Veiligheidsregio Limburg-Noord
Max 100 p/u
Limburg
16 uur p/w
ICT Informatievoorziening
20ste november, 2025
27ste november, 2025
Opdrachtomschrijving
Als geregistreerde zorgaanbieder in het Landelijk Register Zorgaanbieders (LRZA), is iedere GGD wettelijk verplicht om aantoonbaar te voldoen aan NEN 7510, de Nederlandse norm voor informatiebeveiliging in de zorg. Dit houdt in dat er goed nagedacht is over alle risico’s en dat er gestructureerd en planmatig wordt gewerkt aan verbetering.
Projectleider NEN7510
We zoeken een projectleider die de organisatie van de GGD Limburg Noord, onderdeel van Veiligheidsregio Limburg Noord, NEN7510 gecertificeerd kan maken. Dit vereist een projectmatige aanpak en vervolgens borging binnen de GGD-organisatie.
Extra Verantwoordelijkheden
Tijdens het gehele traject zal de opdrachtnemer ook de functie van CISO vervullen, met als einddatum 1-7-2026. Deze verantwoordelijkheid omvat het toezien op informatiebeveiliging, het bewaken van compliance en het ondersteunen van het ISMS-proces gedurende de volledige looptijd.
Project NEN7510 binnen GGD Limburg Noord
Het project NEN7510 is reeds lopende, de scope van NEN7510 is bepaald, een GAP analyse is uitgevoerd en in de afgelopen maanden is gewerkt aan het oplossen van de GAP’s. In de huidige fase van het project is het van belang dat de stand van zaken geactualiseerd wordt, waar staat de organisatie nu, wat heeft de organisatie nog te doen, wie en wat is daarvoor benodigd, alvorens de externe audit ten behoeve van certificering kan plaatsvinden.
Kwaliteitsmanagementsysteem
De basis voor de NEN7510 is het opzetten van een kwaliteitsmanagementsysteem, het information security management system (ISMS) conform deel 1 van de NEN7510. Naast de rol van projectleider kom je ook aan de lat te staan voor dit onderdeel, in samenwerking met de CISO ga je het ISMS vorm geven waarbij de volgende resultaten verwacht worden:
Een verder door ontwikkelt ISMS inclusief context en stakeholders-analyse, risico-inventarisaties en classificaties.
Een aantal uitgevoerde risico-inventarisaties, samen met interne medewerkers, waarmee een basis wordt gelegd voor de staande organisatie.
Een gereviewd informatiebeveiligingsbeleid.
N.v.t
Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.
De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.
Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de
volgende voorwaarden:
Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan
hanteren we de volgende voorwaarden: