Functieomschrijving
Functie
Projectleider ISMS Implementatie & Beleidsontwikkeling
Als Projectleider ISMS Implementatie & Beleidsontwikkeling ben je verantwoordelijk voor het regisseren van de voortgang en het inhoudelijk opstellen van tactische beleidskaders om het Information Security Management System (ISMS) verder te implementeren en te operationaliseren conform BIO2 en de NIS2/Cyberbeveiligingswet.
Rol en focus
- Regie en coördinatie (ca. 40–50%) — sturen op planning, mijlpalen en deadlines; integraal overzicht op alle ISMS-activiteiten; samenhang tussen beleid, uitvoering en controle.
- Beleidsontwikkeling (ca. 50–60%) — opstellen van samenhangende tactische ISMS-beleidsdocumenten in nauwe samenwerking met ISO’s, proceseigenaren, CISO en andere stakeholders.
- Fungeren als centrale linking pin tussen programma, ISO’s, lijnorganisatie en control-functies en zorgen voor aantoonbare voortgang op strategische en tactische informatiebeveiligingsvraagstukken.
Doel van de functie
- Realiseren van een werkend en aantoonbaar ISMS.
- Opstellen van samenhangende tactische beleidsdocumenten.
- Zorgen dat kroonjuwelen, GAP-analyses en verbetermaatregelen planmatig en tijdig worden uitgevoerd.
- Inrichten en versterken van governance en sturing op informatiebeveiliging.
Resultaatgebieden en werkzaamheden
-
Projectleiding en regie
- Strak sturen op planning, mijlpalen en deadlines.
- Integraal overzicht op alle ISMS-activiteiten.
- Zorgen voor samenhang tussen beleid, uitvoering en controle.
-
Coördinatie GAP-analyses en verbeterplannen
- Coördineren uitvoering van GAP-analyses, rapportages en verbetervoorstellen van de kroonjuwelen.
- Opstellen en bewaken van integrale planning en roadmap.
- Ontwikkelen en implementeren van uniforme formats en templates voor GAP-analyses, risico-inschattingen en verbeterplannen.
- Samenwerken en afstemmen met projectleider Proces-, Risico, Kwaliteit en bedrijfscontinuïteit management.
-
Beleidsontwikkeling
- Opstellen van tactische ISMS-beleidsdocumenten in samenhang.
- Actief ophalen van input bij ISO’s, proceseigenaren, CISO en andere stakeholders; organiseren van afstemming en werksessies.
- Verwerken van input tot gedragen beleidsdocumenten.
-
Governance en inrichting
- Uitwerken van rollen, verantwoordelijkheden en mandaat (RASCI).
- Bijdragen aan inrichting van governance conform het Three Lines Model.
- Versterken van samenhang tussen informatiebeveiliging, privacy, audit en control.
Deliverables
-
Beleidsproducten
- Vastgestelde set van prioritaire tactische ISMS-beleidsdocumenten.
- Samenhangend beleidsraamwerk (inclusief governance).
-
Standaardisatie en werkwijze
- Vastgestelde en geïmplementeerde formats en templates voor GAP-analyses, risicobeoordeling en verbeterplannen.
- Beschreven en ingevoerde uniforme werkwijze voor uitvoering binnen de organisatie.
-
Geconsolideerd inzicht
- Organisatiebreed overzicht van uitgevoerde GAP-analyses en IST/SOLL-situatie.
- Inzicht in belangrijkste risico’s, hiaten en prioriteiten.
-
ISMS implementatie en tooling
- Ingericht en werkend ISMS-proces (PDCA-cyclus).
- Geïmplementeerde en gebruikte ISMS-tooling.
- Aantoonbare koppeling tussen beleid, risico’s, maatregelen en monitoring.
-
Roadmap en sturing
- Integrale ISMS-roadmap (0–18 maanden).
- Overzicht van geplande en lopende verbetermaatregelen.
Organisatie
Een sociale en ondernemende gemeente met ruim 75.000 inwoners. Hier werken we samen met 750 collega’s aan de best mogelijke dienstverlening voor inwoners, bedrijven en instellingen. De lijnen zijn kort, we kennen elkaar en we weten wat er speelt. Onder het motto: vertrouwen, verbinden, verantwoordelijkheid en verbeteren.
Eisen
- Minimaal 3 jaar aantoonbare werkervaring als projectleider,
programmamanager en/of kwartiermaker met sturing op planning, voortgang en
realisatie van implementatieprojecten - Minimaal 3 jaar aantoonbare werkervaring met informatiebeveiliging,
governance, compliance, procesmanagement en/of kwaliteitsmanagement - Aantoonbare werkervaring met informatiebeveiliging en ISMS-implementaties
(bijv. ISO 27001, BIO/BIO2), inclusief het inrichten van processen,
governance en/of tooling - Minimaal 1 jaar aantoonbare werkervaring met het opstellen van
beleidsdocumenten binnen een overheidsorganisatie
Gunningscriteria
- Minimaal 3 jaar aantoonbare werkervaring als projectleider met het
begeleiden van ISMS-implementaties of informatiebeveiligingstrajecten - Minimaal 2 jaar aantoonbare werkervaring met het opstellen van tactische
ISMS-beleidsdocumenten binnen een gemeente - Aantoonbare werkervaring met het opstellen en bewaken van planningen en
roadmaps - Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau
- Per september 2026 beschikbaar voor gemiddeld 24 uur per week
Competenties
- Verantwoordelijkheid
- Regisseren
- Samenwerken
- Visie
- Creativiteit
Interview Datum
gesprekken bij de gemeente zijn gepland op donderdag 10 september 2026 tussen 10:00 uur en 12:30 uur
Je sollicitatie dient uiterlijk 4 september 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.