Meerndijk 17, 3454 HM Utrecht, Nederland
Begindatum:
Z.S.M.Einddatum:
1 dec 2025Uren per week:
32Publicatiedatum:
13 mei 2025Organisatie
Wij dragen bij aan veiligheid. Elke dag weer, steeds beter.
De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio. Lees meer over wie wij zijn en wat we doen.
https://vru.nl/wij-zijn-de-vru/
Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.
Omschrijving van de opdracht
Recentelijk is een beveiligingsstrategie en -plan vastgesteld die de komende maanden tot uitvoer moet worden gebracht. Als interim ISO ben je ondersteunend aan de CISO en ga je zelfstandig invulling geven aan (deel)projecten en activiteiten. Je opereert grotendeel vanuit de tweede lijn op tactisch niveau, als senior professional hebben de thema’s risk en compliance voor jouw geen verrassingen. Gezien de ontwikkeling die we doormaken ben je in de praktijk ook nauw betrokken bij de operationele (eerste lijn) processen. Je bent het aanspreekpunt voor beveiligingsvraagstukken en fungeert als brug tussen beleid en techniek.
Hoewel je geen technisch specialist bent, beschik je wel over voldoende technische kennis en inzicht om informatiemanagers, functioneel- en technisch beheerders te begeleiden en te inspireren bij het implementeren en doorontwikkelen van informatiebeveiligingsmaatregelen, zoals Identity & Access Management (IAM), Mobile Device Management (MDM) of bijvoorbeeld Patch- en Vulnerabilitymanagement. Je stimuleert en ondersteunt hen bij het vertalen van beleid naar praktische oplossingen. Samenwerking, overtuigingskracht en het vermogen om anderen mee te nemen in het veranderproces zijn daarbij essentieel.
Speciale aandacht ligt bij:
Implementeren van risicomanagement en uitvoeren/ondersteunen bij risicoanalyses.
Inregelen van beveiligingsmaatregelen rondom groepsaccounts en autorisatie protocollen.
Uitwerken en implementeren van Attack Service Management.
Adviseren, verzorgen en begeleiden van activiteiten rondom wijzigingsverzoeken
Updaten, uitwerken en implementeren van het bevindingenregister.
Vereisten/knock-outcriteria
Inschrijver voldoet aan de gestelde uitvoeringsvoorwaarde zoals bovenaan benoemd in de uitvraag;
Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar als ISO;
Minimaal 2 jaar aantoonbare werkervaring als Information Security Officer (ISO) binnen een overheidsorganisatie;
Aantoonbare werkervaring met het organiseren, begeleiden en uitvoeren van risicoanalyses op tactisch en strategisch niveau (benoem dit duidelijk in het CV);
Aantoonbare afgeronde hbo bachelor opleiding;
Gunningscriteria (weging, totaal 100 punten)
Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar als Information Security Officer (ISO) (30 punten);
Minimaal 4 jaar aantoonbare werkervaring binnen een overheidsorganisatie Information Security Officer (ISO) of soortgelijke functie (20 punten);
Aantoonbare werkervaring met het implementeren, ondersteunen en uitvoeren van risicomanagement en -analyses op tactisch en strategisch niveau (benoem dit duidelijk in het CV) (20 punten);
Aantoonbare werkervaring met het vertalen van tactisch beleid naar praktische (technische) oplossingen (benoem dit duidelijk in het CV) (20 punten);
Uiterlijk beschikbaar per 1 juli 2025 (10 punten).
Competenties
Organisatiesensitief;
Samenwerkingsgericht;
Resultaatgericht;
In staat zijn zelfstandig te werken;
Pragmatisch;
Proactief;
Resultaatgericht.
Functieschaal
Deze functie is ingedeeld in functieschaal 11/12. Deze functieschaal is (eventueel) verbonden aan de desbetreffende CAO van de opdrachtgever inzake de inlenersbeloning.
Fee
De externe partij brengt voor deze opdracht € 2,05 per gewerkt uur in rekening bij de winnende leverancier.
CV-eisen
Maximaal 5 pagina’s, opgesteld in het Nederlands, minimaal 2 referenties.
Werkdagen
De opdracht wordt vervuld op de volgende werkdagen: Ma – Di – Wo – Do. Voor deze opdracht is het noodzakelijk minimaal 50% fysiek aanwezig te zijn.
Planning
De gesprekken bij de VRU zijn gepland op dinsdag 3 juni 2025 en woensdag 4 juni 2025. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk op woensdag 28 mei 2025 bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze inhuuropdracht.
Overige informatie
De VRU vraagt bij aanvang van de opdracht om een Verklaring Omtrent het Gedrag (VOG). Hiervan moet een kopie, samen met het tonen van een ID-bewijs, worden overhandigd op de eerste werkdag.
Indien opdrachtnemer personeel ter beschikking stelt, staat opdrachtnemer in het handelsregister geregistreerd als bedrijf dat personeel ter beschikking stelt (conform Waadi).
We vergoeden geen parkeerkosten en reiskosten aan de inhuur kandidaat die voor VRU komt werken. In de marktuitvraag van de externe partij wordt gesteld dat het geoffreerde uurtarief inclusief de reiskosten woon-werkverkeer, werk-werkverkeer, parkeerkosten én Fee is.
Uitvoeringsvoorwaarde:
Met het verstrekken van de opdracht (aan de ondernemer die inschrijft op de onderhavige opdracht en voor gunning in aanmerking komt) en de Veiligheidsregio Utrecht mag géén arbeidsrelatie/dienstbetrekking tot stand komen. De inschrijver dient dit te waarborgen. Bij het inschrijven op de onderhavige opdracht moet in dit kader rekening worden gehouden dat de uitvoering van de werkzaamheden plaatsvindt onder direct leiding en toezicht van de Veiligheidsregio Utrecht. Dit betekent dat niet wordt voldaan aan de criteria voor zelfstandigheid zoals vereist onder de Wet Deregulering Beoordeling Arbeidsrelaties (Wet DBA). De veiligheidsregio merkt hierbij op dat aan de voornoemde uitvoeringsvoorwaarde niet wordt voldaan als de inschrijver een ZZP-er is (ongeacht of dit een eenmanszaak of een BV is).