inrichten en verankeren van processen, rollen, registraties, controles en documentatie binnen een organisatie.

Competenties

  • Je neemt het voortouw.
  • Je weet richting te geven.
  • Je inspireert anderen om mee te bewegen in veranderingen.
  • Je werkt zelfstandig.
  • Je neemt eigenaarschap.
  • Je brengt vraagstukken proactief verder zonder continue sturing.
  • Jij weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten.
  • Je communiceert helder.
  • Je communiceert overtuigend.
  • Je creëert draagvlak bij uiteenlopende stakeholders.
  • Je bent organisatiesensitief.
  • Je begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen.
  • Je houdt overzicht in een complexe omgeving.
  • Je kunt hoofd- van bijzaken scheiden.
  • Je analyseert vraagstukken scherp.
  • Je vertaalt deze naar heldere, uitvoerbare kaders.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht