Information Security Management System Specialist & Compliance Adviseur

Duur 5 maanden
Uren per week 28
Opleidingsniveau WO
Regio Utrecht
Startdatum 2026-09-01
Sollicitatiedeadline 2026-08-26

Samenvatting

De Veiligheidsregio Utrecht is op zoek naar een Kwartiermaker ISMS & Compliance die een cruciale rol zal spelen in het programma Digitale Veiligheid. In deze functie ben je verantwoordelijk voor het ontwerpen van een samenhangend Information Security Management System (ISMS) dat aansluit op de BIO2 en de specifieke werkwijze van de VRU. Je inventariseert en bestudeert bestaande beleidsdocumenten, processen en governance-structuren om een integraal ISMS-handvest te creëren. Hierbij ligt de focus op compliance- en risicomanagementprocessen, vooral rondom leveranciersrelaties, zoals veilig inkopen en contractuele beveiligingseisen. Je levert advies over wet- en regelgeving en ontwikkelt nalevingsprocessen binnen het ISMS. Deze rol biedt de kans om bestaande onderdelen van het informatiebeveiligingsdomein samen te brengen en te optimaliseren, zodat de VRU beschikt over een praktisch en compliant ISMS. Je werkt in een multidisciplinaire omgeving en hebt de mogelijkheid om je expertise in informatiebeveiliging verder te ontwikkelen. Met jouw analytische vaardigheden en ervaring in stakeholdermanagement, ben je in staat om heldere beleidsdocumenten en managementrapportages op te stellen. Dit is een unieke kans om een significante impact te maken op de informatiebeveiliging binnen de Veiligheidsregio Utrecht.

Vereisten

  • Je hebt een afgeronde masteropleiding op WO-niveau, bij voorkeur in Bedrijfskunde, Bestuurskunde, Informatiekunde, Cyber Security of een vergelijkbare richting
  • Je beschikt over een ISO/IEC 27001 Lead Auditor certificering en hebt aantoonbare ervaring met het inrichten, beoordelen en doorontwikkelen van Information Security Management Systems (ISMS)
  • Je hebt minimaal 5 jaar ervaring met informatiebeveiliging, governance, compliance, procesmanagement of kwaliteitsmanagement binnen middelgrote of grote organisaties
  • Je hebt in de afgelopen 5 jaar minimaal één vergelijkbare opdracht uitgevoerd waarbij je zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een Information Security Management System (ISMS) binnen een grote organisatie met meer dan 500 medewerkers
  • Je beheerst de Nederlandse taal uitstekend in woord en geschrift en hebt ervaring met het opstellen van bestuurlijke en beleidsmatige documenten

Gewenste kwalificaties

  • Je hebt aantoonbare werkervaring met het ontwerpen en beschrijven van een ISMS, waarbij je processen, governance, rollen, verantwoordelijkheden en compliance-eisen samenbrengt tot een samenhangend managementsysteem
  • Je beschikt over aantoonbare werkervaring met certificeringstrajecten en volwassenheidsmetingen, waarbij je ervaring hebt met de voorbereiding, begeleiding of realisatie van certificeringstrajecten op basis van een ISO-managementsysteem
  • Je hebt aantoonbare werkervaring met risicomanagement, inclusief het ontwikkelen en toepassen van risicoraamwerken ten behoeve van een ISMS
  • Je beschikt over aantoonbare werkervaring met bestuurlijke advisering en stakeholdermanagement, waarbij je management, directie of bestuur adviseert over informatiebeveiliging, governance of compliance

Competenties

  • Je neemt het voortouw, geeft richting en inspireert anderen om mee te bewegen in veranderingen.
  • Je werkt zelfstandig, neemt eigenaarschap en pakt vraagstukken proactief op zonder voortdurende sturing.
  • Met natuurlijk gezag en een heldere visie bewaak je de balans tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder in kracht of overtuiging in te boeten.
  • Je communiceert helder en overtuigend, en creëert draagvlak bij diverse stakeholders.
  • Je bent organisatiesensitief en begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen.
  • Je houdt overzicht in een complexe omgeving en kunt hoofd- van bijzaken scheiden.
  • Je analyseert vraagstukken scherp en vertaalt deze naar duidelijke, uitvoerbare kaders.