Organisatie
Wij dragen bij aan veiligheid. Elke dag weer, steeds beter.
De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio. Lees meer over wie wij zijn en wat we doen.
Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.
Opdracht
Als Senior Information Security Officer ben jij de sleutel in het risicogestuurd beveiligen van de organisatie. Je identificeert en beoordeelt risico’s, adviseert over beheersmaatregelen en ondersteunt de business en IT‑organisatie bij het structureel verbeteren van onze informatiebeveiliging. Daarnaast speel jij een belangrijke rol in het professionaliseren van onze data security governance. Je helpt bij het inrichten en borgen van een solide structuur voor gegevensclassificatie, labeling, bescherming en monitoring. Jij zorgt dat deze kaders niet alleen bestaan, maar ook worden toegepast in systemen, processen en applicaties.
Bovendien lever je een inhoudelijke bijdrage aan onze (technische) compliance. Je ondersteunt teams bij het aantoonbaar maken van naleving, het verbeteren van control‑effectiviteit en het standaardiseren van processen binnen ons ISMS. Je bent beschikbaar voor snelle beoordeling, coördinatie en besluitvoorbereiding richting CISO en betrokken teams.
Daarnaast draai je in deze rol tijdens kantooruren mee in de standbycapaciteit voor (cyber)incidenten en calamiteiten. Je bent beschikbaar voor snelle beoordeling, coördinatie en besluitvoorbereiding richting CISO en betrokken teams.
Vereisten/knock-outcriteria
1. Minimaal 3 jaar ervaring in informatiebeveiliging in een complexe organisatie (bij voorkeur overheid) met meer dan 500 medewerkers;
2. Aantoonbare werkervaring met compliance, risicomanagement en het opvolgen van auditbevindingen binnen BIO en ISO 27001 omgevingen, op tactisch en strategisch niveau;
3. Aantoonbare kennis en werkervaring met data security governance, classificeren en labelen;
4. Aantoonbare werkervaring met Purview én kan data-security‑governance configuraties functioneel begeleiden;
5. In het bezit van een CISSP, CRISC certificering;
Gunningscriteria
6. Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar als Information Security Officer (30 punten);
7. Minimaal 2 jaar aantoonbare werkervaring met het functioneel begeleiden van data-security governance configuraties/projecten (20 punten);
8. Aantoonbare werkervaring met het vertalen van tactisch beleid naar begrijpelijke en praktische processen en werkinstructies (20 punten);
9. Aantoonbare werkervaring met het beoordelen van technische compliance met behulp van endpoint governance tooling, zoals Microsoft Defender, Tanium of soortgelijke tooling (10 punten)
10. Aantoonbare werkervaring met het opstellen van periodieke technische compliance‑rapportages, bijv. maandrapportage, kwartaalrapportage (10 punten)
11. Aantoonbare werkervaring met OOV-ketens of andere 24/7kritische processen (10 punten)
Geef in het cv duidelijk aan in hoeverre u / de door u aangeboden kandidaat aan het bovengenoemde profiel voldoet.
Competenties
- Je neemt het voortouw, weet richting te geven en inspireert anderen om mee te bewegen in veranderingen.
- Je werkt zelfstandig, neemt eigenaarschap en brengt vraagstukken proactief verder zonder continue sturing.
- Jij weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten.
- Je communiceert helder, overtuigend en creëert draagvlak bij uiteenlopende stakeholders.
- Je bent organisatiesensitief en begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen.
- Je houdt overzicht in een complexe omgeving en kunt hoofd- van bijzaken scheiden.
- Je analyseert vraagstukken scherp en vertaalt deze naar heldere uitvoerbare kaders.
Functieschaal
Deze functie is ingedeeld in functieschaal 10/11. Deze functieschaal is (eventueel) verbonden aan de desbetreffende CAO van de opdrachtgever inzake de inlenersbeloning.
Benodigd aantal professionals
1.
CV-eisen
Maximaal 5 pagina’s, opgesteld in het Nederlands, minimaal 2 referenties.
Werkdagen
De opdracht wordt vervuld op de volgende werkdagen: Ma – Di – Wo – Do – VR. Voor deze opdracht is het noodzakelijk minimaal 60% fysiek aanwezig te zijn.
Planning
De fysieke gesprekken bij de VRU worden gepland op een later moment.
Interesse? Stuur jouw contactgegevens en CV naar info@1uptraining.nl of reageer direct via de knop ‘Apply now’ bovenaan deze pagina.
Overige informatie
- De VRU vraagt bij aanvang van de opdracht om een Verklaring Omtrent het Gedrag (VOG). Hiervan moet een kopie, samen met het tonen van een ID-bewijs, worden overhandigd op de eerste werkdag.
Je sollicitatie dient uiterlijk 13 maart 2026 om 09.00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.