ISMS Security Lead

Veiligheidsregio Utrecht

company logo
salary icon

Tarief/Salaris

€Geen max uurtarief

location icon

Locatie

Utrecht

hours icon

Inzet

32 uur p/w

type icon

Dienstverband

Onbekend

date icon

Gepubliceerd

22 juli, 2026

expiry icon

Deadline

3 augustus, 2026

De Opdrachtomschrijving

De Veiligheidsregio Utrecht (VRU) is een samenwerkingsverband van alle 26 Utrechtse gemeenten en draagt dagelijks bij aan de veiligheid van alle inwoners in de regio. Of het nu gaat om de 112-meldkamer, de brandweer of crisisbeheersing, bij de VRU werken gepassioneerde professionals die dienstbaar, deskundig en adequaat handelen.

Binnen het programma Digitale Veiligheid werkt de VRU aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Om dit proces te ondersteunen, zoeken wij een adviseur die de diverse bouwstenen vertaalt naar een integraal Information Security Management System (ISMS). De opdracht is primair structurerend en beschrijvend van aard. Je brengt bestaande initiatieven op het gebied van governance, risicomanagement en beleid samen tot één samenhangend geheel. Je inventariseert huidige documentatie, werkt de doelinrichting (SOLL) uit en stelt een integraal ISMS-handvest op. Daarnaast vertaal je dit naar functionele inrichtingseisen voor de ondersteuningstool BASE27.

Competenties Je neemt het voortouw, weet richting te geven en inspireert anderen om mee te bewegen in veranderingen. Je werkt zelfstandig, neemt eigenaarschap en brengt vraagstukken proactief verder zonder continue sturing. Met natuurlijk gezag en een heldere visie bewaak je de balans tussen de strenge eisen vanuit de BIO2, de dynamische organisatieomgeving en de praktische realiteit van budget en gebruiksgemak. Je communiceert helder, overtuigend en creëert draagvlak bij uiteenlopende stakeholders. Je bent organisatiesensitief, kunt hoofd- van bijzaken scheiden en vertaalt scherpe analyses naar heldere uitvoerbare kaders.

Werkdagen De opdracht wordt vervuld op de volgende werkdagen: Ma, Di, Wo, Do, Vr. Voor deze opdracht is het noodzakelijk minimaal 50% fysiek aanwezig te zijn.

Is hybride werken mogelijk Ja, voor deze rol geldt een fysieke aanwezigheidsnorm van minimaal 50%.

Planning De fysieke gesprekken bij de VRU worden gepland op donderdag 6 augustus.

De Eisen

Een aantoonbare afgeronde hbo bachelor opleiding, bij voorkeur in de richting van Bedrijfskunde, Bestuurskunde, Procesmanagement en/of Kwaliteitsmanagement

Minimaal 5 jaar aantoonbare werkervaring met informatiebeveiliging, -governance, -compliance, -procesmanagement of -kwaliteitsmanagement binnen middelgrote of grote organisaties

Aantoonbare kennis van en werkervaring met ISO 27001, ISO 27002, de BIO en de BIO2, inclusief kennis van de opzet, werking en besturing van een Information Security Management System (ISMS)

Minimaal 2 aantoonbare en vergelijkbare opdrachten in de afgelopen 5 jaar, waarbij hij of zij zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een Information Security Management System (ISMS) binnen een grote (>500 medewerkers) organisatie

Aantoonbare werkervaring met het ontwerpen of beschrijven van managementsystemen, procesarchitecturen of kwaliteitsmanagementsystemen binnen complexe organisaties

Aantoonbare werkervaring binnen een overheidsorganisatie of vergelijkbare publieke organisatie, waarbij sprake was van bestuurlijke besluitvorming, compliance-eisen en meerdere betrokken stakeholders

Aantoonbare beheersing van de Nederlandse taal op minimaal C1 niveau, zowel mondeling als schriftelijk

De Wensen

Minimaal 3 vergelijkbare opdrachten in de afgelopen 5 jaar waarbij de kandidaat verantwoordelijk was voor het ontwerpen, beschrijven of structureren van een Information Security Management System

Een door de kandidaat geschreven motivatie waarin de concrete werkervaring met reeds bestaande processen, beleidsdocumenten, governance-structuren en initiatieven zijn samengebracht tot één samenhangend managementsysteem of besturingsmodel

Een door de kandidaat geschreven motivatie waarin de concrete werkervaring met het ontwerpen, beschrijven of doorontwikkelen van governance-, security- of managementsystemen binnen veiligheidsgerelateerde overheidsorganisaties, veiligheidsregio's, of andere hulpdiensten

Een door de kandidaat geschreven motivatie waarin de concrete werkervaring met interne en externe audits, kwaliteitsmanagement, assurance en compliance gemotiveerd wordt, waarbij relevante certificeringen zoals ISO27001 Lead Auditor mogen worden meegenomen

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De reactietermijn van deze inhuuropdracht duurt tot maandag 3 augustus 2026, 09.00 uur

Eventuele motivatie volgt in een latere fase van het proces.