Vacature Auditor in Amsterdam bij Flexintens

  • Referentie nr.: 2569767331-UZP-NL-FPC-190208
  • Geplaats op: 2026-02-19
Plaats je CV - Bij meerdere uitzendbureaus tegelijk!
Solliciteren

Vacature omschrijving



Organisatie
Reageren op deze opdracht kan uitsluitend t/m 05-03-2026 om 12:00.

Functiebeschrijving
Voor de Gemeente Amsterdam is FlexIntens op zoek naar een Auditor voor 24 uur per week.

Opdrachtomschrijving

De opdracht heeft tot doel in kaart brengen welke kernprocessen er binnen V&OR zijn en het bepalen of deze kernprocessen voldoen aan de eisen van de wet (Cbw – cyberbeveiligingswet). Binnen V&OR is de expertise niet aanwezig en binnen de gemeente is de expertise schaars, terwijl er grote haast is om aan de wettelijke eisen te voldoen

Werkzaamheden

  • Samen met proceseigenaren het uitvoeren Quick Scans volgens Basis BeveiligingsNiveau 2.
  • Het uitvoeren van een gap-analyse security op de onderdelen van V&OR waar dat nog niet is gebeurd door middel van gesprekken met de uitvoeringsverantwoordelijken en proceseigenaren om te bepalen in welke mate de relevante controls zijn ingericht en worden beheerst.
  • Het opstellen van een verbeterplan.
  • Het uitvoeren en begeleiden van de acties die worden genoemd in het verbeterplan.
  • Het vastleggen van de resultaten van de quickscans en het overzicht van de genomen maatregelen per proces in het ISMS (Information Security Management System) en het risicoregister van de gemeente (“Fully in Control”).
  • Het rapporteren op de voortgang van het verbeterplan.
  • Het opstellen van een stappenplan voor het controleren of processen en maatregelen van de applicaties (nog) voldoen aan de eisen.

Het resultaat (product) dat moet worden bereikt

  1. Individualiseren kernprocessen Q1 2026 (5%)
  2. Quick Scans Q1 2026 (5%)
  3. gap-analyses security Q2 2026 (20%)
  4. Verbeterplan Q2 2026 (20%)
  5. Het uitvoeren en begeleiden van de acties in het verbeterplan Q2/Q3 2026 (10%)
  6. Invullen van het ISMS en het risicoregister Q2/Q3 2026 (10%)
  7. Het rapporteren op de voortgang van het verbeterplan Q2/Q3 2026 (10%)
  8. Stappenplan voor continue controle door de eigen organisatie Q3 2026 (10%)

Periodiek voortgangsoverleg

De opdrachtnemer bepaalt zelf hoe hij zijn opdracht uitvoert, maar rapporteert aan de opdrachtgever.

Er is elke week een kort overleg over de voortgang.

Wat voor afstemming is er tijdens de opdracht

De opdrachtnemer schakelt de opdrachtgever in als hij tegen belemmeringen aanloopt.





Functie-eisen

Onze opdrachtgever heeft eisen en wensen geformuleerd. Aan alle eisen moet worden voldaan om in aanmerking te komen voor deze functie. Voor deze functie zijn de volgende eisen en wensen geformuleerd:

Eisen:

  1. De aangeboden kandidaat heeft aantoonbare kennis van en ervaring met Information Security Management (CISM - ISACA)
  2. De aangeboden kandidaat beschikt over aantoonbare kennis van en ervaring met IT-risicomanagement en compliance, waaronder ISO 27005, BIA's, DPIA's, BBN-toetsing (BIO), NIS2 en dreigingenanalyses
  3. De aangeboden kandidaat heeft aantoonbare kennis van en ervaring met IT security gap-analyse en implementatie van bijbehorende maatregelen
  4. De aangeboden kandidaat beschikt minimaal over een wo-werk- en denkniveau, bij voorkeur met een opleiding in Bedrijfsmatige Informatica
  5. De aangeboden kandidaat is gecertificeerd als Information Systems Auditor (CISA - ISACA) en ISO27701.

Wensen:

  1. De aangeboden kandidaat heeft aantoonbare ervaring met IT-risicomanagement bij overheidsorganisaties
  2. De aangeboden kandidaat heeft aantoonbare kennis van en ervaring met risicomanagement bij OT-systemen




Arbeidsvoorwaarden
Als intermediair staat FlexIntens voor het zorgvuldig bemiddelen van professionals binnen het publieke domein. Zo dragen we onder andere bij aan de invulling van opdrachten voor ministeries, uitvoeringsorganisaties, provincies, gemeenten en zorgorganisaties.

Zien we op basis van jouw ingestuurde CV een match, dan ziet de procedure er als volgt uit:

  • Voorafgaand aan het voorstellen, maken we afspraken over het tarief, gericht op de specifieke opdracht.
  • Kan een opdracht niet ingevuld worden als zelfstandig professional of gaat jouw voorkeur uit naar detachering (loondienst)? Onze dienstverlening voorziet ook daarin, waarbij we de beloningsstructuur van de opdrachtgever hanteren middels de inlenersbeloning.
  • Na overeenstemming te hebben bereikt in de financiële voorwaarden, stellen wij jouw profiel op in het format voor de betreffende opdrachtgever. We vragen van jou een verduidelijk op de wijze van voldoen aan de gestelde eisen en wensen, om de match zo duidelijk mogelijk te maken. Ook een motivatiebrief om jouw drijfveren en toegevoegde waarde aan het licht te brengen, wordt gevraagd. Hierin treden wij op als sparringpartner.
  • Wij verzorgen het voorstel en informeren je zo snel mogelijk over de voortgang hiervan.
NB: het beheersen van de Nederlandse taal is voor elke opdracht vereist.



Ref.nr.:2569767331-UZP-NL-FPC-190208 - RT196346512

Relevante vacatures