Opdrachtgever
VGGM
Veiligheids- en Gezondheidsregio Gelderland-Midden (VGGM) werkt 24 uur per dag, 7 dagen per week aan publieke veiligheid en gezondheid. Wij zijn de Brandweer, GGD, Ambulancezorg, Crisisbeheersing/GHOR en Veilig Thuis in Gelderland-Midden en staan klaar voor de ruim 700.000 inwoners uit 15 gemeenten.
Opdracht
Wil jij een sleutelrol spelen in het waarborgen van informatiebeveiliging en privacy binnen onze regio? Bij VGGM (Veiligheids- en Gezondheidsregio Gelderland-Midden) zoeken we een gedreven Security en Privacy Officer. In deze functie draag je bij aan een veilige en betrouwbare informatieomgeving voor onze inwoners en medewerkers. Je werkt in een organisatie die volop in beweging is en waar jouw expertise direct impact heeft op de kwaliteit van zorg en dienstverlening.
Wat ga je voor ons doen?
Je werkt nauw samen met de Chief Information Security Officer (CISO) en Information Security Officer (ISO) om de informatiebeveiliging op orde te brengen en te houden. Je implementeert het Information Security Management System (ISMS) bij de GGD en begeleidt medewerkers in de uitgangspunten van informatieveilig werken. Je stuurt de PDCA-cyclus aan, brengt risico’s in kaart, adviseert over maatregelen, legt dit vast in een plan en helpt bij de uitvoering. Daarnaast ondersteun je bij privacy werkzaamheden zoals DPIA’s en AVG-verzoeken, in samenwerking met de functionaris gegevensbescherming en privacy officer. Je bent een sparringpartner voor management en teams en zorgt dat informatiebeveiliging en privacy niet alleen regels zijn, maar onderdeel worden van onze cultuur.
Hoe dit er in de praktijk uitziet?
Je verricht je werk vanuit Bedrijfsvoering (Team Informatievoorziening) voor de GGD, die bestaat uit twee afdelingen: Algemene Gezondheidszorg en Jeugdgezondheidszorg, samen met meer dan tien taakvelden. Je hebt veel contact met teammanagers, beleidsadviseurs en functioneel beheerders, waardoor je een breed netwerk opbouwt.
Je taken zijn verdeeld over twee hoofddomeinen:
- ISMS implementatie en uitvoering: Je richt het management systeem voor informatiebeveiliging in, begeleidt de uitvoering en zorgt voor continue verbetering. Je brengt risico’s in kaart, stelt verbeterplannen op en helpt bij het doorvoeren van maatregelen.
- Privacy en informatiebeveiliging: Je bent het aanspreekpunt voor vragen, beoordeelt beveiligingsincidenten en datalekken, beheert het verwerkingsregister en voert DPIA’s uit.
Daarnaast adviseer je het management en teams van de GGD over de te nemen maatregelen en begeleid je de implementatie ervan. Je werkt actief aan bewustwording en maakt complexe onderwerpen begrijpelijk en relevant voor collega’s. Kortom: je combineert advisering met operationele uitvoering en zorgt dat informatieveiligheid en privacy structureel worden geborgd binnen de GGD.
Vereisten / knock-outcriteria
- Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau;
- Aantoonbaar beschikbaar per uiterlijk 14 april 2026 voor gemiddeld 32-36 uur per week gedurende de gehele opdracht;
- Aantoonbare werkervaring met ISMS implementatie- en uitvoering en Privacy – en informatiebeveiliging in een publieke of non-profit organisatie (benoem duidelijk in cv);
- Aantoonbare werkervaring als adviseur privacy en informatiebeveiliging voor management en teams (benoem duidelijk in cv);
- Detavast constructie: kandidaat is bereid om bij wederzijds goedvinden na initiële duur kosteloos bij opdrachtgever in dienst te treden (minimaal 1040 uur) (benoem duidelijk in cv).
Gunningscriteria
- Aantoonbare werkervaring in de afgelopen 2 jaar met het inrichten en implementeren van een ISMS systeem bij een overheidsorganisatie (30 punten);
- Aantoonbare werkervaring in het afgelopen 2 jaar met het privacy- en informatiebeveiliging en uitvoeren DPIA’s en AVG-verzoeken (benoem duidelijk in cv) (25 punten);
- Aantoonbare werkervaring in de afgelopen 2 jaar met actieve bewustwording, borging en advisering op het gebied van informatieveiligheid en privacy (benoem duidelijk in cv) (25 punten);
- De kandidaat stelt zich voor in een korte (persoonlijke) motivatie en waarom deze geschikt is voor deze opdracht. De motivatie dient geschreven te zijn door de kandidaat zelf (10 punten);
Geef in het cv duidelijk aan in hoeverre u / de door u aangeboden kandidaat aan het bovengenoemde profiel voldoet.
Competenties
- Uitdrukkingsvaardigheid (mondeling)
- Uitdrukkingsvaardigheid (schriftelijk)
- Klantgericht
- Resultaatgericht werken
- Samenwerken
- Besluitvaardigheid
- Organiseren
- Kritisch
- Analyserend vermogen
- Plannen en organiseren
Benodigd aantal professionals
1.
Planning
De gesprekken bij de opdrachtgever zijn gepland op dinsdag 31 maart 2026.
Interesse? Stuur jouw contactgegevens en CV naar info@1uptraining.nl of reageer direct via de knop ‘Apply now’ bovenaan deze pagina.
Overige informatie
- VGGM stelt een VOG vereist voor de start van de opdracht, hierdoor is de start als voorlopig;
- BYOD (bring your own device): voor deze opdracht niet van toepassing.
- Indien bij de eisen en/of de gunningcriteria kwaliteit gevraagd wordt naar afgeronde opleidingen, dan dient de kandidaat, indien VGGM hierom vraagt, een kopie diploma en/of certificaat aan te leveren. Kan Inschrijver dit niet aanleveren, dan is definitieve afwijzing het gevolg.
- VGGM behoudt zich het recht voor om tot het moment van definitieve gunning de offerteprocedure tijdelijk op te schorten en geheel of gedeeltelijk in te trekken. Het geheel of gedeeltelijk intrekken van de offerteprocedure leidt niet tot enige aansprakelijkheid van VGGM jegens deelnemers. VGGM zal de door kandidaten (reeds) gemaakte kosten c.q. geleden schade dan ook niet vergoeden.
- VGGM heeft de mogelijkheid om met kandidaten een dienstverband aan te gaan na afronding van de eerste termijn van de opdracht, zonder dat VGGM daarbij verplichtingen heeft naar de externe leverancier.
Reactietermijn
Je sollicitatie dient uiterlijk 9 december om 09.00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.