Bekijk de opdracht ook op opdrachtinformatiemanagement.nl voor aanvullende ondersteuning binnen het vakgebied Informatiemanagement.

Senior Information Security Officer

Veiligheidsregio Utrecht

Meerndijk 17, 3454 HM Utrecht, Nederland

Sluit over 9 dagen
Geen maximum 32 Utrecht

Begindatum:

Z.S.M.

Einddatum:

1 dec 2025

Uren per week:

32

Publicatiedatum:

13 mei 2025
Opdracht alleen mogelijk voor professionals in loondienst
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Je kunt ervoor kiezen om bij ons in loondienst te gaan om deze opdracht uit te voeren of via een extern advies- of detacheringsbureau (met akkoord van jouw huidige werkgever). Wij maken voor de betaling van facturen van advies- en detacheringsbureaus gebruik van een G-rekening.
Wil jij ook deze opdracht direct via ons uitvoeren?
Dit is mogelijk! Wij bieden je een projectovereenkomst aan, waardoor je de opdracht in loondienst bij Opdracht Overheid kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Rekentool
Voor welk uurtarief mogen wij jou aanbieden?
Hoeveel uur per week wil je werken?
Opdracht alleen mogelijk voor professionals in loondienst

Organisatie
Wij dragen bij aan veiligheid. Elke dag weer, steeds beter.
De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio. Lees meer over wie wij zijn en wat we doen.
https://vru.nl/wij-zijn-de-vru/

Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.

Omschrijving van de opdracht
Recentelijk is een beveiligingsstrategie en -plan vastgesteld die de komende maanden tot uitvoer moet worden gebracht. Als interim ISO ben je ondersteunend aan de CISO en ga je zelfstandig invulling geven aan (deel)projecten en activiteiten. Je opereert grotendeel vanuit de tweede lijn op tactisch niveau, als senior professional hebben de thema’s risk en compliance voor jouw geen verrassingen. Gezien de ontwikkeling die we doormaken ben je in de praktijk ook nauw betrokken bij de operationele (eerste lijn) processen. Je bent het aanspreekpunt voor beveiligingsvraagstukken en fungeert als brug tussen beleid en techniek.

Hoewel je geen technisch specialist bent, beschik je wel over voldoende technische kennis en inzicht om informatiemanagers, functioneel- en technisch beheerders te begeleiden en te inspireren bij het implementeren en doorontwikkelen van informatiebeveiligingsmaatregelen, zoals Identity & Access Management (IAM), Mobile Device Management (MDM) of bijvoorbeeld Patch- en Vulnerabilitymanagement. Je stimuleert en ondersteunt hen bij het vertalen van beleid naar praktische oplossingen.  Samenwerking, overtuigingskracht en het vermogen om anderen mee te nemen in het veranderproces zijn daarbij essentieel.

Speciale aandacht ligt bij:

  • Implementeren van risicomanagement en uitvoeren/ondersteunen bij risicoanalyses.

  • Inregelen van beveiligingsmaatregelen rondom groepsaccounts en autorisatie protocollen.

  • Uitwerken en implementeren van Attack Service Management.

  • Adviseren, verzorgen en begeleiden van activiteiten rondom wijzigingsverzoeken

  • Updaten, uitwerken en implementeren van het bevindingenregister.

Vereisten/knock-outcriteria

  1. Inschrijver voldoet aan de gestelde uitvoeringsvoorwaarde zoals bovenaan benoemd in de uitvraag;

  2. Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar als ISO;

  3. Minimaal 2 jaar aantoonbare werkervaring als Information Security Officer (ISO) binnen een overheidsorganisatie;

  4. Aantoonbare werkervaring met het organiseren, begeleiden en uitvoeren van risicoanalyses op tactisch en strategisch niveau (benoem dit duidelijk in het CV);

  5. Aantoonbare afgeronde hbo bachelor opleiding;

Gunningscriteria (weging, totaal 100 punten)

