Veiligheidsregio Utrecht

Kwartiermaker isms & compliance

Veiligheidsregio Utrecht

De opdracht­omschrijving

Organisatie
Wij dragen bij aan veiligheid. Elke dag weer, steeds beter.
De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio. Lees meer over wie wij zijn en wat we doen.

Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.

Opdracht
De Veiligheidsregio Utrecht werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Binnen dit programma worden momenteel verschillende initiatieven en verbetertrajecten parallel uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness, en auditing.

De VRU werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Binnen dit programma worden verschillende initiatieven en verbetertrajecten uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness en auditing.Het inventariseren en bestuderen van bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten.

De VRU heeft behoefte aan een ervaren Kwartiermaker ISMS & Compliance die deze bouwstenen in samenhang beschouwt en vertaalt naar een integraal Information Security Management System (ISMS), passend binnen de BIO2 en de werkwijze van de organisatie. Het doel van de opdracht is het opleveren van een samenhangend ontwerp van het ISMS, waarin bestaande en reeds ontwikkelde onderdelen van het informatiebeveiligingsdomein zijn geïntegreerd en bestuurbaar zijn gemaakt. De opdracht richt zich nadrukkelijk op het structureren, beschrijven en in samenhang brengen van bestaande producten, processen, verantwoordelijkheden en governance-elementen. Daarbij wordt bijzondere aandacht besteed aan compliance- en risicomanagementprocessen met betrekking tot leveranciersrelaties, waaronder veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen, ketenrisico's.  

De opdracht resulteert in:

  • Een uitgewerkte doelinrichting (SOLL-situatie) voor het ISMS, passend binnen de BIO2 en de organisatiecontext van de VRU.
  • Het opstellen van een integraal ISMS-handvest waarin de samenhang tussen processen, verantwoordelijkheden, en sturing wordt vastgelegd.
  • Een advies over de toepassing en borging van relevante wet- en regelgeving, normen en beveiligingseisen, waaronder ABRO-gerelateerde vereisten binnen leveranciers- en inkoopprocessen.
  • Een voorstel voor de inrichting van nalevingsprocessen binnen het ISMS.
  • Om deze resultaten te bereiken inventariseert en analyseert de opdrachtnemer bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten en brengt deze samen tot één integraal en samenhangend geheel.

Competenties

  • Je neemt het voortouw, weet richting te geven en inspireert anderen on mee te bewegen in veranderingen.
  • Je werkt zelfstandig, neemt eigenaarschap en brengt vraagstukken proactief verder zonder continue sturing.
  • Jij weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten.
  • Je communiceert helder, overtuigend en creëert draagvlak bij uiteenlopende stakeholder
  • Je bent organisatiesensitief en begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen.
  • Je houdt overzicht in een complexe omgeving en kunt hoofd- van bijzaken scheiden.
  • Je analyseert vraagstukken scherp en vertaalt deze naar heldere uitvoerbare kaders.

Functieschaal
Deze functie is ingedeeld in functieschaal 11. Deze functieschaal is (eventueel) verbonden aan de desbetreffende CAO van de opdrachtgever inzake de inlenersbeloning.

Offerte-eisen
Maximaal 5 pagina’s cv inclusief voorblad, opgesteld in het Nederlands (minimaal 2 referenties) in pdf. Bij uitvoeringsvoorwaarde moet dit in het voorblad gemotiveerd worden.
De bijlage eis betreft bijlage 1,2,3 en 4 en elke bijlage mag maximaal 1a4 beslaan.

Werkdagen
De opdracht wordt vervuld op de volgende werkdagen: Ma – Di – Wo – Do - VR. Voor deze opdracht is het noodzakelijk minimaal 50% fysiek aanwezig te zijn.

Deze inhuuropdracht verloopt via een aanbesteding. De opdrachtgever heeft eisen en wensen opgegeven. Aan de eisen moet je voldoen om kans te maken. Op de wensen kun je punten scoren.

De Eisen

  • 1. Minimaal een afgeronde opleiding op WO-masterniveau, bij voorkeur in de richting van Bedrijfskunde, Bestuurskunde, Informatiekunde, Cyber Security of vergelijkbaar.
  • 2. Minimaal in het bezit van een ISO/IEC 27001 Lead Auditor certificering, en aantoonbare ervaring met de inrichting, beoordeling en doorontwikkeling van Information Security Management Systems (ISMS).
  • 3. Minimaal 5 jaar aantoonbare ervaring met informatiebeveiliging, -governance, -compliance, -procesmanagement of -kwaliteitsmanagement binnen middelgrote of grote organisaties.
  • 4. Kandidaat heeft in de afgelopen 5 jaar minimaal 1 vergelijkbare opdrachten uitgevoerd, waarbij hij of zij zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een Information Security Management System (ISMS) binnen een grote (>500 medewerkers) organisatie.
  • 5. De kandidaat heeft minimaal één referentieopdracht uitgevoerd waarin ABRO 2026 een substantieel onderdeel vormde van de werkzaamheden, bijvoorbeeld binnen risicoanalyses, audits, leveranciersbeoordelingen, compliance of inkooptrajecten
  • 6. Kandidaat beheerst de Nederlandse taal uitstekend, zowel mondeling als schriftelijk, en heeft aantoonbare ervaring met het opstellen van bestuurlijke en beleidsmatige documenten.

De Wensen

  • 8. Aantoonbare werkervaring met ontwerpen en beschrijven van een ISMS. Beschrijf minimaal 1 referentie-opdrachten waarbij u verantwoordelijk was voor het ontwerpen of implementeren van een Information Security Management System. Licht toe hoe processen, governance, rollen, verantwoordelijkheden en compliance-eisen zijn samengebracht tot een samenhangend managementsysteem
  • 10. Aantoonbare werkervaring met risicomanagement. Beschrijf uw ervaring met het ontwikkelen en toepassen van risicoraamwerken tbv een ISMS. Licht daarbij toe welke aanpak is gehanteerd, welke rol u persoonlijk heeft vervuld en hoe de resultaten zijn toegepast binnen het managementsysteem.
  • 11. Aantoonbare werkervaring met bestuurlijke advisering en stakeholdermanagement Beschrijf minimaal 1 referentieopdracht waarbij u management, directie of bestuur heeft geadviseerd over informatiebeveiliging, governance of compliance. Licht toe hoe u verschillende stakeholders heeft betrokken, draagvlak heeft gecreëerd en heeft bijgedragen aan bestuurlijke besluitvorming.
  • 9. Aantoonbare werkervaring met certificeringtrajecten en volwassenheidsmetingen. Beschrijf minimaal 1 referentie opdracht waarbij u verantwoordelijk was voor de voorbereiding, begeleiding of realisatie van een certificeringstraject op basis van een ISO managementsysteem. Beschrijf tevens uw ervaring met volwassenheidsmetingen. Maak hierbij expliciet inzichtelijk welke rol u persoonlijk heeft vervuld, welke verantwoordelijkheden u droeg en welke resultaten zijn behaald

Interesse in deze opdracht?

Zo werkt onze dienstverlening

Reageer direct

De opdracht sluit
27 augustus 2026 om 07:00
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase

LET OP: Het door jou opgegeven uurtarief is all in, inclusief 10% fee Freep en exclusief BTW

Mis geen kans, word gratis lid

Ontvang direct alle opdrachten en marktontwikkelingen in je mailbox