ISO – Senior Adviseur; Digitaal) Veilig Inkopen
Listed on 2026-08-31
-
IT/Tech
Cybersecurity, Information Security & Data Protection
ISO – Senior Adviseur (Digitaal) Veilig Inkopen
Opdrachtgever: Veiligheidsregio Utrecht
Regio: Utrecht
Uren per week:
Startdatum: uiterlijk 1 oktober 2026
Reactietermijn:
Opleidingsniveau: HBO
OrganisatieWij dragen bij aan veiligheid. Elke dag weer, steeds beter. De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio.
Lees meer over wie wij zijn en wat we doen.
Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.
Opdracht
De Veiligheidsregio Utrecht werkt aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO
2. Onderdeel hiervan is het versterken en structureel borgen van informatiebeveiligingsaspecten binnen inkoop-, contract- en leveranciersprocessen.
De VRU beschikt reeds over diverse adviezen, templates, werkinstructies en hulpmiddelen op het gebied van veilig inkopen, leveranciersbeheersing en informatiebeveiliging. De organisatie heeft behoefte aan een ervaren adviseur die deze bouwstenen analyseert, harmoniseert en geschikt maakt voor duurzaam gebruik vanaf 2027. De opdracht richt zich op het verder ontwikkelen, implementeren en borgen van een praktische werkwijze voor veilig inkopen, leveranciersbeheersing en risicomanagement, passend binnen de BIO2 en het Information Security Management System (ISMS) van de VRU.
De kandidaat voert zelfstandig risicoanalyses uit op leveranciers, diensten en oplossingen en vertaalt de resultaten naar concrete adviezen, beheersmaatregelen en besluitvorming proceseigenaren.
Hierbij ligt de focus niet uitsluitend op informatiebeveiliging binnen traditionele IT-omgevingen, maar ook op risico's binnen Operationele Technologie (OT) omgevingen. De kandidaat beoordeelt onder meer de risico's van verbonden systemen en apparatuur, zoals voertuigtelemetrie, sensornetwerken, communicatiesystemen en andere operationeel kritische technologieën.
De opdracht resulteert minimaal in:
Een handreiking Veilig Inkopen.
Geactualiseerde processen, werkinstructies, formats en beoordelingskaders voor leveranciersbeheersing.
Een praktisch toepasbare en vastgestelde werkwijze voor het uitvoeren, beoordelen en vastleggen van leveranciersbeoordelingen en risicoanalyses.
Zelfstandig uitgevoerde risicoanalyses op leveranciers, diensten en technologieën, inclusief bijbehorende adviezen en aanbevelingen voor beheersmaatregelen.
Een vastgestelde risicoclassificatie van leveranciers en bijbehorende beheersmaatregelen.
Adviezen en beoordelingscriteria voor leveranciers en oplossingen binnen IT-, OT- en IoT-domeinen, waaronder toepassingen zoals voertuigtelemetrie en andere verbonden operationele systemen.
Inrichting en borging van relevante processen, registraties, controles en documentatie binnen BASE
27.
Vereisten/knock-outcriteria
Minimaal een afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde, of cyber security.
Minimaal in het bezit van ISO/IEC 27001 Certified Practitioner certificaat.
Afgelopen 5 jaar, minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening.
Afgelopen 3 jaar, minimaal 1 jaar heeft aantoonbare ervaring met het uitvoeren van risicoanalyses en leveranciersbeoordelingen voor OT- of IoT-oplossingen.
Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met de functionele inrichting en het gebruik van BASE
27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen.
Gunningscriteria te beoordelen door Lindemol (weging, totaal 100 punten)
Aantoonbare werkervaring met veilig inkopen en leveranciersbeheersing Beschrijf minimaal 1 referentieopdracht waarbij u verantwoordelijk was voor het opzetten, verbeteren of borgen van processen voor veilig inkopen en leveranciersbeheersing. Licht toe welke aanpak is gehanteerd, welke rol u persoonlijk heeft vervuld en welke resultaten zijn bereikt.(25 punten)
Aantoonbare werkervaring met risicoanalyses en beveiligingsadvisering. Beschrijf minimaal 1 referentieopdracht waarbij u zelfstandig risicoanalyses heeft uitgevoerd op leveranciers, clouddiensten, applicaties of andere externe dienstverlening. Licht toe welke methodiek is toegepast, welke adviezen zijn opgesteld en hoe deze hebben geleid tot besluitvorming of implementatie van beheersmaatregelen.(20 punten)
Aantoonbare werkervaring met OT- en IoT-omgevingen;
Beschrijf minimaal 1 referentieopdracht waarbij u betrokken was bij beveiligingsvraagstukken binnen OT- en/of…
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: