Projectleider Informatiebeveiliging & Leveranciersrisicomanagement

Projectleider Informatiebeveiliging & Leveranciersrisicomanagement voor een opdrachtgever in Zuid-Holland, 40 uur per week, detachering, sluit 03-10-2026.

Bekijk en reageer bij overheidzzp.nl (externe link)

Eisen

  • Aantoonbare ervaring met het leiden van complexe, organisatiebrede implementatie- en verandertrajecten
  • Voor elke plaatsing is een geldige Verklaring Omtrent het Gedrag (VOG) verplicht. De kosten hiervan liggen bij de leverancier/zzp’er
  • Ervaring met het vertalen van beleid en normenkaders naar processen, governance, contractuele afspraken en beheersmaatregelen
  • Kennis van informatiebeveiligingsnormen en wetgeving, waaronder NIS2 en de Cyberbeveiligingswet (Cbw)
  • Ervaring op het snijvlak van informatiebeveiliging, leveranciers- en ketenrisicomanagement, inkoop en contractmanagement
  • Het cv in het Nederlands aanleveren
  • Beschikbaarheid van 40 uur per week gedurende de looptijd van het project
  • De kandidaat beschikt over een legitimatiebewijs (een paspoort of identiteitskaart), welke bij intake én op de startdatum van het contract van de kandidaat geldig is en ter controle kan worden overlegd
  • Uitstekende communicatieve vaardigheden en het vermogen om stakeholders op verschillende niveaus mee te nemen

Wensen

  • Ervaring binnen organisaties met vitale of kritieke dienstverlening is een sterke pré
Volledige omschrijving

Vacature Projectleider Informatiebeveiliging & Leveranciersrisicomanagement

In het kort: Je gaat als projectleider organisatiebreed processen en werkwijzen ontwikkelen en implementeren om informatiebeveiligings- en leveranciersrisico’s te beheersen, wet- en regelgeving te vertalen en stakeholders te verbinden tot een auditbare, digitale weerbare organisatie. Als Projectleider Informatiebeveiliging & Leveranciersrisicomanagement bij de opdrachtgever speel je een belangrijke rol in het versterken van de digitale weerbaarheid van de organisatie.

Door de invoering van de Cyberbeveiligingswet (Cbw) en de toenemende eisen rondom informatiebeveiliging is het noodzakelijk om risico’s binnen leveranciersrelaties en toeleveringsketens aantoonbaar te beheersen. Je krijgt de verantwoordelijkheid om een organisatiebrede, werkbare en auditbare werkwijze te ontwikkelen en te implementeren voor het beheersen van informatiebeveiligingsrisico’s. Daarbij werk je nauw samen met verschillende disciplines, waaronder Inkoop, Contractmanagement, Leveranciersmanagement, Privacy, Juridische Zaken, ICT en vertegenwoordigers uit de primaire bedrijfsprocessen.

Je leidt het project van initiatiefase tot en met implementatie en overdracht aan de lijnorganisatie. Hierbij zorg je voor verbinding tussen inhoud, processen, mensen, systemen en contractuele afspraken. Dankzij jouw ervaring weet je complexe vraagstukken te vertalen naar praktische oplossingen die organisatiebreed worden gedragen. Jouw werkzaamheden – Leiden van het project rondom informatiebeveiliging binnen leveranciersrelaties en toeleveringsketens. – Opstellen en realiseren van een gedragen projectplan inclusief planning, governance en implementatieaanpak. – Inventariseren, beoordelen en documenteren van leveranciers en relevante toeleveringsketens op informatiebeveiligingsrisico’s. – Inrichten van processen voor risicobeoordeling, monitoring en periodieke herbeoordeling van leveranciers. – Vertalen van wet- en regelgeving, beleid en normenkaders naar werkbare processen, rollen en werkinstructies. – Borgen van informatiebeveiligingseisen in contracten, overeenkomsten en leveranciersafspraken. – Uitvoeren en coördineren van risicoanalyses binnen kritieke ICT-diensten en bijbehorende toeleveringsketens. – Implementeren van processen voor de aanschaf, het gebruik, beheer en beëindiging van clouddiensten. – Opstellen van implementatie-, communicatie- en opleidingsplannen voor betrokken medewerkers. – Afstemmen met interne stakeholders en management over voortgang, risico’s, besluiten en benodigde maatregelen. – Zorgen voor een auditbare inrichting die voldoet aan de eisen van de Cyberbeveiligingswet (Cbw) en de sectorale normen binnen de drinkwatersector.

Eisen

Uitvoeringsvoorwaarde arbeidsrelatie

De aard en organisatorische inbedding van deze opdracht maken dat niet iedere contractvorm passend is; voor deze opdracht wordt daarom uitgegaan van uitvoering via detachering.

OverheidZZP sluit geen specifieke contractvorm of categorie opdrachtnemers op voorhand uit. Wel geldt dat iedere opdracht moet kunnen worden uitgevoerd op een wijze die in overeenstemming is met de toepasselijke wet- en regelgeving, waaronder de regels omtrent de kwalificatie van arbeidsrelaties en de Wet DBA.

De geschiktheid van een opdracht voor een bepaalde contractvorm wordt beoordeeld aan de hand van de beoogde feitelijke uitvoering van de werkzaamheden en niet uitsluitend op basis van de gekozen juridische constructie. Daardoor kan het voorkomen dat een opdracht zich, gelet op de aard, inrichting of organisatorische inbedding van de werkzaamheden, niet leent voor alle contractvormen.

Inschrijvers dienen desgevraagd aannemelijk te maken op welke wijze zij de opdracht zullen uitvoeren en hoe daarbij wordt voldaan aan de toepasselijke wet- en regelgeving. Indien onvoldoende aannemelijk wordt gemaakt dat de opdracht binnen de voorgestelde constructie rechtmatig kan worden uitgevoerd, kan een inschrijving buiten beschouwing worden gelaten.

– Graag het cv in het Nederlands aanleveren. – Aantoonbare ervaring met het leiden van complexe, organisatiebrede implementatie- en verandertrajecten. – Ervaring op het snijvlak van informatiebeveiliging, leveranciers- en ketenrisicomanagement, inkoop en contractmanagement. – Kennis van informatiebeveiligingsnormen en wetgeving, waaronder NIS2 en de Cyberbeveiligingswet (Cbw). – Ervaring met het vertalen van beleid en normenkaders naar processen, governance, contractuele afspraken en beheersmaatregelen. – Ervaring binnen organisaties met vitale of kritieke dienstverlening is een sterke pré. – Uitstekende communicatieve vaardigheden en het vermogen om stakeholders op verschillende niveaus mee te nemen. – Beschikbaarheid van 40 uur per week gedurende de looptijd van het project. – De kandidaat beschikt over een legitimatiebewijs (een paspoort of identiteitskaart), welke bij intake én op de startdatum van het contract van de kandidaat geldig is en ter controle kan worden overlegd. – Voor elke plaatsing is een geldige Verklaring Omtrent het Gedrag (VOG) verplicht.

De kosten hiervan liggen bij de leverancier/zzp’er.

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Geen wensen

Overige informatie

Optie tot verlenging: Ja, verlenging mogelijk Gespreksdatum: Dinsdag 13 oktober van 09.00 tot 10.00 uur / Dinsdag 13 oktober van 13.00 tot 14.00 uur / Dinsdag 13 oktober van 14.30 tot 15.30 uur

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

- Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.

- Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!

- Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Projectleider Informatiebeveiliging & Leveranciersrisicomanagement

- Deze vacature sluit op [telefoonnummer]:59

- Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

- Bureau/partner?

Je CV en reacties

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.