Alle vacatures Overheid & Semi- publiek

ISMS Security Lead

  • Utrecht
  • HBO
Solliciteren
Highlights
  • Salaris 90,00 - 110,00 per uur
  • Uren per week 32-36 uur
  • Plaats Utrecht

Opdrachtomschrijving

ISMS Security Lead Veiligheidsregio Utrecht   Duur tot 1 januari 2027 Optie tot verlenging Mogelijk maar nog niet bekend Uren per week 32 tot 36 Start Z.s.m Opleidingsniveau HBO+ Regio Utrecht Deadline
maandag 3 augustus 2026 09:00 uur      Beschrijving

Organisatie
Wij dragen bij aan veiligheid. Elke dag weer, steeds beter.
De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio. Lees meer over wie wij zijn en wat we doen.

Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.

Opdracht
De Veiligheidsregio Utrecht werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Binnen dit programma worden momenteel verschillende initiatieven en verbetertrajecten parallel uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness, en auditing.

De VRU heeft behoefte aan adviseur die deze bouwstenen in samenhang beschouwt en vertaalt naar een integraal Information Security Management System (ISMS), passend bij de BIO2 en de werkwijze van de organisatie. De opdracht is primair documenterend, structurerend en beschrijvend van aard. Er wordt niet verwacht dat de opdrachtnemer zelfstandig nieuwe risicoanalyses, audits, beleidsontwikkelingen of implementatietrajecten uitvoert. Het zwaartepunt ligt op het samenbrengen, structureren en beschrijven van bestaande en reeds in ontwikkeling zijnde onderdelen van het informatiebeveiligingsdomein tot één samenhangend Information Security Management System. De werkzaamheden bestaan o.a. uit:

  • Het inventariseren en bestuderen van bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten;
  • Het beschrijven van de huidige inrichting van het ISMS (IST) op basis van het lopende programma mbt digitale veiligheid;
  • Het uitwerken van een doelinrichting (SOLL) voor het ISMS, passend binnen de BIO2 en de organisatiecontext van de VRU;
  • Het opstellen van een integraal ISMS-handvest waarin de samenhang tussen processen, verantwoordelijkheden, sturing en verantwoording wordt vastgelegd;
  • Het vertalen van het ontworpen ISMS naar functionele inrichtingseisen voor de ISMS-ondersteuningstool (BASE27) en reeds beschikbare producten hierin borgen.

Vereisten/knock-outcriteria

  • Een aantoonbare afgeronde hbo bachelor opleiding, bij voorkeur in de richting van Bedrijfskunde, Bestuurskunde, Procesmanagement en/of Kwaliteitsmanagement;
  • Minimaal 5 jaar aantoonbare werkervaring met informatiebeveiliging, -governance, -compliance, -procesmanagement of -kwaliteitsmanagement binnen middelgrote of grote organisaties;
  • Aantoonbare kennis van en werkervaring met ISO 27001, ISO 27002, de BIO en de BIO2, inclusief kennis van de opzet, werking en besturing van een Information Security Management System (ISMS);
  • Minimaal 2 aantoonbare en vergelijkbare opdrachten in de afgelopen 5 jaar, waarbij hij of zij zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een Information Security Management System (ISMS) binnen een grote (>500 medewerkers) organisatie;
  • Aantoonbare werkervaring met het ontwerpen of beschrijven van managementsystemen, procesarchitecturen of kwaliteitsmanagementsystemen binnen complexe organisaties;
  • Aantoonbare werkervaring binnen een overheidsorganisatie of vergelijkbare publieke organisatie, waarbij sprake was van bestuurlijke besluitvorming, compliance-eisen en meerdere betrokken stakeholders;
  • Aantoonbare beheersing van de Nederlandse taal op minimaal C1 niveau, zowel mondeling als schriftelijk;
  • Gunningscriteria (weging, totaal 100 punten)

  • Minimaal 3 vergelijkbare opdrachten in de afgelopen 5 jaar waarbij de kandidaat verantwoordelijk was voor het ontwerpen, beschrijven of structureren van een Information Security Management System Benoem deze concreet op een aparte pagina in de offerte onder vermelding van BIJLAGE 1(30 punten);
  • Een door de kandidaat geschreven motivatie vermeld in de offerte als BIJLAGE 2, Waarin de concrete werkervaring met reeds bestaande processen, beleidsdocumenten, governance-structuren en initiatieven zijn samengebracht tot één samenhangend managementsysteem of besturingsmodel (25 punten);
  • Een door de kandidaat geschreven motivatie vermeld in de offerte als BIJLAGE 3, Waarin de concrete werkervaring met het ontwerpen, beschrijven of doorontwikkelen van governance-, security- of managementsystemen binnen veiligheids gerelateerde overheidsorganisaties, veiligheidsregio's, of andere hulpdiensten (25 punten);
  • Een door de kandidaat geschreven motivatie vermeld in de offerte als BIJLAGE 4, Waarin de concrete werkervaring met interne en externe audits, kwaliteitsmanagement , assurance en compliance gemotiveerd word. Een relevante certificeringen zoals ISO27001 Lead Auditor mag hierbij worden meegenomen (20 punten).
  • Competenties

    • Je neemt het voortouw, weet richting te geven en inspireert anderen on mee te bewegen in veranderingen.
    • Je werkt zelfstandig, neemt eigenaarschap en brengt vraagstukken proactief verder zonder continue sturing.
    • Jij weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten.
    • Je communiceert helder, overtuigend en creëert draagvlak bij uiteenlopende stakeholder
    • Je bent organisatiesensitief en begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen.
    • Je houdt overzicht in een complexe omgeving en kunt hoofd- van bijzaken scheiden.
    •  Je analyseert vraagstukken scherp en vertaalt deze naar heldere uitvoerbare kaders.

    Jouw werkweek in beeld

    Wat ga je zoal doen

    Goed om te weten

    Dit kun je verwachten

    Dit mag je verwachten

    • Afwisselende opdrachten
    • Persoonlijke begeleiding
    • Ontwikkelmogelijkheden
    • Sterk netwerk
    • Duidelijke verwachtingen
    • Professionele sparringpartner

    Dit verwachten wij

    • Relevante ervaring binnen Inkoop
    • Flexibiliteit om bij verschillende opdrachtgevers te werken
    • Professionele houding
    • Proactiviteit en eigenaarschap
    • Ondernemerschap
    • Consultant mindset

    Werken bij ResultaatGroep

    Veelgestelde vragen

    ResultaatGroep is een kennispartner in IT die organisaties ondersteunt met toekomstbestendige oplossingen op het gebied van cloud, infrastructuur, security en workspace. Daarbij werken we volgens de Oranje Draad: respect, samenwerking, veiligheid en resultaat staan centraal.

    Wij verbinden zzp’ers aan opdrachten binnen cloud, infrastructuur, security en workspace — opdrachten die toekomstbestendige IT‑expertise vragen en passen bij je professionele ontwikkeling. 

    Wij zorgen voor duidelijke afspraken, een gestructureerde werkwijze en een vast contactpersoon dat beschikbaar blijft voor vragen en afstemming gedurende de hele opdracht. 

    Meer weten, kennismaken of reageren?

    Bel, mail of Whatsapp Marvin Kneppers

    Collega’s aan het woord

    Anja de Boer IT Consultant Infrastructuur

    "Bij ResultaatGroep weet je wat je aan elkaar hebt. Gewoon duidelijke afspraken, ruimte om zelf te bepalen hoe je werkt, en geen gedoe. Ik hou van aanpakken, en hier krijg ik daar ook echt de vrijheid voor."

    Jeroen de Groot IT Infrastructuur Specialist

    "Ik waardeer vooral de cultuur van vertrouwen. Geen keiharde KPI-druk, maar focus op kwaliteit en klanttevredenheid. Dat werkt zĂłveel fijner."

    Toch niet jouw baan?

    Bekijk onze andere opdrachten en vacatures

    Alles bekijken
    ISMS Security Lead
    • Utrecht
    • HBO