Kwartiermaker ISMS & Compliance 36u/w

Volgnummer: 133918

Publicatiedatum: 13-08-2026

Locatie: UTRECHT

Contact

DC Professionals

info@dcprofessionals.nl

085 020 1022

Standplaats: UTRECHT
Duur: zsm - 10-02-2027
Optie tot verlenging: Ja
Reageren voor: 25-08-2026

Organisatie:

Wij dragen bij aan veiligheid. Elke dag weer, steeds beter.
De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio.Lees meer over wie wij zijn en wat we doen.


Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.

Opdracht

De Veiligheidsregio Utrecht werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Binnen dit programma worden momenteel verschillende initiatieven en verbetertrajecten parallel uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness, en auditing.


De VRU werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Binnen dit programma worden verschillende initiatieven en verbetertrajecten uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness en auditing. Het inventariseren en bestuderen van bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten.


De VRU heeft behoefte aan een ervaren Kwartiermaker ISMS & Compliance die deze bouwstenen in samenhang beschouwt en vertaalt naar een integraal Information Security Management System (ISMS), passend binnen de BIO2 en de werkwijze van de organisatie. Het doel van de opdracht is het opleveren van een samenhangend ontwerp van het ISMS, waarin bestaande en reeds ontwikkelde onderdelen van het informatiebeveiligingsdomein zijn geïntegreerd en bestuurbaar zijn gemaakt. De opdracht richt zich nadrukkelijk op het structureren, beschrijven en in samenhang brengen van bestaande producten, processen, verantwoordelijkheden en governance-elementen. Daarbij wordt bijzondere aandacht besteed aan compliance- en risicomanagementprocessen met betrekking tot leveranciersrelaties, waaronder veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen, ketenrisico's.


De opdracht resulteert in:




• Een uitgewerkte doelinrichting (SOLL-situatie) voor het ISMS, passend binnen de BIO2 en de organisatiecontext van de VRU.


• Het opstellen van een integraal ISMS-handvest waarin de samenhang tussen processen, verantwoordelijkheden, en sturing wordt vastgelegd.


• Een advies over de toepassing en borging van relevante wet- en regelgeving, normen en beveiligingseisen, waaronder ABRO-gerelateerde vereisten binnen leveranciers- en inkoopprocessen.


• Een voorstel voor de inrichting van nalevingsprocessen binnen het ISMS.


• Om deze resultaten te bereiken inventariseert en analyseert de opdrachtnemer bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten en brengt deze samen tot één integraal en samenhangend geheel.




Functie-eisen:
Minimaal een afgeronde opleiding op WO-masterniveau, bij voorkeur in de richting van Bedrijfskunde, Bestuurskunde, Informatiekunde, Cyber Security of vergelijkbaar.
Minimaal in het bezit van een ISO/IEC 27001 Lead Auditor certificering, en aantoonbare ervaring met de inrichting, beoordeling en doorontwikkeling van Information Security Management Systems (ISMS).
Minimaal 5 jaar aantoonbare ervaring met informatiebeveiliging, -governance, -compliance, -procesmanagement of -kwaliteitsmanagement binnen middelgrote of grote organisaties.
Kandidaat heeft in de afgelopen 5 jaar minimaal 1 vergelijkbare opdracht uitgevoerd, waarbij hij of zij zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een Information Security Management System (ISMS) binnen een grote (meer dan 500 medewerkers) organisatie.
De kandidaat heeft minimaal één referentieopdracht uitgevoerd waarin ABRO 2026 een substantieel onderdeel vormde van de werkzaamheden, bijvoorbeeld binnen risicoanalyses, audits, leveranciersbeoordelingen, compliance of inkooptrajecten.
Kandidaat beheerst de Nederlandse taal uitstekend, zowel mondeling als schriftelijk, en heeft aantoonbare ervaring met het opstellen van bestuurlijke en beleidsmatige documenten.
Maximaal uurtarief van EUR 135,00 exclusief btw, inclusief flextender fee, reis- en verblijfskosten.

Wensen:
Aantoonbare werkervaring met het ontwerpen en beschrijven van een ISMS, inclusief het samenbrengen van processen, governance, rollen, verantwoordelijkheden en compliance-eisen tot een samenhangend managementsysteem.
Aantoonbare werkervaring met certificeringstrajecten en volwassenheidsmetingen, inclusief ervaring met de voorbereiding, begeleiding of realisatie van certificeringstrajecten op basis van een ISO-managementsysteem.
Aantoonbare werkervaring met risicomanagement, inclusief het ontwikkelen en toepassen van risicoraamwerken ten behoeve van een ISMS.
Aantoonbare werkervaring met bestuurlijke advisering en stakeholdermanagement, inclusief advisering van management, directie of bestuur over informatiebeveiliging, governance of compliance. Solliciteer nu!