< Naar alle vacatures

ISO – Senior Adviseur (Digitaal) Veilig Inkopen

Veiligheidsregio Utrecht

Utrecht
36 UUR
1 okt. 2026
Reageer voor 1 september
Veiligheidsregio Utrecht Logo

Opdracht — Samenvatting

De Veiligheidsregio Utrecht professionaliseert informatiebeveiliging en implementeert BIO2, met nadruk op veilig inkopen, leveranciersbeheersing en risicomanagement.
De opdracht richt zich op het analyseren, harmoniseren en duurzaam borgen van bestaande adviezen, templates, werkinstructies en hulpmiddelen, klaar voor gebruik vanaf 2027.
Er wordt een praktische werkwijze ontwikkeld en geïmplementeerd voor veilig inkopen en leveranciersbeoordelingen binnen het ISMS van de VRU, inclusief processen, formats en registraties in BASE27.
De kandidaat voert zelfstandig risicoanalyses uit voor leveranciers, diensten en oplossingen, en vertaalt bevindingen naar concrete adviezen, beheersmaatregelen en besluitvormingsondersteuning voor proceseigenaren.
Naast traditionele IT omvat de scope ook Operationele Technologie (OT) en IoT-risico’s (bijv. voertuigtelemetrie, sensornetwerken, communicatiesystemen) en resulteert in een handreiking, geactualiseerde procesbeschrijvingen, risicoclassificatie en vastgestelde beheersmaatregelen.

Vereist profiel

  • Aantoonbare ervaring als adviseur informatiebeveiliging of leveranciersbeheersing, bij voorkeur in gemeentelijke/regionale overheidsorganisaties of vergelijkbare complexe omgevingen.
  • Diepgaande kennis van BIO2 en ervaring met implementatie en integratie binnen een Information Security Management System (ISMS).
  • Ervaring met het zelfstandig uitvoeren van leveranciers- en technologierisicoanalyses en het opstellen van concrete, uitlegbare adviezen en beheersmaatregelen.
  • Kennis van en praktijkervaring met risico’s in OT- en IoT-omgevingen (o.a. voertuigtelemetrie, sensornetwerken, operationele communicatiesystemen).
  • Bekendheid met inkoop-, contract- en leveranciersprocessen, inclusief het harmoniseren van adviezen, templates en werkinstructies tot praktische, toepasbare werkwijzen.
  • Sterke stakeholder- en verandermanagementvaardigheden: samenwerken met proceseigenaren, inkoop, juridische adviesfuncties en technische teams; overtuigend en doelgericht adviseren.
  • Pragmatisch en resultaatgericht: ervaring met implementatie, borging in processen en het inrichten van controles, registraties en documentatie (bij voorkeur ervaring met BASE27 of vergelijkbare tooling).
  • Analytisch, communicatief vaardig (Nederlands) en in staat om technische risico’s begrijpelijk te vertalen naar bestuurlijke en operationele beslismomenten.
  • Certificeringen zoals ISO 27001 (implementer/auditor), CISM of vergelijkbaar zijn een pré; aantoonbare ervaring en referenties zijn gewenst.

Eisen

  • Minimaal een afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde, of cyber security.
  • Minimaal in het bezit van ISO/IEC 27001 Certified Practitioner certificaat.
  • Afgelopen 5 jaar, minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening.
  • Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met het uitvoeren van risicoanalyses en leveranciersbeoordelingen voor OT- of IoT-oplossingen.
  • Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met de functionele inrichting en het gebruik van BASE27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen.
  • Maximaal uurtarief van EUR 135,00 exclusief btw, inclusief flextender fee, reis- en verblijfskosten.

Wensen

  • Aantoonbare werkervaring met veilig inkopen en leveranciersbeheersing, inclusief verantwoordelijkheid voor het opzetten, verbeteren of borgen van processen voor veilig inkopen en leveranciersbeheersing.
  • Aantoonbare werkervaring met risicoanalyses en beveiligingsadvisering, inclusief zelfstandig uitvoeren van risicoanalyses op leveranciers, clouddiensten, applicaties of andere externe dienstverlening.
  • Aantoonbare werkervaring met OT- en IoT-omgevingen, inclusief betrokkenheid bij beveiligingsvraagstukken binnen OT- en/of IoT-omgevingen; ervaring met operationeel kritische systemen zoals voertuigtelemetrie, sensornetwerken, watermanagement of industriële besturing wordt positief gewaardeerd.
  • Aantoonbare werkervaring met BASE27.
  • Aantoonbare werkervaring met implementatie en borging van ISMS-processen, inclusief het inrichten en verankeren van processen, rollen, registraties, controles en documentatie binnen een organisatie.

Competenties

  • Je neemt het voortouw.
  • Je weet richting te geven.
  • Je inspireert anderen om mee te bewegen in veranderingen.
  • Je werkt zelfstandig.
  • Je neemt eigenaarschap.
  • Je brengt vraagstukken proactief verder zonder continue sturing.
  • Jij weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten.
  • Je communiceert helder.
  • Je communiceert overtuigend.
  • Je creëert draagvlak bij uiteenlopende stakeholders.
  • Je bent organisatiesensitief.
  • Je begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen.
  • Je houdt overzicht in een complexe omgeving.
  • Je kunt hoofd- van bijzaken scheiden.
  • Je analyseert vraagstukken scherp.
  • Je vertaalt deze naar heldere, uitvoerbare kaders.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht