ISO – Senior Adviseur (Digitaal) Veilig Inkopen - Freelance opdracht in Utrecht

FlexSpot®
Goed nieuws! De opdracht is nog geopend

Opdrachtomschrijving

Functie omschrijving

De Veiligheidsregio Utrecht werkt aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Onderdeel hiervan is het versterken en structureel borgen van informatiebeveiligingsaspecten binnen inkoop-, contract- en leveranciersprocessen.
De VRU beschikt reeds over diverse adviezen, templates, werkinstructies en hulpmiddelen op het gebied van veilig inkopen, leveranciersbeheersing en informatiebeveiliging. De organisatie heeft behoefte aan een ervaren adviseur die deze bouwstenen analyseert, harmoniseert en geschikt maakt voor duurzaam gebruik vanaf 2027. De opdracht richt zich op het verder ontwikkelen, implementeren en borgen van een praktische werkwijze voor veilig inkopen, leveranciersbeheersing en risicomanagement, passend binnen de BIO2 en het Information Security Management System (ISMS) van de VRU. Hierbij ligt de focus niet uitsluitend op informatiebeveiliging binnen traditionele IT-omgevingen, maar ook op risico's binnen Operationele Technologie (OT) omgevingen. De kandidaat beoordeelt onder meer de risico's van verbonden systemen en apparatuur, zoals voertuigtelemetrie, sensornetwerken, communicatiesystemen en andere operationeel kritische technologieën.
De opdracht resulteert minimaal in:
  • Een handreiking Veilig Inkopen.
  • Geactualiseerde processen, werkinstructies, formats en beoordelingskaders voor leveranciersbeheersing.
  • Een praktisch toepasbare en vastgestelde werkwijze voor het uitvoeren, beoordelen en vastleggen van leveranciersbeoordelingen en risicoanalyses.
  • Zelfstandig uitgevoerde risicoanalyses op leveranciers, diensten en technologieën, inclusief bijbehorende adviezen en aanbevelingen voor beheersmaatregelen.
  • Een vastgestelde risicoclassificatie van leveranciers en bijbehorende beheersmaatregelen.
  • Adviezen en beoordelingscriteria voor leveranciers en oplossingen binnen IT-, OT- en IoT-domeinen, waaronder toepassingen zoals voertuigtelemetrie en andere verbonden operationele systemen.
  • Inrichting en borging van relevante processen, registraties, controles en documentatie binnen BASE27.

Werkzaamheden

  • Bestaande adviezen, templates, werkinstructies en hulpmiddelen analyseren, harmoniseren en geschikt maken voor duurzaam gebruik.
  • Een praktische werkwijze ontwikkelen, implementeren en borgen voor veilig inkopen, leveranciersbeheersing en risicomanagement binnen het ISMS.
  • Zelfstandig risicoanalyses uitvoeren op leveranciers, diensten en technologieën en de resultaten vertalen naar concrete adviezen, beheersmaatregelen en besluitvorming voor proceseigenaren.
  • Risico's beoordelen binnen operationele technologie (OT) en verbonden systemen zoals voertuigtelemetrie, sensornetwerken en communicatiesystemen.

De opdrachtgever(s)

Wij dragen bij aan veiligheid. Elke dag weer, steeds beter.

De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio.

Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.

Omschrijving kandidaat

Je draagt bij aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Doel is het versterken en structureel borgen van informatiebeveiligingsaspecten binnen inkoop-, contract- en leveranciersprocessen, passend binnen het Information Security Management System (ISMS).
Je voert zelfstandig risicoanalyses uit op leveranciers, diensten en oplossingen en vertaalt de resultaten naar concrete adviezen, beheersmaatregelen en besluitvorming proceseigenaren.
Je werkt binnen operationele technologie (OT) en verbonden systemen zoals voertuigtelemetrie, sensornetwerken en communicatiesystemen.
  • Je draagt bij aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2.
  • Je ontwikkelt, implementeert en borgt een praktische werkwijze voor veilig inkopen, leveranciersbeheersing en risicomanagement binnen het ISMS.
  • Je voert zelfstandig risicoanalyses uit op leveranciers, diensten en technologieën en vertaalt de resultaten naar concrete adviezen, beheersmaatregelen en besluitvorming voor proceseigenaren.
  • Je beoordeelt risico's binnen operationele technologie (OT) en verbonden systemen zoals voertuigtelemetrie, sensornetwerken en communicatiesystemen.

Functie eisen

Hieronder staan de eisen beschreven. Dit zijn knock-out criteria waaraan je minimaal dient te voldoen.

  • Minimaal een afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde, of cyber security
  • Minimaal in het bezit van ISO/IEC 27001 Certified Practitioner certificaat
  • Afgelopen 5 jaar, minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening
  • Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met het uitvoeren van risicoanalyses en leveranciersbeoordelingen voor OT- of IoT-oplossingen
  • Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met de functionele inrichting en het gebruik van BASE27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen
  • Kandidaat gaat akkoord met de gestelde detacheringsvoorwaarde

Wensen:

  • Aantoonbare werkervaring met veilig inkopen en leveranciersbeheersing Beschrijf minimaal 1 referentieopdracht waarbij u verantwoordelijk was voor het opzetten, verbeteren of borgen van processen voor veilig inkopen en leveranciersbeheersing. Licht toe welke aanpak is gehanteerd, welke rol u persoonlijk heeft vervuld en welke resultaten zijn bereikt
  • Aantoonbare werkervaring met risicoanalyses en beveiligingsadvisering. Beschrijf minimaal 1 referentieopdracht waarbij u zelfstandig risicoanalyses heeft uitgevoerd op leveranciers, clouddiensten, applicaties of andere externe dienstverlening. Licht toe welke methodiek is toegepast, welke adviezen zijn opgesteld en hoe deze hebben geleid tot besluitvorming of implementatie van beheersmaatregelen.
  • Aantoonbare werkervaring met OT- en IoT-omgevingen; Beschrijf minimaal 1 referentieopdracht waarbij u betrokken was bij beveiligingsvraagstukken binnen OT- en/of IoT-omgevingen. Licht toe welke risicoanalyses zijn uitgevoerd, welke beveiligingsmaatregelen zijn geadviseerd en welke rol u persoonlijk heeft vervuld. Ervaring met operationeel kritische systemen, zoals voertuigtelemetrie, sensornetwerken, watermanagement, industriële besturing of vergelijkbare omgevingen wordt hierbij positief gewaardeerd.
  • Aantoonbare werkervaring met BASE27. Beschrijf uw ervaring met BASE27 en geef een voorbeeld van een situatie waarin u met het systeem heeft gewerkt.
  • Aantoonbare werkervaring met implementatie en borging van ISMS-processen. Beschrijf minimaal 1 referentieopdracht waarbij u verantwoordelijk was voor het implementeren, vastleggen of borgen van informatiebeveiligingsprocessen binnen een ISMS. Licht toe hoe processen, rollen, registraties, controles en documentatie zijn ingericht en verankerd binnen de organisatie.

Competenties

  • Je neemt het voortouw
  • Je weet richting te geven
  • Je inspireert anderen om mee te bewegen in veranderingen
  • Je werkt zelfstandig
  • Je neemt eigenaarschap
  • Je brengt vraagstukken proactief verder zonder continue sturing
  • Je communiceert helder
  • Je communiceert overtuigend
  • Je creëert draagvlak bij uiteenlopende stakeholders
  • Je bent organisatiesensitief
  • Je houdt overzicht in een complexe omgeving
  • Je kunt hoofd- van bijzaken scheiden
  • Je analyseert vraagstukken scherp
  • Je vertaalt deze naar heldere, uitvoerbare kaders

Extra info

Duur: 3 maanden
Opties tot verlenging: Mogelijk maar nog niet bekend
Uren per week: 36
Start: 2026-10-01T21:59:00Z
Werkdagen: De opdracht wordt vervuld op de volgende werkdagen: Ma – Di – Wo – Do - VR.

Gespreksdata: gesprekken bij de VRU worden gepland op dinsdag 8 september

Reageer direct
De opdracht sluit: 30.08.2026. Hierna is het niet meer mogelijk om te solliciteren.

Sollicitatie procedure

Vind opdracht
Solliciteren
Reactie
Start opdracht
  1. Vind een opdracht die bij je past

    Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.

  2. Solliciteer direct

    Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.

  3. Reactie van de opdrachtgever

    Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.

  4. Start met je opdracht

    Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.

Goed nieuws! De opdracht is nog geopend