Adviseur Information Security

Gemeente Oosterhout

image

Geen max tarief

Noord-Brabant

36 uur p/w

ICT Informatievoorziening

27ste mei, 2025

6de juni, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

In het kort: Je gaat adviseren over het Informatie Security beleid, het opstellen van een ISMS voor gemeenten en het coördineren van audits. Daarnaast ondersteun je medewerkers bij het verbeteren van informatiebeveiliging en bewustwording.

Opdracht Information Security
32-36 uur per week
Als Adviseur Information Security ga je onze organisatie adviseren over het Informatie Security beleid en ga je er voor zorgen dat er versnelling komt in het opstellen van het ISMS voor verschillende gemeentes. Daarvoor sta je de CISO’s en ISO’s van onze organisatie bij en zorg je dat de noodzakelijke slagen worden gemaakt. Je doet dit op een gestructureerde manier zonder leiding en toezicht. Einddoel is een gedragen en goed geïmplementeerd ISMS systeem. Ook help je de IV en Security medewerkers van Equalit en deelnemende gemeenten om een goede audit op te zetten om de volwassenheid van het ISMS te toetsen. Op die manier draag je zorg dat de bedrijfsinformatie en systemen van verschillende gemeenten optimaal beschermd zijn tegen interne en externe bedreigingen, in lijn met wet- en regelgeving zoals de AVG en normen als ISO 27001. Je opdracht is geslaagd als er een goed geborgd ISMS is geïmplementeerd en processen ook op de werkvloer bekend zijn.

Kernverantwoordelijkheden en resultaten
- Adviseren bij het ontwikkelen en onderhouden van het informatiebeveiligingsbeleid en gerelateerde procedures met als eindresultaat een ISMS voor einde 2025.
- Advies en ontwikkelen van tooling op het gebied van Informatie risicoanalyses, bruikbaar in een gemeentelijke context. Het delen en trainen van interne medewerkers hierop. Eindresultaat: Ontwikkelde tooling en training van de IS professionals voor einde 2025.
- Het coördineren van audits en assessments op het gebied van informatiebeveiliging. Eindresultaat 2 audits voor 2 deelnemende gemeenten.
- Een advies opstellen voor het uitvoeren van bewustwordingsprogramma’s op het gebied van Informatie Beveiliging voor medewerkers. Eindresultaat voor einde 2025: Plan Bewustwordings-programma 2026.
- Het overdragen en borgen van kennis bij Equalit en deelnemende Gemeenten. Eindresultaat en overdrachtsdocument dat opgesteld is en besproken is met de Informatie Beveiligingsmedewerkers van onze organisatie voor 31 december 2025.

Opleiding & ervaring
- HBO/WO-diploma Informatica, Cyber Security, Bedrijfskundige Informatica of vergelijkbaar.
- Minimaal 3 jaar relevante werkervaring in informatiebeveiliging of IT-audit.
- Certificering zoals CISSP, CISM.
- Meerder jaren ervaring als CISO bij een middelgrote tot grote Gemeente.
- ISO 27001 Lead Implementer, of vergelijkbaar is een pré.
- Ervaring met het adviseren en trainen van de lijnorganisatie op het gebied van Informatiebeveiliging.

Kennis & vaardigheden
- Sterk ontwikkelde adviesvaardigheid competentie.
- Grondige kennis van informatiebeveiligingsprincipes, -standaarden en -wetgeving.
- Ervaring met risicoanalyses, ISMS, en technische beveiligingsmaatregelen.
- Analytisch sterk en in staat risico’s te vertalen naar concrete actiepunten.
- Goede communicatieve vaardigheden, zowel schriftelijk als mondeling.
- In staat om collega’s en management te overtuigen van het belang van security.

Overige informatie
Aanleveren van een VOG-verklaring Politiegegevens is verplicht.
Thuiswerken in overleg.
Het niet naar waarheid invullen van de beoordelingscriteria leidt automatisch tot uitsluiting van de procedure.

Organisatieomschrijving
Over Equalit
Equalit is een ICT-samenwerkingsverband en een afdeling van de gemeente Oosterhout. Deze afdeling ondersteunt 11 gemeenten met een moderne, veilige digitale werkomgeving. Met meer dan 100 ICT-professionals zorgen we ervoor dat 2.800 medewerkers altijd en overal kunnen werken. Samen ontwikkelen we digitale oplossingen die gemeenten helpen hun dienstverlening te verbeteren. De overstap naar de cloud, waar we nu volop mee bezig zijn, brengt daarbij mooie uitdagingen met zich mee. Doe je mee?

De Eisen
LET OP: Deze opdracht is alleen in te vullen via detachering (je komt tijdelijk bij ons in dienst tegen een vast maandloon) – De kandidaat heeft minimaal 1 jaar werkervaring bij een gemeente. Dit moet blijken uit het CV.
– De kandidaat heeft minimaal 5 jaar werkervaring op het gebied van advisering op informatiebeveiliging of IT audit bij gemeenten. Dit moet blijken uit het CV.
– De kandidaat past binnen het team (wordt tijdens evt. intakegesprek beoordeeld).
– De kandidaat heeft meerdere jaren ervaring als CISO bij een middelgrote tot grote gemeente. Dit moet blijken uit het CV.
– De kandidaat is in bezit van certificering zoals CISSP, CISM. Dit moet blijken uit het CV.
– De kandidaat heeft ervaring met risicoanalyses, ISMS, en technische beveiligingsmaatregelen. Dit moet blijken uit het CV.
De Wensen
LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt. – De kandidaat heeft minimaal een afgeronde HBO opleiding, bij voorkeur richting Informatica, Cyber Security of Bedrijfskundige Informatica. Dit moet blijken uit het CV.
– De kandidaat is in het bezit van ISO 27001 Lead Implementer, of vergelijkbaar. Dit moet blijken uit het CV en is een pré.
– De kandidaat heeft ervaring met ITIL processen. Dit moet blijken uit het CV en is een pré.


**Competenties**
– Pro-actief
– Resultaatgericht
– Verandervermogen
– Communicatief vaardig
– Zelfstandig
– Analytisch
– Netwerker
– Politieke en bestuurlijke sensitiviteit
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
Deze vacature sluit op 06-06-2025 14:30
Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.