
De Veiligheidsregio Utrecht professionaliseert informatiebeveiliging en implementeert BIO2, met nadruk op veilig inkopen, leveranciersbeheersing en risicomanagement.
De opdracht richt zich op het analyseren, harmoniseren en duurzaam borgen van bestaande adviezen, templates, werkinstructies en hulpmiddelen, klaar voor gebruik vanaf 2027.
Er wordt een praktische werkwijze ontwikkeld en geïmplementeerd voor veilig inkopen en leveranciersbeoordelingen binnen het ISMS van de VRU, inclusief processen, formats en registraties in BASE27.
De kandidaat voert zelfstandig risicoanalyses uit voor leveranciers, diensten en oplossingen, en vertaalt bevindingen naar concrete adviezen, beheersmaatregelen en besluitvormingsondersteuning voor proceseigenaren.
Naast traditionele IT omvat de scope ook Operationele Technologie (OT) en IoT-risico’s (bijv. voertuigtelemetrie, sensornetwerken, communicatiesystemen) en resulteert in een handreiking, geactualiseerde procesbeschrijvingen, risicoclassificatie en vastgestelde beheersmaatregelen.