Security Manager - cluster BCO

Coolsingel 40, 3011 AD Rotterdam, Nederland

Sluit over 6 dagen
85 Zuid-Holland

Begindatum:

Z.S.M.

Einddatum:

1 sept 2026

Uren per week:

36

Publicatiedatum:

20 aug 2025
Opdracht alleen mogelijk voor professionals in loondienst
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Je kunt ervoor kiezen om bij ons in loondienst te gaan om deze opdracht uit te voeren of via een extern advies- of detacheringsbureau (met akkoord van jouw huidige werkgever). Wij maken voor de betaling van facturen van advies- en detacheringsbureaus gebruik van een G-rekening.
Wil jij ook deze opdracht direct via ons uitvoeren?
Dit is mogelijk! Wij bieden je een projectovereenkomst aan, waardoor je de opdracht in loondienst bij Opdracht Overheid kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Rekentool
Voor welk uurtarief mogen wij jou aanbieden?
Hoeveel uur per week wil je werken?
Opdracht alleen mogelijk voor professionals in loondienst

Omschrijving

Omschrijving van de opdracht

De Security Manager draagt actief bij aan de realisatie van een adequate integrale informatiebeveiliging binnen de clusters. . De focus ligt hierbij op de meer technische en fysieke beveiligingsmaatregelen voor IT en OT (Operational Technology) en het vertalen van de normatieve maatregelen uit de BIO en CSIR naar uitvoeringsmaatregelen.

Werkzaamheden:

  • De Security Manager is verantwoordelijk voor het beschrijven, implementeren, invoeren en borgen van tactische beleidskaders. De scope voor de Security Managers omvat de fysieke en technische beheermaatregelen.   

  • Ondersteunt bij de uitvoering van risicoanalyses (waaronder de dataclassificaties en BIA).   

  • Werkt mee in deelprojecten met als doel de tactische beveiligingsmaatregelen in scope van het programma te implementeren en/of de kwaliteit te handhaven en verbeteren.   

  • Geeft richting aan het programma en stellen kaders voor de deelprojecten. Dit gebeurt door het opstellen van tactisch beleid in lijn met de risicobereidheid van de organisatie. De beleidsstukken (policies) worden conform de CSIR en/of BIO 2.0 per onderwerp opgesteld.  

  • Stelt in overleg met de business fysieke & technische beleidskaders op, draagt zorg voor goedkeuring van deze stukken door de (concern) directie en publiceert deze in een voor de medewerkers toegankelijk ‘Rotterdams Policy house’.  

  • Draagt zorg voor het invoeren van de fysieke en technische maatregelen in het Rotterdamse ISMS (IRM360) en zorgt dat de beschreven maatregelen aan eigenaren worden toegewezen, waarbij de gewenste bewijslast wordt beschreven.  

  • Controleert en rapporteert over de mate waarin de projecten de fysieke en technische maatregelen daadwerkelijk realiseren.  

  • Verzorgt samen met de Informatie Analist de pre-projectfase ter voorbereiding op het project. 

Kandidaat omschrijving

Binnen de afdeling ICT & Ontwikkeling maak je deel uit de groep Security Managers. De Security Managers helpen de business strategisch securitybeleid voor Informatie- en Operationele technologie te vertalen naar praktische uitvoeringsmaatregelen en oplossingen.

Eisen

  • Je hebt minimaal 5 jaar werkervaring als Security Consultant of ISO;

  • Je hebt een afgeronde hbo-opleiding ICT;

  • Je beschikt over een certificering als ISO27001 implementor;

  • Je hebt kennis en ervaring met de BIO, ISO 27001, ISO27005;

  • Je hebt 1 jaar ervaring als Security Auditor met focus op Digid, Wpg- en BIO audits;

  • Je hebt ervaring met het opstellen en verbeteren van security beleidstukken.

