Consultant Informatiebeveiliging

Locatie
Overijssel
Uren per week
16
Maximum tarief
In overleg
Looptijd
01-07-2026 t/m 01-01-2027
Dienstverband
Freelance
Status
Gesloten
Sluit over 6 dagen
Organisatie logo

Omschrijving

Gemeente Rijssen-Holten werkt aan het verbeteren van haar informatiebeveiliging om te voldoen aan de eisen van Cbw, NIS2 en BIO2. Uit een recente analyse blijkt dat:

  • Governance en risicomanagement verbeterd kan worden
  • Processen en maatregelen niet volledig zijn of niet aantoonbaar zijn
  • Er onvoldoende wordt getoetst en gerapporteerd
  • De organisatie nog niet aantoonbaar “in control”

Daarom zoeken wij een Consultant Informatiebeveiliging die ons helpt met het inrichten en implementeren van een werkend ISMS en het versterken van de organisatie.

Doelstelling

Je realiseert samen met de Ciso en de organisatie:

  • Een ingericht en werkend ISMS (ISO27001/BIO2)
  • Een duidelijke governance-structuur (rollen, verantwoordelijkheden en beleid)
  • Een werkend risicomanagementproces
  • Aantoonbaarheid van maatregelen en werking
  • Een structurele PDCA-cyclus (plan-do-check-act)

Het uiteindelijke doel is dat de gemeente zelfstandig haar informatiebeveiliging kan beheren en verbeteren.

Werkzaamheden

Inrichten en structureren

  • Opstellen en aanscherpen van informatiebeveiligingsbeleid
  • Inrichten governance (rollen, verantwoordelijkheden en processen)
  • Opzetten van risicomanagement en classificatie

Implementeren en begeleiden

  • Uitvoeren en begeleiden van risicoanalyses en BIA’s
  • Ondersteunen bij het opstellen van specifiek beleid (o.a. continuïteit, incidentmanagement, leveranciersmanagement)
  • Inrichten van rapportages en besluitvormingsprocessen
  • Ondersteunen bij implementatie van tooling

Meenemen van de organisatie

  • Begeleiden van proceseigenaren (1e lijn) in hun verantwoordelijkheid
  • Verzorgen van workshops, trainingen en awareness
  • Stimuleren van eigenaarschap binnen de organisatie

Toetsing en borging

  • Inrichten en begeleiden van interne audits
  • Opzetten en uitvoeren van toetsing op maatregelen
  • Zorgdragen voor aantoonbaarheid
  • Voorbereiden op externe audits (o.a. NIS2)
  • Overdragen kennis

Positionering

Je werkt nauw samen met:

  • Ciso
  • Teammanagers / proceseigenaren
  • Interne en externe auditors 

Eisen

  • Minimaal 3 jaar aantoonbare werkervaring in informatiebeveiliging
  • Aantoonbare werkervaring met NIS2, BIO2 en/of ISO27001
  • Aantoonbare werkervaring met de implementatie van een ISMS
  • Aantoonbare werkervaring op het gebied van risicomanagement en audits
  • Competenties:
    • Analytisch en gestructureerd
    • Pragmatisch en resultaatgericht
    • Sterk in communicatie en stakeholdermanagement
    • In staat om organisatieverandering te begeleiden
    • Overtuigingskracht en gevoel voor bestuurlijke verhoudingen

Wensen

  • Aantoonbare werkervaring op het gebied van informatiebeveiliging binnen overheid of publieke sector
  • Minimaal 2 projecten waarbij er een governance-structuur (rollen, verantwoordelijkheden en beleid) ingericht moest worden, benoem uitdaging en resultaat
  • Minimaal 2 jaar aantoonbare werkervaring met het inrichten en begeleiden van interne audits en een structurele PDCA-cyclus
  • Aantoonbare werkervaring met het uitvoeren en begeleiden van risicoanalyses en BIA’s en het ontwikkelen van een werkend risicomanagementproces, benoem waar dit is opgedaan
  • Minimaal 5 jaar aantoonbare werkervaring in informatiebeveiliging

Over de organisatie

Meer weten over deze organisatie? Lees wie ze zijn en welke opdrachten ze momenteel aanbieden.

Sluit over 6 dagen

Is deze opdracht iets voor jou?

Past jouw ambitie, kennis en talent bij deze opdracht? Schrijf in via de knop.

Vragen over de opdracht?

Neem contact op met onze opdracht adviseur via WhatsApp, of via een van de kanalen hieronder.

Neem contact op
Ja, inschrijven