Projectleider ISMS Implementatie & Beleidsontwikkeling - Freelance opdracht in Leidschendam

FlexSpot®
Goed nieuws! De opdracht is nog geopend

Opdrachtomschrijving

Functie omschrijving

De organisatie staat voor de opgave om het Information Security Management System (ISMS) verder te implementeren en te operationaliseren conform BIO2 en de NIS2/Cyberbeveiligingswet. Hiervoor is het noodzakelijk om zowel de governance en sturing te versterken als een samenhangend stelsel van tactische beleidsdocumenten te realiseren.

De opdrachtnemer vervult de rol van Projectleider ISMS Implementatie & Beleidsontwikkeling en is verantwoordelijk voor het regisseren van de voortgang én het inhoudelijk opstellen van beleidskaders.

De rol combineert:

  • Regie en coördinatie (ca. 40–50%)
  • Beleidsontwikkeling (ca. 50–60%)

De projectleider fungeert als centrale linking pin tussen programma, ISO’s, lijnorganisatie en control-functies en zorgt voor aantoonbare voortgang op strategische en tactische informatiebeveiligingsvraagstukken.

Doel van de opdracht

  • Realiseren van een werkend en aantoonbaar ISMS;
  • Opstellen van samenhangende tactische beleidsdocumenten;
  • Zorgen dat van de kroonjuwelen, de GAP-analyses en verbetermaatregelen planmatig en tijdig worden uitgevoerd;
  • Inrichten en versterken van governance en sturing op informatiebeveiliging.

Resultaatgebieden en werkzaamheden

1. Projectleiding en regie

  • Stuurt strak op planning, mijlpalen en deadlines;
  • Houdt integraal overzicht op alle ISMS-activiteiten;
  • Zorgt voor samenhang tussen beleid, uitvoering en controle.

2. Coördinatie GAP-analyses en verbeterplannen

  • Coördineert de uitvoering van GAP-analyses, rapportages en verbetervoorstellen van de kroonjuwelen;
  • Stelt een integrale planning en roadmap op en bewaakt deze;
  • Ontwikkelt en implementeert uniforme formats en templates voor GAP-analyses, risico-inschattingen en verbeterplannen;
  • samenwerkt/afstemt met de projectleider Proces-, Risico, Kwaliteit, en bedrijfscontinuïteit management.

3. Beleidsontwikkeling

De projectleider is verantwoordelijk voor het opstellen van tactische ISMS-beleidsdocumenten in nauwe samenwerking met de organisatie.

  • Stelt in samenhang beleidsdocumenten op;
  • Haalt actief input op bij ISO’s, proceseigenaren, CISO en andere stakeholders en organiseert afstemming en werksessies;
  • Verwerkt input tot gedragen beleidsdocumenten.

4. Governance en inrichting

  • Werkt rollen, verantwoordelijkheden en mandaat verder uit (RASCI);
  • Draagt bij aan inrichting van governance conform het Three Lines Model;
  • Versterkt samenhang tussen informatiebeveiliging, privacy, audit en control.

Deliverables

1. Beleidsproducten

  • Vastgestelde set van prioritaire tactische ISMS-beleidsdocumenten;
  • Samenhangend beleidsraamwerk (inclusief governance).

2. Standaardisatie en werkwijze

  • Vastgestelde en geïmplementeerde formats en templates voor:
    • GAP-analyses;
    • risicobeoordeling;
    • verbeterplannen;
  • Beschreven en ingevoerde uniforme werkwijze voor uitvoering binnen de organisatie.

3. Geconsolideerd inzicht

  • Organisatiebreed overzicht van uitgevoerde GAP-analyses en IST/SOLL-situatie;
  • Inzicht in belangrijkste risico’s, hiaten en prioriteiten.

4. ISMS implementatie en tooling

  • Ingericht en werkend ISMS-proces (PDCA-cyclus);
  • Geïmplementeerde en gebruikte ISMS-tooling;
  • Aantoonbare koppeling tussen beleid, risico’s, maatregelen en monitoring.

5. Roadmap en sturing

  • Integrale ISMS-roadmap (0–18 maanden);
  • Overzicht van geplande en lopende verbetermaatregelen.

Werkzaamheden

  • Stuurt strak op planning, mijlpalen en deadlines
  • Houdt integraal overzicht op alle ISMS-activiteiten
  • Zorgt voor samenhang tussen beleid, uitvoering en controle
  • Coördineert de uitvoering van GAP-analyses, rapportages en verbetervoorstellen van de kroonjuwelen
  • Stelt een integrale planning en roadmap op en bewaakt deze
  • Ontwikkelt en implementeert uniforme formats en templates voor GAP-analyses, risico-inschattingen en verbeterplannen
  • samenwerkt/afstemt met de projectleider Proces-, Risico, Kwaliteit, en bedrijfscontinuïteit management
  • Stelt in samenhang beleidsdocumenten op
  • Haalt actief input op bij ISO’s, proceseigenaren, CISO en andere stakeholders en organiseert afstemming en werksessies
  • Verwerkt input tot gedragen beleidsdocumenten
  • Werkt rollen, verantwoordelijkheden en mandaat verder uit (RASCI)
  • Draagt bij aan inrichting van governance conform het Three Lines Model
  • Versterkt samenhang tussen informatiebeveiliging, privacy, audit en control

De opdrachtgever(s)

Een sociale en ondernemende gemeente met ruim 75.000 inwoners. Hier werken we samen met 750 collega’s aan de best mogelijke dienstverlening voor inwoners, bedrijven en instellingen. De lijnen zijn kort, we kennen elkaar en we weten wat er speelt. Onder het motto: vertrouwen, verbinden, verantwoordelijkheid en verbeteren.