Wensen en competenties

Weging
Op basis van de totaalscore op de subgunningscriteria wordt bepaald welke inschrijver de economisch meest voordelige inschrijving heeft gedaan. De weging van de subgunningscriteria is:

  • 30 % prijs

  • 70 % kwaliteit

De weging van de afzonderlijke vragen is weergegeven in de vragenlijst.

Wensen

  • Je bent instaat om kennis over te dragen en hebt ervaring met het geven van trainingen rondom beveiligingskaders en bewustwording;

  • Je hebt ervaring in klantcontact bij het implementeren van securitymaatregelen vanuit de bovengenoemde security raamwerken rollen;

  • Je hebt ervaring met Business Continuity Management.

Competenties

Jij bent ondernemend en in staat om een gezaghebbende rol te vervullen. Daarnaast bied je een professionele houding, waarbij je weet te handelen vanuit de normen binnen het vakgebied. Je weet om te gaan met tegengestelde belangen en bent daarbij een échte teamspeler. Tot slot ben je communicatief vaardig (zowel in woord als geschrift), resultaatgericht en omgevingsbewust

Organisatie en team

Organisatie

Werken voor de gemeente Rotterdam is werken voor een stad die zichzelf steeds opnieuw uitvindt. Rotterdam staat bekend als innovatief en internationaal, en is een stad met complexe vraagstukken en grote maatschappelijke opgaven. In deze voorhoede werk jij, voor en samen met meer dan 620.000 Rotterdammers. Een eigentijdse overheid past bij zo’n stad.

Wij bieden je ruimte en kansen om Rotterdam en daarmee jezelf vooruit te blijven helpen. Met arbeidsvoorwaarden die dat mogelijk maken.

De afdeling

De groep Security Managers maakt onderdeel uit van de afdeling ICT/ Ontwikkeling en advies waar het doorontwikkelen van de IT-dienstverlening centraal staat.

De implementatie van de ophanden zijnde CyberSecurityWet (NIS2) is het programma waar de komende jaren de nadruk op ligt. Met ons team (5 vaste medewerkers en 3 flexibele schil) gaan wij hier vanuit onze expertise een waardevolle bijdrage aan leveren.

Je werkt samen met doorgewinterde beveiligingsexperts waarvan een deel ook een zware technische achtergrond heeft. In dit team zul je collega's die meer tijd besteden aan het NIS2-programma ontlasten en zelf een bijdrage leveren waar je materiedeskundig bent.

Gespreksinformatie

Data voor verificatiegesprek
Week 35

Verificatiegesprek
De kandidaten die aangeboden zijn in de inschrijvingen die het hoogst eindigen in de ranking worden uitgenodigd voor een verificatiegesprek. Dit zijn maximaal 3 kandidaten.

Geschatte gespreksduur per gesprek: 30 - 60 minuten.
Tijdens het gesprek wordt beoordeeld in welke mate de kandidaat voldoet aan het doel van de aanbestedende dienst.

Overige informatie

Benodigd aantal professionals: 1

Aanvullende informatie

  • Thuiswerkbeleid:  
    In het kader van ‘Anders werken’ wordt er voornamelijk vanuit huis gewerkt. Voor vergaderingen en digitale ontmoetingen wordt gebruik gemaakt van MS Teams. Wanneer fysieke aanwezigheid benodigd is, vindt dit plaats op Wilhelminakade 179/ Zuiderparkweg 300.

  • Verlengingsopties:
    2 * 6 maanden

  • Tariefrange:  
    €78,00 - €85,00

  • Verhouding prijs/kwaliteit:  
    10% - 90%

Let op!: Geen ZPP, ook doorleenconstructies zijn niet toegestaan.

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Susan Peschier via 06 43 36 34 42 / susan.peschier@kbenp.nl of met Sybren Hindriks via 06 43 53 65 77 / sybren.hindriks@kbenp.nl.
Help
Contact
Help
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contact pagina.
Opdracht Adviseur Susan Peschier
Susan Peschier
Opdracht Adviseur
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur