De organisatie staat voor de opgave om het Information Security Management System (ISMS) verder te implementeren en te operationaliseren conform BIO2 en de NIS2/Cyberbeveiligingswet. Hiervoor is het noodzakelijk om zowel de governance en sturing te versterken als een samenhangend stelsel van tactische beleidsdocumenten te realiseren.
De opdrachtnemer vervult de rol van Projectleider ISMS Implementatie & Beleidsontwikkeling en is verantwoordelijk voor het regisseren van de voortgang én het inhoudelijk opstellen van beleidskaders.
De rol combineert:
- Regie en coördinatie (ca. 40–50%)
- Beleidsontwikkeling (ca. 50–60%)
De projectleider fungeert als centrale linking pin tussen programma, ISO's, lijnorganisatie en control-functies en zorgt voor aantoonbare voortgang op strategische en tactische informatiebeveiligingsvraagstukken.
Doelstelling
- Realiseren van een werkend en aantoonbaar ISMS;
- Opstellen van samenhangende tactische beleidsdocumenten;
- Zorgen dat van de kroonjuwelen, de GAP-analyses en verbetermaatregelen planmatig en tijdig worden uitgevoerd;
- Inrichten en versterken van governance en sturing op informatiebeveiliging.
Werkzaamheden
- Projectleiding en regie
- Stuurt strak op planning, mijlpalen en deadlines;
- Houdt integraal overzicht op alle ISMS-activiteiten;
- Zorgt voor samenhang tussen beleid, uitvoering en controle.
- Coördinatie GAP-analyses en verbeterplannen
- Coördineert de uitvoering van GAP-analyses, rapportages en verbetervoorstellen van de kroonjuwelen;
- Stelt een integrale planning en roadmap op en bewaakt deze;
- Ontwikkelt en implementeert uniforme formats en templates voor GAP-analyses, risico-inschattingen en verbeterplannen;
- samenwerkt/afstemt met de projectleider Proces-, Risico, Kwaliteit, en bedrijfscontinuïteit management.
- Beleidsontwikkeling
- Stelt in samenhang beleidsdocumenten op;
- Haalt actief input op bij ISO's, proceseigenaren, CISO en andere stakeholders en organiseert afstemming en werksessies;
- Verwerkt input tot gedragen beleidsdocumenten.
- Governance en inrichting
- Werkt rollen, verantwoordelijkheden en mandaat verder uit (RASCI);
- Draagt bij aan inrichting van governance conform het Three Lines Model;
- Versterkt samenhang tussen informatiebeveiliging, privacy, audit en controle.
Deliverables
- Beleidsproducten
- Vastgestelde set van prioritaire tactische ISMS-beleidsdocumenten;
- Samenhangend beleidsraamwerk (inclusief governance).
- Standaardisatie en werkwijze
- Vastgestelde en geïmplementeerde formats en templates voor GAP-analyses, risicobeoordeling en verbeterplannen;
- Beschreven en ingevoerde uniforme werkwijze voor uitvoering binnen de organisatie.
- Geconsolideerd inzicht
- Organisatiebreed overzicht van uitgevoerde GAP-analyses en IST/SOLL-situatie;
- Inzicht in belangrijkste risico's, hiaten en prioriteiten.
- ISMS implementatie en tooling
- Ingericht en werkend ISMS-proces (PDCA-cyclus);
- Geïmplementeerde en gebruikte ISMS-tooling;
- Aantoonbare koppeling tussen beleid, risico's, maatregelen en monitoring.
- Roadmap en sturing
- Integrale ISMS-roadmap (0–18 maanden);
- Overzicht van geplande en lopende verbetermaatregelen.