Afdeling
Stap in de wereld van Informatiemanagement, ICT Service en Onderzoek (IISO), waar innovatie en samenwerking samenkomen! Ons dynamische team omvat twee krachtige teams: informatiemanagement (inclusief informatiebeveiliging, business intelligence en onderzoek) en ICT Service (beheer). Met meer dan 65 toegewijde medewerkers - inclusief externe experts - zetten we ons in voor het leveren van hoogwaardige diensten. Onder leiding van onze CIO en twee gepassioneerde teamleiders streven we naar succes en vooruitgang. Achter de schermen staat ons ondersteunende team klaar, met een mix van talenten waaronder een Adviseur Kwaliteit en Proces, CISO, deliverymanager en een financieel medewerker. Kortom, bij IISO krijg je niet alleen een baan, maar word je onderdeel van een bruisende gemeenschap die vooroploopt in de wereld van informatietechnologie en -beveiliging!

Omschrijving kandidaat

Als Projectleider ISMS Implementatie & Beleidsontwikkeling ben je verantwoordelijk voor het regisseren van de voortgang en het inhoudelijk opstellen van tactische beleidskaders om het Information Security Management System (ISMS) verder te implementeren en te operationaliseren conform BIO2 en de NIS2/Cyberbeveiligingswet.

  • Stuurt strak op planning, mijlpalen en deadlines;
  • Houdt integraal overzicht op alle ISMS-activiteiten;
  • Zorgt voor samenhang tussen beleid, uitvoering en controle.
  • Coördineert de uitvoering van GAP-analyses, rapportages en verbetervoorstellen van de kroonjuwelen;
  • Stelt een integrale planning en roadmap op en bewaakt deze;
  • Ontwikkelt en implementeert uniforme formats en templates voor GAP-analyses, risico-inschattingen en verbeterplannen;
  • samenwerkt/afstemt met de projectleider Proces-, Risico, Kwaliteit, en bedrijfscontinuïteit management.
  • Stelt in samenhang beleidsdocumenten op;
  • Haalt actief input op bij ISO’s, proceseigenaren, CISO en andere stakeholders en organiseert afstemming en werksessies;
  • Verwerkt input tot gedragen beleidsdocumenten.
  • Werkt rollen, verantwoordelijkheden en mandaat verder uit (RASCI);
  • Draagt bij aan inrichting van governance conform het Three Lines Model;
  • Versterkt samenhang tussen informatiebeveiliging, privacy, audit en control.

Functie eisen

Hieronder staan de eisen beschreven. Dit zijn knock-out criteria waaraan je minimaal dient te voldoen.

  • ‘Bring your own device’ is van toepassing. Dit houdt in dat de kandidaat die de opdracht gegund krijgt zelf een mobiele telefoon inclusief abonnement moet meenemen voor alle zakelijke contacten. Ditzelfde geldt voor een laptop (geen iPad); de werkplekken van de gemeente Leidschendam-Voorburg zijn voorzien van USB-C (Thunderbolt) docking beeldschermen;
  • Minimaal 3 jaar aantoonbare werkervaring als projectleider, programmamanager en/of kwartiermaker met sturing op planning, voortgang en realisatie van implementatieprojecten
  • Minimaal 3 jaar aantoonbare werkervaring met informatiebeveiliging, governance, compliance, procesmanagement en/of kwaliteitsmanagement
  • Aantoonbare werkervaring met informatiebeveiliging en ISMS-implementaties (bijv. ISO 27001, BIO/BIO2), inclusief het inrichten van processen, governance en/of tooling
  • Minimaal 1 jaar aantoonbare werkervaring met het opstellen van beleidsdocumenten binnen een overheidsorganisatie

Wensen:

  • Minimaal 3 jaar aantoonbare werkervaring als projectleider met het begeleiden van ISMS-implementaties of informatiebeveiligingstrajecten
  • Minimaal 2 jaar aantoonbare werkervaring met het opstellen van tactische ISMS-beleidsdocumenten binnen een gemeente
  • Aantoonbare werkervaring met het opstellen en bewaken van planningen en roadmaps
  • Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau
  • Per september 2026 beschikbaar voor gemiddeld 24 uur per week

Competenties

  • Verantwoordelijkheid
  • Regisseren
  • Samenwerken
  • Visie
  • Creativiteit

Extra info

Duur: 3 maanden
Opties tot verlenging: 4x 3 maanden
Uren per week: 24
Start: Zo spoedig mogelijk
Werkdagen: De opdracht wordt vervuld op de volgende werkdagen:

Gespreksdata: gesprekken bij de gemeente zijn gepland op donderdag 10 september 2026 tussen 10:00 uur en 12:30 uur

Reageer direct
De opdracht sluit: 01.09.2026. Hierna is het niet meer mogelijk om te solliciteren.

Sollicitatie procedure

Vind opdracht
Solliciteren
Reactie
Start opdracht
  1. Vind een opdracht die bij je past

    Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.

  2. Solliciteer direct

    Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.

  3. Reactie van de opdrachtgever

    Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.

  4. Start met je opdracht

    Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.

Goed nieuws! De opdracht is nog geopend