Senior Adviseur Veilig Inkopen • BIO2 & ISMS • Overheid
Job in
3500, Utrecht, Utrecht, Netherlands
Listed on 2026-08-22
Listing for:
Dceni
Full Time
position Listed on 2026-08-22
Job specializations:
-
IT/Tech
Cybersecurity, Information Security & Data Protection, IT Support, IT Business Analyst
Job Description & How to Apply Below
Je versterkt en borgt informatiebeveiliging binnen inkoop-, contract- en leveranciersprocessen en vertaalt bestaande bouwstenen naar een praktisch toepasbare werkwijze. Daarbij combineer je expertise in BIO2, ISMS en leveranciersrisico’s met kennis van IT-, OT- en IoT-omgevingen.
Rol & contextJe werkt aan de verdere professionalisering van informatiebeveiliging en de implementatie van BIO2 binnen een veiligheidsorganisatie. Bestaande adviezen, templates, werkinstructies en hulpmiddelen worden geanalyseerd en geharmoniseerd, zodat veilig inkopen, leveranciersbeheersing en risicomanagement vanaf 2027 duurzaam zijn ingericht en geborgd binnen het ISMS.
Werkzaamheden- Ontwikkelen en opleveren van een handreiking Veilig Inkopen
- Analyseren en harmoniseren van bestaande adviezen, templates en werkinstructies
- Actualiseren van processen, formats en beoordelingskaders voor leveranciersbeheersing
- Inrichten en borgen van een praktische werkwijze voor leveranciersbeoordelingen en risicoanalyses
- Zelfstandig uitvoeren van risicoanalyses op leveranciers, diensten en technologieën
- Vertalen van risicoanalyses naar concrete adviezen en beheersmaatregelen
- Opstellen en vastleggen van een risicoclassificatie voor leveranciers
- Adviseren over leveranciers en oplossingen binnen IT-, OT- en IoT-domeinen
- Beoordelen van beveiligingsrisico’s van verbonden en operationeel kritische systemen
- Beoordelen van risico’s rond onder meer voertuigtelemetrie, sensornetwerken en communicatiesystemen
- Vertalen van BIO2- en ISMS-kaders naar praktisch uitvoerbare processen en controles
- Inrichten en borgen van processen, registraties, controles en documentatie binnen BASE
27 - Ondersteunen van besluitvorming door proceseigenaren met concrete beveiligingsadviezen
- Afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde of cybersecurity
- Minimaal in het bezit van het ISO/IEC 27001 Certified Practitioner-certificaat
- In de afgelopen 5 jaar minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening
- In de afgelopen 3 jaar minimaal 1 jaar aantoonbare ervaring met risicoanalyses en leveranciersbeoordelingen voor OT- of IoT-oplossingen
- In de afgelopen 3 jaar minimaal 1 jaar aantoonbare ervaring met de functionele inrichting en het gebruik van BASE
27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen
- Aantoonbare ervaring met het opzetten, verbeteren of borgen van veilig inkopen en leveranciersbeheersing
- Ervaring met zelfstandig uitvoeren van risicoanalyses en beveiligingsadvisering
- Ervaring met OT- en IoT-omgevingen
- Ervaring met operationeel kritische systemen, zoals voertuigtelemetrie, sensornetwerken, watermanagement of industriële besturing
- Aantoonbare ervaring met BASE
27 - Ervaring met implementatie en borging van ISMS-processen
- Start: uiterlijk 1 oktober 2026
- Looptijd: 3 maanden, met mogelijke verlenging
- Uren: 36 uur per week
- Locatie:
Utrecht minimaal 50% fysiek aanwezig maandag gezamenlijke kantoordag - Soort opdracht: ZZP
- Reageren t/m: 1 september 2026, 09:00
- Kenmerk DC&I:
Position Requirements
10+ Years
work experience
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
Search for further Jobs Here:
×