127.819 vacatures

17 dec 2025

Medior Adviseur BIO2 implementatie

Branche Openbaar bestuur
Dienstverband Uitzenden en detacheren
Uren Zie onder
Locatie Den Haag,
's-Gravenhage
Salarisindicaties 0-5.000
Opleidingsniveau Zie onder
Organisatie Flexintens
Contactpersoon Info
0267620525

Informatie

Voor de VNG is FlexIntens op zoek naar een Medior Adviseur BIO2 implementatie voor 32 tot 36 uur per week.

De VNG representeert de ruim 300 Nederlandse gemeenten en werkt samen met haar afdelingen aan een krachtige lokale overheid. VNG Realisatie stelt daarbij de lokale uitvoering van de maatschappelijke opgaven door gemeenten centraal. Onder meer door actief te participeren in de netwerken van gemeenten en hun partners, door samenwerking te stimuleren via ‘samen organiseren' en waar mogelijk standaarden te ontwikkelen die de dienstverlening van gemeenten verbeteren. VNG Realisatie draagt bij aan vier gemeentelijke speerpunten:

  • Werken als één overheid, met leden en partners, aan het oplossen van maatschappelijke vraagstukken op sociaal, fysiek en veiligheidsdomein;
  • Verbeteren van de dienstverlening;
  • Een efficiënte en wendbare organisatie;
  • Anticiperen op de toekomst.

Over de Informatiebeveiligingsdienst voor gemeenten (IBD)

De IBD ondersteunt de Nederlandse gemeenten op de terreinen informatiebeveiliging en privacy. De IBD ondersteunt hen bij preventie, detectie en coördinatie en fungeert als Computer Emergency Response Team. Daarnaast adviseert de IBD over de Baseline Informatiebeveiliging Overheid (BIO). Hierbij richt de IBD zich op: kennisdeling vanuit de IBD en tussen gemeenten, netwerkvorming van Functionarissen Gegevensbescherming (FG) en Privacy Officers (PO), belangenbehartiging en het ontwikkelen van een bestuurlijk gedragen aanpak.

Omschrijving van opdracht

Gemeenten moeten zich voorbereiden op de verplichtingen die voortvloeien uit de CBW en de CBB. Individuele gemeenten missen de specifieke expertise om het treffen van passende technische en organisatorische maatregelen te nemen dat aansluit bij de eisen van de BIO2/CBW. Om de aansluiting te kunnen vinden is het van belang dat gemeenten niet alleen over de juiste instrumenten beschikken, maar ook begeleiding krijgen om deze in de praktijk toe te passen.

De IBD heeft hiervoor een uitgebreid ondersteuningspakket ontwikkeld, met handreikingen, formats, sjablonen en voorbeeldanalyses. Om de effectiviteit van het ondersteuningspakket te toetsen en te kunnen bijsturen op de ondersteuningsproducten gaat de IBD de toepasbaarheid van de ondersteuningsproducten verifiëren door op locatie pilots uit te voeren. Deze pilots hebben ook tot doel om de deelnemende gemeenten te begeleiden en hen een extra zetje te geven op het gebied van risicomanagement.

Voor het uitvoeren van de pilots en het begeleiden van de pilotgemeenten zoekt de IBD 4 medior adviseurs.

Werkzaamheden en verantwoordelijkheden
  • Fase 1: Je voert een analyse uit van de bestaande informatiebeveiliging inrichting van de gemeente om zo tot een gap analyse te komen hoe de gemeente ervoor staat m.b.t. de BIO2.
  • Fase 2: In samenwerking met de CISO van de gemeente stel je een verbeterplan op met doelen en plannen die uitgevoerd gaan worden tijdens de pilot.
  • Fase 3: De gemeente geeft uitvoering aan de verbeterplannen waarbij jij als adviseur begeleiding biedt door de gemeente de van toepassing zijn IBD-producten aan te bieden, hier instructies in te geven en eventueel adviezen uit te brengen.
  • Fase 4: Je brengt de resultaten van de pilot in en presenteert deze aan het bestuur van de gemeente met daarbij een advies welke vervolgstappen de gemeenten kan zetten.

