Vacature omschrijving
Organisatie
Reageren op deze opdracht kan
uitsluitend t/m 22-06-2026 om 12:00.
Functiebeschrijving
Voor de Gemeente Rijssen-Holten is FlexIntens op zoek naar een Consultant Informatiebeveiliging (NIS2 / BIO2 / ISMS) voor 12 tot 16 uur per week.
Met ruim 400 medewerkers werken wij elke dag aan de ontwikkeling van de gemeente Rijssen-Holten. En net als al die collega's word ook jij in onze organisatie direct vanaf je eerste werkdag aangemoedigd om je verder te ontwikkelen. Jouw (innovatieve) ideeën zijn altijd welkom - waar ze ook over gaan. Wij zijn namelijk een ondernemende gemeente die voorop durft te lopen en die een eigen koers vaart. En wij stimuleren jou om in jouw loopbaan hetzelfde te doen.
Opdracht
Gemeente Rijssen-Holten werkt aan het verbeteren van haar informatiebeveiliging om te voldoen aan de eisen van Cbw, NIS2 en BIO2. Uit een recente analyse blijkt dat:
- Governance en risicomanagement verbeterd kan worden
- Processen en maatregelen niet volledig zijn of niet aantoonbaar zijn
- Er onvoldoende wordt getoetst en gerapporteerd
- De organisatie nog niet aantoonbaar “in control”
Daarom zoeken wij een Consultant Informatiebeveiliging die ons helpt met het inrichten en implementeren van een werkend ISMS en het versterken van de organisatie.
Doel van de opdracht
Je realiseert samen met de Ciso en de organisatie:
- Een ingericht en werkend ISMS (ISO27001/BIO2)
- Een duidelijke governance-structuur (rollen, verantwoordelijkheden en beleid)
- Een werkend risicomanagementproces
- Aantoonbaarheid van maatregelen en werking
- Een structurele PDCA-cyclus (plan-do-check-act)
Het uiteindelijke doel is dat de gemeente zelfstandig haar informatiebeveiliging kan beheren en verbeteren.
Wat ga je doen?
Inrichten en structureren
- Opstellen en aanscherpen van informatiebeveiligingsbeleid
- Inrichten governance (rollen, verantwoordelijkheden en processen)
- Opzetten van risicomanagement en classificatie
Implementeren en begeleiden
- Uitvoeren en begeleiden van risicoanalyses en BIA's
- Ondersteunen bij het opstellen van specifiek beleid (o.a. continuïteit, incidentmanagement, leveranciersmanagement)
- Inrichten van rapportages en besluitvormingsprocessen
- Ondersteunen bij implementatie van tooling
Meenemen van de organisatie
- Begeleiden van proceseigenaren (1e lijn) in hun verantwoordelijkheid
- Verzorgen van workshops, trainingen en awareness
- Stimuleren van eigenaarschap binnen de organisatie
Toetsing en borging
- Inrichten en begeleiden van interne audits
- Opzetten en uitvoeren van toetsing op maatregelen
- Zorgdragen voor aantoonbaarheid
- Voorbereiden op externe audits (o.a. NIS2)
- Overdragen kennis
Positionering
Je werkt nauw samen met:
- Ciso
- Teammanagers / proceseigenaren
- Interne en externe auditors
Functie-eisen
Onze opdrachtgever heeft eisen en wensen geformuleerd. Aan alle eisen moet worden voldaan om in aanmerking te komen voor deze functie. Voor deze functie zijn de volgende eisen en wensen geformuleerd:
Eisen:
- Minimaal 3 jaar aantoonbare werkervaring in informatiebeveiliging
- Aantoonbare werkervaring met NIS2, BIO2 en/of ISO27001
- Aantoonbare werkervaring met de implementatie van een ISMS
- Aantoonbare werkervaring op het gebied van risicomanagement en audits
- In het kader van de wet DBA leent deze uitvraag zich helaas niet voor uitvoering door zzp'ers. Mocht je als zzp'er willen reageren, kan dat via ons middels een detacheringsconstructie.
Arbeidsvoorwaarden
Als intermediair staat FlexIntens voor het zorgvuldig bemiddelen van professionals binnen het publieke domein. Zo dragen we onder andere bij aan de invulling van opdrachten voor ministeries, uitvoeringsorganisaties, provincies, gemeenten en zorgorganisaties.
Zien we op basis van jouw ingestuurde CV een match, dan ziet de procedure er als volgt uit:
- Voorafgaand aan het voorstellen, maken we afspraken over het tarief, gericht op de specifieke opdracht.
- Kan een opdracht niet ingevuld worden als zelfstandig professional of gaat jouw voorkeur uit naar detachering (loondienst)? Onze dienstverlening voorziet ook daarin, waarbij we de beloningsstructuur van de opdrachtgever hanteren middels de inlenersbeloning.
- Na overeenstemming te hebben bereikt in de financiële voorwaarden, stellen wij jouw profiel op in het format voor de betreffende opdrachtgever. We vragen van jou een verduidelijk op de wijze van voldoen aan de gestelde eisen en wensen, om de match zo duidelijk mogelijk te maken. Ook een motivatiebrief om jouw drijfveren en toegevoegde waarde aan het licht te brengen, wordt gevraagd. Hierin treden wij op als sparringpartner.
- Wij verzorgen het voorstel en informeren je zo snel mogelijk over de voortgang hiervan.
NB: het beheersen van de Nederlandse taal is voor elke opdracht vereist.
Ref.nr.:2569842261-UZP-NL-FPC-150608 - RT201258748