ISO – Senior Adviseur (Digitaal) Veilig Inkopen 36u/w
Volgnummer: 133996
Publicatiedatum: 13-08-2026
Locatie: UTRECHT
Standplaats: UTRECHT
Duur: 01-10-2026 - 01-01-2027
Optie tot verlenging: Ja
Reageren voor: 31-08-2026
Organisatie:
Wij dragen bij aan veiligheid. Elke dag weer, steeds beter.
De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio.Lees meer over wie wij zijn en wat we doen.
Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.
Opdracht
De Veiligheidsregio Utrecht werkt aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Onderdeel hiervan is het versterken en structureel borgen van informatiebeveiligingsaspecten binnen inkoop-, contract- en leveranciersprocessen.
De VRU beschikt reeds over diverse adviezen, templates, werkinstructies en hulpmiddelen op het gebied van veilig inkopen, leveranciersbeheersing en informatiebeveiliging. De organisatie heeft behoefte aan een ervaren adviseur die deze bouwstenen analyseert, harmoniseert en geschikt maakt voor duurzaam gebruik vanaf 2027. De opdracht richt zich op het verder ontwikkelen, implementeren en borgen van een praktische werkwijze voor veilig inkopen, leveranciersbeheersing en risicomanagement, passend binnen de BIO2 en het Information Security Management System (ISMS) van de VRU. De kandidaat voert zelfstandig risicoanalyses uit op leveranciers, diensten en oplossingen en vertaalt de resultaten naar concrete adviezen, beheersmaatregelen en besluitvorming proceseigenaren.
Hierbij ligt de focus niet uitsluitend op informatiebeveiliging binnen traditionele IT-omgevingen, maar ook op risico's binnen Operationele Technologie (OT) omgevingen. De kandidaat beoordeelt onder meer de risico's van verbonden systemen en apparatuur, zoals voertuigtelemetrie, sensornetwerken, communicatiesystemen en andere operationeel kritische technologieën.
De opdracht resulteert minimaal in:
•
• Een handreiking Veilig Inkopen.
• Geactualiseerde processen, werkinstructies, formats en beoordelingskaders voor leveranciersbeheersing.
• Een praktisch toepasbare en vastgestelde werkwijze voor het uitvoeren, beoordelen en vastleggen van leveranciersbeoordelingen en risicoanalyses.
• Zelfstandig uitgevoerde risicoanalyses op leveranciers, diensten en technologieën, inclusief bijbehorende adviezen en aanbevelingen voor beheersmaatregelen.
• Een vastgestelde risicoclassificatie van leveranciers en bijbehorende beheersmaatregelen.
• Adviezen en beoordelingscriteria voor leveranciers en oplossingen binnen IT-, OT- en IoT-domeinen, waaronder toepassingen zoals voertuigtelemetrie en andere verbonden operationele systemen.
• Inrichting en borging van relevante processen, registraties, controles en documentatie binnen BASE27.
Functie-eisen:
Minimaal een afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde, of cyber security.
Minimaal in het bezit van ISO/IEC 27001 Certified Practitioner certificaat.
Afgelopen 5 jaar, minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening.
Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met het uitvoeren van risicoanalyses en leveranciersbeoordelingen voor OT- of IoT-oplossingen.
Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met de functionele inrichting en het gebruik van BASE27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen.
Maximaal uurtarief van EUR 135,00 exclusief btw, inclusief flextender fee, reis- en verblijfskosten.
Wensen:
Aantoonbare werkervaring met veilig inkopen en leveranciersbeheersing, inclusief verantwoordelijkheid voor het opzetten, verbeteren of borgen van processen voor veilig inkopen en leveranciersbeheersing.
Aantoonbare werkervaring met risicoanalyses en beveiligingsadvisering, inclusief zelfstandig uitvoeren van risicoanalyses op leveranciers, clouddiensten, applicaties of andere externe dienstverlening.
Aantoonbare werkervaring met OT- en IoT-omgevingen, inclusief betrokkenheid bij beveiligingsvraagstukken binnen OT- en/of IoT-omgevingen; ervaring met operationeel kritische systemen zoals voertuigtelemetrie, sensornetwerken, watermanagement of industriële besturing wordt positief gewaardeerd.
Aantoonbare werkervaring met BASE27.
