Gemeente Ede
Tarief/Salaris
€Max 95 p/u
Locatie
Gelderland
Inzet
24 uur p/w
Dienstverband
ICT Informatievoorziening
Gepubliceerd
5 juni, 2026
Deadline
11 juni, 2026
De adviseur informatieveiligheid ondersteunt de gemeente Ede bij het actualiseren en uitbreiden van het Information Security Management System (ISMS) op basis van de BIO2-standaard. De opdracht richt zich op het verwerken van BIO2-specifieke risico’s en beheersmaatregelen in het risicoregister en de controlmatrix binnen het ISMS-systeem NARIS. De adviseur analyseert BIO2 v1.3, vertaalt risico’s en maatregelen naar praktische en toepasbare controls en zorgt voor een consistente verwerking binnen het ISMS. Daarbij wordt rekening gehouden met relevante normen en wet- en regelgeving op het gebied van informatiebeveiliging. De opdracht draagt bij aan een actueel, volledig en beheersbaar ISMS dat aansluit op de BIO2-standaard en de gemeentelijke informatiebeveiligingsdoelstellingen. Werkzaamheden Analyseren en interpreteren van BIO2 v1.3 (Excel-handreiking) om relevante risicocategorieën en risico-omschrijvingen te extraheren. Verwerken van risico-omschrijvingen in het ISMS-risicoregister. Opstellen van concrete en meetbare standaardmaatregelen (controls) passend binnen BIO2. Integreren van risico’s en maatregelen binnen het ISMS-systeem NARIS. Adviseren over afwijkingen of aanvullende beheersmaatregelen waar nodig. Mogelijke aanvullende werkzaamheden: Controleren en valideren van volledigheid en consistentie met NEN EN ISO/IEC 27002 en andere relevante normen. Opstellen van een kort adviesrapport met aanbevelingen voor aanvullende controles of beleidsaanpassingen. Verwerken van aanvullende risico’s, aanbevelingen en maatregelen vanuit CBW binnen NARIS. Door deze werkzaamheden beschikt de gemeente over een actueel BIO2-risicoregister en een controlmatrix die gereed is voor implementatie en verdere borging binnen de organisatie Beoogde resultaten Volledig geïmplementeerd BIO2-risicoregister binnen het ISMS in NARIS. Gedocumenteerde standaardmaatregelen per risico, gereed voor implementatie of verdere afstemming. Een korte en heldere overzichtspresentatie voor directie en CISO-team.
Geen wensen geformuleerd.
binnen 1 werkdag weet je waar je aan toe bent.
De opdracht sluit 11-06-2026
Je hebt nog 6 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.