Kwartiermaker ISMS & Compliance

Veiligheidsregio UtrechtUtrechtEURESpublished 08/14/2026
Must-have:SecurityLead

ft 31871 Jij helpt de Veiligheidsregio Utrecht om informatiebeveiliging verder te professionaliseren en de BIO2 stevig te verankeren binnen de organisatie. In deze opdracht werk je aan een samenhangend ISMS dat bestaande bouwstenen, processen en verantwoordelijkheden met elkaar verbindt. Je schakelt met verschillende stakeholders en vertaalt inhoudelijke vraagstukken naar heldere, bestuurbare kaders. Daarbij lever je concrete resultaten op binnen een complexe en dynamische omgeving. Wat ga je doen - Je inventariseert en bestudeert bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten. - Je vertaalt bestaande bouwstenen naar een integraal Information Security Management System (ISMS) dat past binnen de BIO2 en de werkwijze van de organisatie. - Je structureert, beschrijft en brengt bestaande producten, processen, verantwoordelijkheden en governance-elementen in samenhang. - Je besteedt bijzondere aandacht aan compliance- en risicomanagementprocessen rond leveranciersrelaties, veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen en ketenrisico’s. - Je levert een uitgewerkte doelinrichting (SOLL-situatie) voor het ISMS op. - Je stelt een integraal ISMS-handvest op waarin samenhang tussen processen, verantwoordelijkheden en sturing wordt vastgelegd. - Je geeft advies over de toepassing en borging van relevante wet- en regelgeving, normen en beveiligingseisen, waaronder ABRO-gerelateerde vereisten binnen leveranciers- en inkoopprocessen. - Je werkt een voorstel uit voor de inrichting van nalevingsprocessen binnen het ISMS. Eisen - Je hebt minimaal een afgeronde opleiding op WO-masterniveau, bij voorkeur in de richting van Bedrijfskunde, Bestuurskunde, Informatiekunde, Cyber Security of vergelijkbaar. - Je bent minimaal in het bezit van een ISO/IEC 27001 Lead Auditor certificering. - Je hebt aantoonbare ervaring met de inrichting, beoordeling en doorontwikkeling van Information Security Managem.