Functieomschrijving
Functie
Consultant Informatiebeveiliging
Je helpt met het inrichten en implementeren van een werkend ISMS en het versterken van de organisatie.
Doel van de opdracht
- Een ingericht en werkend ISMS (ISO27001/BIO2)
- Een duidelijke governance-structuur (rollen, verantwoordelijkheden en beleid)
- Een werkend risicomanagementproces
- Aantoonbaarheid van maatregelen en werking
- Een structurele PDCA-cyclus (plan-do-check-act)
- Het uiteindelijke doel is dat de organisatie zelfstandig haar informatiebeveiliging kan beheren en verbeteren
Wat ga je doen?
Inrichten en structureren
- Opstellen en aanscherpen van informatiebeveiligingsbeleid
- Inrichten van governance (rollen, verantwoordelijkheden en processen)
- Opzetten van risicomanagement en classificatie
Implementeren en begeleiden
- Uitvoeren en begeleiden van risicoanalyses en BIA’s
- Ondersteunen bij het opstellen van specifiek beleid (o.a. continuïteit, incidentmanagement, leveranciersmanagement)
- Inrichten van rapportages en besluitvormingsprocessen
- Ondersteunen bij implementatie van tooling
Meenemen van de organisatie
- Begeleiden van proceseigenaren (1e lijn) in hun verantwoordelijkheid
- Verzorgen van workshops, trainingen en awareness
- Stimuleren van eigenaarschap binnen de organisatie
Toetsing en borging
- Inrichten en begeleiden van interne audits
- Opzetten en uitvoeren van toetsing op maatregelen
- Zorgdragen voor aantoonbaarheid
- Voorbereiden op externe audits (o.a. NIS2)
- Overdragen van kennis
Positionering
Je werkt nauw samen met:
- Ciso
- Teammanagers / proceseigenaren
- Interne en externe auditors
Organisatie
Met ruim 400 medewerkers werken wij elke dag aan de ontwikkeling van de gemeente Rijssen-Holten. En net als al die collega’s word ook jij in onze organisatie direct vanaf je eerste werkdag aangemoedigd om je verder te ontwikkelen. Jouw (innovatieve) ideeën zijn altijd welkom – waar ze ook over gaan. Wij zijn namelijk een ondernemende gemeente die voorop durft te lopen en die een eigen koers vaart. En wij stimuleren jou om in jouw loopbaan hetzelfde te doen.
Eisen
- Minimaal 3 jaar aantoonbare werkervaring in informatiebeveiliging
- Aantoonbare werkervaring met NIS2, BIO2 en/of ISO27001
- Aantoonbare werkervaring met de implementatie van een ISMS
- Aantoonbare werkervaring op het gebied van risicomanagement en audits
- Uitzend-/ en uitleenbedrijven moeten voldoen aan de voorwaarden voor
disculpatie als gesteld in de wijziging leidraad invordering nr.
BLKB2012/1062M
Competenties
- Analytisch en gestructureerd
- Pragmatisch en resultaatgericht
- Sterk in communicatie en stakeholdermanagement
- In staat om organisatieverandering te begeleiden
- Overtuigingskracht en gevoel voor bestuurlijke verhoudingen
Interview Datum
gesprekken bij de opdrachtgever zijn gepland in week 26 of 27
Je sollicitatie dient uiterlijk 24 juni 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.