Functieomschrijving
Functie
Rol: Je treedt op als ENSIA-coördinator en Wpg-coördinator. Idealiter vervul je beide rollen als één ervaren professional; alternativelijk is inzet van twee afzonderlijke professionals (één ENSIA-coördinator en één Wpg-coördinator) mogelijk.
Je bent zowel intern als extern het eerste aanspreekpunt voor de jaarlijkse ENSIA-audit en de periodieke Wpg-audit en helpt deze processen verder te professionaliseren.
Wat ga je doen?
- Verantwoordelijk voor de regie op het ENSIA-proces en de ENSIA-audit, inclusief bewaking van wettelijke mijlpalen.
- Coördineren en begeleiden van de Wpg-audit; bewaken van planning en afstemming met betrokken proceseigenaren; zorgen voor tijdige en correcte aanlevering van bewijsmateriaal.
- Fungeren als eerste aanspreekpunt voor ENSIA- en Wpg-auditors en begeleiden van het auditproces van voorbereiding tot afronding.
- Organiseren van bewijsmateriaal binnen de afdelingen samen met collega’s, met behulp van het ISMS.
- Aanleveren van de juiste documenten bij de auditor(s) en zorgen dat stukken gereed zijn voor bestuurlijke besluitvorming.
- Uitvoeren van interne controles, waaronder toetsing op bestaan en werking van beheersmaatregelen.
- Adviseren bij geconstateerde tekortkomingen en voorstellen doen voor verbeteringen op het gebied van ENSIA, Wpg en informatiebeveiliging.
- Adviseren over kwaliteitsverbeteringen binnen interne beheerprocessen, documentatie en compliance-activiteiten.
- Monitoren en opvolgen van bevindingen uit ENSIA- en Wpg-audits en ondersteunen bij de implementatie van verbetermaatregelen.
- In rustiger periodes ondersteuning bij basiswerkzaamheden op het gebied van informatiebeveiliging en algemene operationele ondersteuning binnen het team Informatiebeveiliging & Privacy, bijvoorbeeld:
- beantwoorden van gebruikersvragen uit de organisatie;
- ondersteunen bij de inrichting en het beheer van het ISMS;
- ondersteunen bij autorisatiematrixen;
- adviseren bij DPIA’s en verwerkersovereenkomsten.
Aanpak en kaders
Je voert je werkzaamheden uit op basis van de BIO, de Wpg, relevante wet- en regelgeving en interne beleidsdocumenten.
Rapportage
Rapporteert aan: periodiek aan de CISO en de teammanager. De CISO is het primaire aanspreekpunt voor inhoudelijke afstemming en advisering.
Organisatie
Bussum, Naarden, Muiden en Muiderberg vormen samen gemeente Gooise Meren met ruim 60.000 inwoners. Onze organisatie is plat en overzichtelijk met 450 medewerkers. We vertrouwen elkaar, zijn wendbaar en werken doelgericht met impact voor het bestuur, de inwoners en collega’s.
We stimuleren medewerkers zichzelf te zijn en te vertrouwen op hun kennis en intuïtie. Wanneer je leergierig bent zijn er vele mogelijkheden om te experimenteren en jezelf te ontwikkelen. Onze medewerkers hebben een open blik naar buiten en naar elkaar. Ze durven vragen te stellen en kritisch te zijn. En bovenal: ze hebben plezier in hun werk.
Ook Gooise Meren staat gesteld voor complexe vraagstukken. We proberen die vraagstukken zo simpel mogelijk te houden. Door bij de essentie van de opgave te blijven, is het voor medewerkers duidelijk wat hun aandeel is en welke rol ze daarin hebben. Ze voelen zich mede-eigenaar van de oplossing.
We hebben een stevige organisatie die zichzelf continue ontwikkelt. Dat doen we geleidelijk en op een zo natuurlijk mogelijke manier. Soms hebben we tijdelijk mensen nodig voor projecten, nieuwe opgaven of vervanging. Daarvoor zoeken we inspirerende teamspelers die effectief werken: doortastend, ondernemend, besluitvaardig. Passend bij onze organisatie.
Eisen
- Aantoonbaar afgeronde HBO-bachelor opleiding
- Minimaal 3 jaar aantoonbare werkervaring binnen het ENSIA-proces en/of de
WPG-audit - Minimaal 3 jaar aantoonbare werkervaring binnen een gemeente
- Aantoonbare werkervaring met wet- en regelgeving omtrent
informatiebeveiliging
Gunningscriteria
- Aantoonbaar gecertificeerd in Informatiebeveiliging (CISM, CISSP, CIPP/e,
CISA) - Aantoonbare werkervaring met de Baseline Informatiebeveiliging Overheid
(BIO) - Aantoonbare werkervaring binnen het ENSIA-proces en/of de WPG-audit
Competenties
- Nauwkeurig: je weet wanneer het zinvol is om een document drie keer te
controleren op fouten - Communicatief: je stapt makkelijk op mensen af en weet mensen mee te nemen
en te overtuigen - Pro-actief: je zorgt ervoor dat je op de hoogte bent van actuele
ontwikkelingen op het gebied van ENSIA en vertaalt dit naar concrete
acties - Zelfstandig: door de ervaring die je meebrengt kun je zelfstandig de
ENSIA-audit begeleiden - Veiligheidsbewust: je hebt aantoonbare kennis over informatiebeveiliging
Interview Datum
gesprekken bij de opdrachtgever zijn gepland op maandag 3 augustus 2026, 10:00 uur
Je sollicitatie dient uiterlijk 30 juli 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.