Resultaat van de opdracht

De opdracht is geslaagd wanneer het project daadwerkelijk bijdraagt aan het versterken van het informatiebeveiligingsbeleid binnen gemeenten én aan het optimaliseren van de ondersteuningsaanpak van de IBD.

De begeleiding vanuit de IBD moet gemeenten niet alleen in beweging brengen, maar ook concrete resultaten opleveren die aantoonbaar bijdragen aan compliance, volwassenheid en structurele borging van informatiebeveiliging. Succes wordt hierbij niet alleen afgemeten aan het aantal deelnemende gemeenten, maar ook aan de kwaliteit van de inzichten, de toepasbaarheid van verbeterplannen, en de overdraagbaarheid van geleerde lessen naar andere gemeenten. Het project is geslaagd wanneer:

  • Minimaal 15 gemeenten concreet zijn ondersteund in hun ISMS-traject;
  • Praktijkervaringen zijn vertaald in verbeterde IBD-producten;
  • Deelnemende gemeenten inzicht hebben gekregen in quick wins en structurele verbeteracties;
  • Gemeenten in staat zijn het geleerde verder structureel geborgd in de organisatie uit te voeren;
  • Er een breed toepasbaar collectief ondersteuningsprogramma is ontwikkeld voor alle gemeenten;
  • Er duidelijke leerervaringen beschikbaar zijn voor andere gemeenten.

Omschrijving

Voor de VNG is FlexIntens op zoek naar een Medior Adviseur BIO2 implementatie voor 32 tot 36 uur per week.

De VNG representeert de ruim 300 Nederlandse gemeenten en werkt samen met haar afdelingen aan een krachtige lokale overheid. VNG Realisatie stelt daarbij de lokale uitvoering van de maatschappelijke opgaven door gemeenten centraal. Onder meer door actief te participeren in de netwerken van gemeenten en hun partners, door samenwerking te stimuleren via ‘samen organiseren' en waar mogelijk standaarden te ontwikkelen die de dienstverlening van gemeenten verbeteren. VNG Realisatie draagt bij aan vier gemeentelijke speerpunten:

  • Werken als één overheid, met leden en partners, aan het oplossen van maatschappelijke vraagstukken op sociaal, fysiek en veiligheidsdomein;
  • Verbeteren van de dienstverlening;
  • Een efficiënte en wendbare organisatie;
  • Anticiperen op de toekomst.

Over de Informatiebeveiligingsdienst voor gemeenten (IBD)

De IBD ondersteunt de Nederlandse gemeenten op de terreinen informatiebeveiliging en privacy. De IBD ondersteunt hen bij preventie, detectie en coördinatie en fungeert als Computer Emergency Response Team. Daarnaast adviseert de IBD over de Baseline Informatiebeveiliging Overheid (BIO). Hierbij richt de IBD zich op: kennisdeling vanuit de IBD en tussen gemeenten, netwerkvorming van Functionarissen Gegevensbescherming (FG) en Privacy Officers (PO), belangenbehartiging en het ontwikkelen van een bestuurlijk gedragen aanpak.

Omschrijving van opdracht

Gemeenten moeten zich voorbereiden op de verplichtingen die voortvloeien uit de CBW en de CBB. Individuele gemeenten missen de specifieke expertise om het treffen van passende technische en organisatorische maatregelen te nemen dat aansluit bij de eisen van de BIO2/CBW. Om de aansluiting te kunnen vinden is het van belang dat gemeenten niet alleen over de juiste instrumenten beschikken, maar ook begeleiding krijgen om deze in de praktijk toe te passen.

De IBD heeft hiervoor een uitgebreid ondersteuningspakket ontwikkeld, met handreikingen, formats, sjablonen en voorbeeldanalyses. Om de effectiviteit van het ondersteuningspakket te toetsen en te kunnen bijsturen op de ondersteuningsproducten gaat de IBD de toepasbaarheid van de ondersteuningsproducten verifiëren door op locatie pilots uit te voeren. Deze pilots hebben ook tot doel om de deelnemende gemeenten te begeleiden en hen een extra zetje te geven op het gebied van risicomanagement.

