< Naar alle vacatures

Auditor

Gemeente Amsterdam

Amsterdam
24 UUR
16 mrt. 2026
Reageer voor 6 maart
Gemeente Amsterdam Logo

Opdrachtomschrijving

De opdracht heeft als doel het in kaart brengen van de kernprocessen binnen V&OR en het bepalen of deze processen voldoen aan de eisen van de Cyberbeveiligingswet (Cbw). Binnen de organisatie ontbreekt de benodigde expertise, terwijl er een dringende behoefte is om aan de wettelijke vereisten te voldoen. De werkzaamheden omvatten het uitvoeren van Quick Scans en gap-analyses, in samenwerking met proceseigenaren. Het opstellen van een verbeterplan en het begeleiden van de uitvoering van de acties uit dit plan zijn essentieel. Tevens is rapportage over de voortgang en het vastleggen van resultaten in het ISMS en het risicoregister vereist.

Vereist profiel

De ideale kandidaat heeft ruime ervaring in cybersecurity en procesbeheer. Een diepgaande kennis van de Cyberbeveiligingswet (Cbw) is noodzakelijk, evenals ervaring met het uitvoeren van Quick Scans en gap-analyses. Vaardigheden in het opstellen van verbeterplannen en rapporteren zijn cruciaal. De kandidaat moet in staat zijn om zelfsturend te werken en effectief te communiceren met verschillende stakeholders. Ervaring met Information Security Management Systemen (ISMS) en risicomanagement is een belangrijke pre.

Eisen

  • Eis - Werkervaring De aangeboden kandidaat heeft aantoonbare kennis van en ervaring met Information Security Management (CISM - ISACA). Dit dient duidelijk te blijken uit het cv.
  • Eis - Werkervaring De aangeboden kandidaat beschikt over aantoonbare kennis van en ervaring met IT-risicomanagement en compliance, waaronder ISO 27005, BIA’s, DPIA’s, BBN-toetsing (BIO), NIS2 en dreigingenanalyses. Dit dient duidelijk te blijken uit het cv.
  • Eis - Werkervaring De aangeboden kandidaat heeft aantoonbare kennis van en ervaring met IT security gap-analyse en implementatie van bijbehorende maatregelen. Dit dient duidelijk te blijken uit het cv.
  • Eis - Werk- en denkniveau De aangeboden kandidaat beschikt minimaal over een wo-werk- en denkniveau, bij voorkeur met een opleiding in Bedrijfsmatige Informatica. Dit dient duidelijk te blijken uit het cv.
  • Eis - Certificaat De aangeboden kandidaat is gecertificeerd als Information Systems Auditor (CISA - ISACA) en ISO27701. Dit dient duidelijk te blijken uit het cv. Let op! De kandidaat moet het document meenemen naar het interview zodat de opdrachtgever kan controleren of deze voldoet. Indien het document niet aanwezig is of niet voldoet wordt het gesprek beëindigd en de offerte terzijde gelegd.

Wensen

  • Wens - Werkervaring De aangeboden kandidaat heeft aantoonbare ervaring met IT-risicomanagement bij overheidsorganisaties. Dit dient duidelijk te blijken uit het cv.
  • Wens - Werkervaring De aangeboden kandidaat heeft aantoonbare kennis van en ervaring met risicomanagement bij OT-systemen. Dit dient duidelijk te blijken uit het cv.

Competenties

  • Toetsing van de competentie: Omgevingsbewustzijn Gevorderd niveau
  • Toetsing van de competentie: Samenwerken Gevorderd niveau
  • Toetsing van de competentie: Aandacht voor details Gevorderd niveau
  • Initiatief Gevorderd niveau
  • Toetsing van de competentie: Resultaatgerichtheid Gevorderd niveau
  • Toetsing van de competentie: Onafhankelijkheid Gevorderd niveau
Deze opdracht is niet meer beschikbaar

De vacature die u heeft gekozen is verlopen.