Vacature omschrijving
Organisatie
Reageren op deze opdracht kan
uitsluitend t/m 24-06-2026 om 12:00.
Functiebeschrijving
Voor de Gemeente Rhenen is FlexIntens op zoek naar een ISO voor 24 uur per week.
Wat leuk dat je geïnteresseerd bent in de gemeente Rhenen!
Rhenen is een prachtige historische vestingstad, gelegen op het uiterste zuidoosten van de provincie Utrecht. Met de Nederrijn aan je voeten en de groene bossen van de Utrechtse Heuvelrug om je heen, is het hier heerlijk wonen en werken. Gemeente Rhenen staat bekend om Ouwehands Dierenpark, de Grebbeberg en natuurlijk de gezellige Rijnweek.
De gemeente heeft veel te bieden: prachtige monumentale natuur, uitgebreide wandel- en fietsroutes en mooie ruiterpaden. Of je nu door de stad Rhenen zelf wandelt of de kernen Elst en Achterberg ontdekt, in Rhenen beleef je zowel rust als avontuur! Rhenen is goed bereikbaar met trein, bus en auto en vervult een belangrijke toeristische rol. Meer informatie over de gemeente Rhenen vind je via www.rhenen.nl.
We werken waarderend en vanuit de bedoeling. In Rhenen werken we voortdurend aan het verbeteren van onze dienstverlening en het versterken van onze rol in de regio. We streven ernaar om een aantrekkelijke werkgever te zijn en te blijven, met een stevig fundament van flexibiliteit, vertrouwen, samenwerking en verantwoordelijkheid. We werken vanuit de bedoeling en op een waarderende manier, wat dagelijks zichtbaar is in ons werk. We denken in mogelijkheden, leveren maatwerk en doen dit voor zowel onze inwoners als medewerkers. We geven ruimte voor talent, stimuleren samenwerking en werken resultaatgericht. We ontwikkelen ons richting zelforganisatie. Zo maken we het verschil voor Rhenen en voegen we echte waarde toe!
Opdracht
Aanleiding
De gemeente Rhenen werkt continu aan het verbeteren van haar dienstverlening, informatievoorziening en informatiebeveiliging. Om de digitale weerbaarheid verder te versterken en uitvoering te geven aan de Roadmap Informatiebeveiliging 2026-2028 zoekt de gemeente een ervaren Information Security Officer (ISO). De ISO ondersteunt de Chief Information Security Officer (CISO) bij het realiseren van verbetermaatregelen, het beheersen van informatiebeveiligingsrisico's en het verder professionaliseren van het Information Security Management System (ISMS).
Opdrachtomschrijving
De Information Security Officer is verantwoordelijk voor de implementatie en begeleiding van deze verbetermaatregelen en ondersteunt daarnaast de organisatie bij het identificeren, analyseren en mitigeren van informatiebeveiligingsrisico's. De werkzaamheden bestaan onder andere uit:
- Implementeren van verbetermaatregelen uit de Roadmap Informatiebeveiliging 2026-2028;
- Ondersteunen van de CISO bij tactische en operationele informatiebeveiligingsvraagstukken;
- Uitvoeren van risicoanalyses en adviseren over mitigerende maatregelen;
- Ondersteunen bij ENSIA-verantwoording;
- Actualiseren en ontwikkelen van beleid, procedures en richtlijnen;
- Ondersteunen bij BIO-compliance;
- Adviseren van management, proceseigenaren en projectleiders;
- Uitvoeren van GAP-analyses en maturity assessments;
- Ondersteunen bij implementatie van NIS2-gerelateerde maatregelen;
- Begeleiden van bewustwordings- en verbetertrajecten binnen de organisatie;
- Signaleren van nieuwe risico's en ontwikkelingen op het gebied van informatiebeveiliging.
Resultaatgebieden
De kandidaat levert gedurende de opdracht aantoonbaar resultaat op de volgende onderdelen:
- 1. Realisatie van verbetermaatregelen uit de Roadmap Informatiebeveiliging.
- 2. Verhoging van de BIO-volwassenheid binnen de organisatie.
- 3. Tijdige signalering en mitigatie van informatiebeveiligingsrisico's.
- 4. Actualisatie van beleid en procedures.
- 5. Ondersteuning van ENSIA-verantwoording.
- 6. Versterking van het informatiebeveiligingsbewustzijn binnen de organisatie.
Functie-eisen
Onze opdrachtgever heeft eisen en wensen geformuleerd. Aan alle eisen moet worden voldaan om in aanmerking te komen voor deze functie. Voor deze functie zijn de volgende eisen en wensen geformuleerd:
Eisen:
- Aantoonbaar afgeronde opleiding op minimaal hbo bachelor niveau
- Minimaal 5 jaar aantoonbare werkervaring als Information Security Officer, Information Security Consultant of Security Officer
- Minimaal 3 jaar aantoonbare werkervaring binnen de overheid
- Aantoonbare werkervaring met de Baseline Informatiebeveiliging Overheid (BIO)
- Aantoonbare werkservaring met ENSIA
- Aantoonbare werkervaring met het uitvoeren van risicoanalyses en het adviseren over mitigerende maatregelen
- Aantoonbare werkervaring met het opstellen en implementeren van informatiebeveiligingsbeleid
- In het kader van de wet DBA leent deze uitvraag zich helaas niet voor uitvoering door zzp'ers. Mocht je als zzp'er willen reageren, kan dat via ons middels een detacheringsconstructie.
Wensen:
- Aantoonbare werkervaring met ISO 27001
- Aantoonbare werkervaring met NIS2
- Aantoonbare werkervaring met het uitvoeren van GAP-analyses
- Aantoonbare werkervaring met het begeleiden van audits en self-assessments
- Aantoonbare werkervaring met Information Security Management Systems (ISMS)
- Aantoonbare werkervaring met Identity & Access Management (IAM)
- Aantoonbaar in het bezit van een CISM, CISSP, CISA, ISO27001 Lead Implementer of ISO27001 Lead Auditor certificering
Arbeidsvoorwaarden
Als intermediair staat FlexIntens voor het zorgvuldig bemiddelen van professionals binnen het publieke domein. Zo dragen we onder andere bij aan de invulling van opdrachten voor ministeries, uitvoeringsorganisaties, provincies, gemeenten en zorgorganisaties.
Zien we op basis van jouw ingestuurde CV een match, dan ziet de procedure er als volgt uit:
- Voorafgaand aan het voorstellen, maken we afspraken over het tarief, gericht op de specifieke opdracht.
- Kan een opdracht niet ingevuld worden als zelfstandig professional of gaat jouw voorkeur uit naar detachering (loondienst)? Onze dienstverlening voorziet ook daarin, waarbij we de beloningsstructuur van de opdrachtgever hanteren middels de inlenersbeloning.
- Na overeenstemming te hebben bereikt in de financiële voorwaarden, stellen wij jouw profiel op in het format voor de betreffende opdrachtgever. We vragen van jou een verduidelijk op de wijze van voldoen aan de gestelde eisen en wensen, om de match zo duidelijk mogelijk te maken. Ook een motivatiebrief om jouw drijfveren en toegevoegde waarde aan het licht te brengen, wordt gevraagd. Hierin treden wij op als sparringpartner.
- Wij verzorgen het voorstel en informeren je zo snel mogelijk over de voortgang hiervan.
NB: het beheersen van de Nederlandse taal is voor elke opdracht vereist.
Ref.nr.:2569847621-UZP-NL-FPC-230609 - RT201641052