Aantoonbare werkervaring met implementatie en borging van ISMS-processen, inclusief het inrichten en verankeren van processen, rollen, registraties, controles en documentatie binnen een organisatie. Solliciteer nu!
Duur: 01-10-2026 - 01-01-2027
Optie tot verlenging: Ja
Reageren voor: 31-08-2026
Organisatie:
Wij dragen bij aan veiligheid. Elke dag weer, steeds beter.
De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio.Lees meer over wie wij zijn en wat we doen.
Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.
Opdracht
De Veiligheidsregio Utrecht werkt aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Onderdeel hiervan is het versterken en structureel borgen van informatiebeveiligingsaspecten binnen inkoop-, contract- en leveranciersprocessen.
De VRU beschikt reeds over diverse adviezen, templates, werkinstructies en hulpmiddelen op het gebied van veilig inkopen, leveranciersbeheersing en informatiebeveiliging. De organisatie heeft behoefte aan een ervaren adviseur die deze bouwstenen analyseert, harmoniseert en geschikt maakt voor duurzaam gebruik vanaf 2027. De opdracht richt zich op het verder ontwikkelen, implementeren en borgen van een praktische werkwijze voor veilig inkopen, leveranciersbeheersing en risicomanagement, passend binnen de BIO2 en het Information Security Management System (ISMS) van de VRU. De kandidaat voert zelfstandig risicoanalyses uit op leveranciers, diensten en oplossingen en vertaalt de resultaten naar concrete adviezen, beheersmaatregelen en besluitvorming proceseigenaren.
Hierbij ligt de focus niet uitsluitend op informatiebeveiliging binnen traditionele IT-omgevingen, maar ook op risico's binnen Operationele Technologie (OT) omgevingen. De kandidaat beoordeelt onder meer de risico's van verbonden systemen en apparatuur, zoals voertuigtelemetrie, sensornetwerken, communicatiesystemen en andere operationeel kritische technologieën.
De opdracht resulteert minimaal in:
•
• Een handreiking Veilig Inkopen.
• Geactualiseerde processen, werkinstructies, formats en beoordelingskaders voor leveranciersbeheersing.
• Een praktisch toepasbare en vastgestelde werkwijze voor het uitvoeren, beoordelen en vastleggen van leveranciersbeoordelingen en risicoanalyses.
• Zelfstandig uitgevoerde risicoanalyses op leveranciers, diensten en technologieën, inclusief bijbehorende adviezen en aanbevelingen voor beheersmaatregelen.
• Een vastgestelde risicoclassificatie van leveranciers en bijbehorende beheersmaatregelen.
• Adviezen en beoordelingscriteria voor leveranciers en oplossingen binnen IT-, OT- en IoT-domeinen, waaronder toepassingen zoals voertuigtelemetrie en andere verbonden operationele systemen.
• Inrichting en borging van relevante processen, registraties, controles en documentatie binnen BASE27.
Functie-eisen:
Minimaal een afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde, of cyber security.
Minimaal in het bezit van ISO/IEC 27001 Certified Practitioner certificaat.
Afgelopen 5 jaar, minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening.
Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met het uitvoeren van risicoanalyses en leveranciersbeoordelingen voor OT- of IoT-oplossingen.
Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met de functionele inrichting en het gebruik van BASE27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen.
Maximaal uurtarief van EUR 135,00 exclusief btw, inclusief flextender fee, reis- en verblijfskosten.
Wensen:
Aantoonbare werkervaring met veilig inkopen en leveranciersbeheersing, inclusief verantwoordelijkheid voor het opzetten, verbeteren of borgen van processen voor veilig inkopen en leveranciersbeheersing.
Aantoonbare werkervaring met risicoanalyses en beveiligingsadvisering, inclusief zelfstandig uitvoeren van risicoanalyses op leveranciers, clouddiensten, applicaties of andere externe dienstverlening.
Aantoonbare werkervaring met OT- en IoT-omgevingen, inclusief betrokkenheid bij beveiligingsvraagstukken binnen OT- en/of IoT-omgevingen; ervaring met operationeel kritische systemen zoals voertuigtelemetrie, sensornetwerken, watermanagement of industriële besturing wordt positief gewaardeerd.
Aantoonbare werkervaring met BASE27.
Aantoonbare werkervaring met implementatie en borging van ISMS-processen, inclusief het inrichten en verankeren van processen, rollen, registraties, controles en documentatie binnen een organisatie. Solliciteer nu!