  1. Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar als Information Security Officer (ISO) (30 punten);

  2. Minimaal 4 jaar aantoonbare werkervaring binnen een overheidsorganisatie Information Security Officer (ISO) of soortgelijke functie (20 punten);

  3. Aantoonbare werkervaring met het implementeren, ondersteunen en uitvoeren van risicomanagement en -analyses op tactisch en strategisch niveau (benoem dit duidelijk in het CV) (20 punten);

  4. Aantoonbare werkervaring met het vertalen van tactisch beleid naar praktische (technische) oplossingen (benoem dit duidelijk in het CV) (20 punten);

  5. Uiterlijk beschikbaar per 1 juli 2025 (10 punten).

Competenties

  • Organisatiesensitief;

  • Samenwerkingsgericht;

  • Resultaatgericht;

  • In staat zijn zelfstandig te werken;

  • Pragmatisch;

  • Proactief;

  • Resultaatgericht.

Functieschaal
Deze functie is ingedeeld in functieschaal 11/12. Deze functieschaal is (eventueel) verbonden aan de desbetreffende CAO van de opdrachtgever inzake de inlenersbeloning.

Fee
De externe partij brengt voor deze opdracht € 2,05 per gewerkt uur in rekening bij de winnende leverancier.

CV-eisen
Maximaal 5 pagina’s, opgesteld in het Nederlands, minimaal 2 referenties.

Werkdagen
De opdracht wordt vervuld op de volgende werkdagen: Ma – Di – Wo – Do. Voor deze opdracht is het noodzakelijk minimaal 50% fysiek aanwezig te zijn.

Planning
De gesprekken bij de VRU zijn gepland op dinsdag 3 juni 2025 en woensdag 4 juni 2025. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk op woensdag 28 mei 2025 bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze inhuuropdracht.

Overige informatie

  • De VRU vraagt bij aanvang van de opdracht om een Verklaring Omtrent het Gedrag (VOG). Hiervan moet een kopie, samen met het tonen van een ID-bewijs, worden overhandigd op de eerste werkdag.

  • Indien opdrachtnemer personeel ter beschikking stelt, staat opdrachtnemer in het handelsregister geregistreerd als bedrijf dat personeel ter beschikking stelt (conform Waadi).

  • We vergoeden geen parkeerkosten en reiskosten aan de inhuur kandidaat die voor VRU komt werken. In de marktuitvraag van de externe partij wordt gesteld dat het geoffreerde uurtarief inclusief de reiskosten woon-werkverkeer, werk-werkverkeer, parkeerkosten én Fee is.

Uitvoeringsvoorwaarde:
Met het verstrekken van de opdracht (aan de ondernemer die inschrijft op de onderhavige opdracht en voor gunning in aanmerking komt) en de Veiligheidsregio Utrecht mag géén arbeidsrelatie/dienstbetrekking tot stand komen. De inschrijver dient dit te waarborgen. Bij het inschrijven op de onderhavige opdracht moet in dit kader rekening worden gehouden dat de uitvoering van de werkzaamheden plaatsvindt onder direct leiding en toezicht van de Veiligheidsregio Utrecht. Dit betekent dat niet wordt voldaan aan de criteria voor zelfstandigheid zoals vereist onder de Wet Deregulering Beoordeling Arbeidsrelaties (Wet DBA). De veiligheidsregio merkt hierbij op dat aan de voornoemde uitvoeringsvoorwaarde niet wordt voldaan als de inschrijver een ZZP-er is (ongeacht of dit een eenmanszaak of een BV is).

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via 06 43 53 65 77 / sybren.hindriks@kbenp.nl of met Ernst Schoneveld via 06 29 30 84 22 / ernst.schoneveld@kbenp.nl.
Help
Contact
Help
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contact pagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Senior Adviseur Ernst Schoneveld
Ernst Schoneveld
Senior Adviseur