Voor het uitvoeren van de pilots en het begeleiden van de pilotgemeenten zoekt de IBD 4 medior adviseurs.

Werkzaamheden en verantwoordelijkheden
  • Fase 1: Je voert een analyse uit van de bestaande informatiebeveiliging inrichting van de gemeente om zo tot een gap analyse te komen hoe de gemeente ervoor staat m.b.t. de BIO2.
  • Fase 2: In samenwerking met de CISO van de gemeente stel je een verbeterplan op met doelen en plannen die uitgevoerd gaan worden tijdens de pilot.
  • Fase 3: De gemeente geeft uitvoering aan de verbeterplannen waarbij jij als adviseur begeleiding biedt door de gemeente de van toepassing zijn IBD-producten aan te bieden, hier instructies in te geven en eventueel adviezen uit te brengen.
  • Fase 4: Je brengt de resultaten van de pilot in en presenteert deze aan het bestuur van de gemeente met daarbij een advies welke vervolgstappen de gemeenten kan zetten.

Resultaat van de opdracht

De opdracht is geslaagd wanneer het project daadwerkelijk bijdraagt aan het versterken van het informatiebeveiligingsbeleid binnen gemeenten én aan het optimaliseren van de ondersteuningsaanpak van de IBD.

De begeleiding vanuit de IBD moet gemeenten niet alleen in beweging brengen, maar ook concrete resultaten opleveren die aantoonbaar bijdragen aan compliance, volwassenheid en structurele borging van informatiebeveiliging. Succes wordt hierbij niet alleen afgemeten aan het aantal deelnemende gemeenten, maar ook aan de kwaliteit van de inzichten, de toepasbaarheid van verbeterplannen, en de overdraagbaarheid van geleerde lessen naar andere gemeenten. Het project is geslaagd wanneer:

  • Minimaal 15 gemeenten concreet zijn ondersteund in hun ISMS-traject;
  • Praktijkervaringen zijn vertaald in verbeterde IBD-producten;
  • Deelnemende gemeenten inzicht hebben gekregen in quick wins en structurele verbeteracties;
  • Gemeenten in staat zijn het geleerde verder structureel geborgd in de organisatie uit te voeren;
  • Er een breed toepasbaar collectief ondersteuningsprogramma is ontwikkeld voor alle gemeenten;
  • Er duidelijke leerervaringen beschikbaar zijn voor andere gemeenten.

Functie eisen

Onze opdrachtgever heeft eisen en wensen geformuleerd. Aan alle eisen moet worden voldaan om in aanmerking te komen voor deze functie. Voor deze functie zijn de volgende eisen en wensen geformuleerd:

Eisen:

  • WO werk- en denkniveau
  • Aantoonbaar minimaal 4 jaar ervaring in de rol van IB/Security adviseur/consultant op het gebied van informatiebeveiliging bij de overheid, bij voorkeur gemeenten
  • Minimaal 3 jaar ervaring met het begeleiden van BIO/ISO27001/2 implementaties en certificeringstrajecten
  • Kandidaat beschikt over een CISM, CCSP, CISSP of ISO27001 lead implementer certificaat
  • Wensen:

  • Kennis van en ervaring met complexe, politiek gedreven organisaties binnen het gebied van informatiebeveiliging
  • Aantoonbaar op de hoogte van de laatste trends en wet- en regelgeving op het gebied van informatiebeveiliging.
  • Aantoonbare werkervaring als trainer, business analist op het gebied van IT beveiliging
  • Aantoonbaar in staat organisatorische, technische en procedurele maatregelen (beschreven in de baseline of ISO) begrijpelijk te maken op verschillende niveaus (voor de CISO/midden management /gemeentesecretaris en bestuurder). Voorbeelden noemen in cv en motivatie
  • Ervaring met het uitvoeren van analyses en schrijven van verbeterplannen en evaluaties uitvoeren en vervolgplannen schrijven en presenteren aan het management. Gericht op BIO en ISO 27001/ISMS implementatie bij gemeenten
  • Solliciteer direct