Medior Adviseur BIO2 implementatie

Vereniging van Nederlandse Gemeenten

image

Max 113 p/u

Zuid-Holland

32 uur p/w

ICT Informatievoorziening

17de december, 2025

7de januari, 2026

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

Vacature: Medior Adviseur Informatiebeveiliging
De Vereniging van Nederlandse Gemeenten (VNG) vertegenwoordigt meer dan 300 Nederlandse gemeenten en werkt samen met haar afdelingen aan een krachtige lokale overheid. VNG Realisatie stelt de lokale uitvoering van maatschappelijke opgaven door gemeenten centraal. Dit doen we door actief te participeren in de netwerken van gemeenten en hun partners, samenwerking te stimuleren en waar mogelijk standaarden te ontwikkelen die de dienstverlening van gemeenten verbeteren.
Over de Informatiebeveiligingsdienst voor gemeenten (IBD)
De IBD ondersteunt de Nederlandse gemeenten op het gebied van informatiebeveiliging en privacy. We ondersteunen hen bij preventie, detectie en coördinatie en fungeren als Computer Emergency Response Team. Daarnaast adviseren we over de Baseline Informatiebeveiliging Overheid (BIO). Hierbij richten we ons op kennisdeling, netwerkvorming, belangenbehartiging en het ontwikkelen van een bestuurlijk gedragen aanpak.
Omschrijving van de opdracht
Gemeenten moeten zich voorbereiden op de verplichtingen die voortvloeien uit de CBW en de CBB. Individuele gemeenten missen de specifieke expertise om passende technische en organisatorische maatregelen te nemen die aansluiten bij de eisen van de BIO2/CBW. Om de aansluiting te kunnen vinden, is het van belang dat gemeenten niet alleen over de juiste instrumenten beschikken, maar ook begeleiding krijgen om deze in de praktijk toe te passen. De IBD heeft hiervoor een uitgebreid ondersteuningspakket ontwikkeld. Voor het uitvoeren van pilots en het begeleiden van de pilotgemeenten zoeken we 4 medior adviseurs.
Werkzaamheden en verantwoordelijkheden
De pilot bestaat uit vier fasen welke verschillende werkzaamheden en verantwoordelijkheden vereisen:
Fase 1: Je voert een analyse uit van de bestaande informatiebeveiliging inrichting van de gemeente om zo tot een gap analyse te komen hoe de gemeente ervoor staat m.b.t. de BIO2.
Fase 2: In samenwerking met de CISO van de gemeente stel je een verbeterplan op met doelen en plannen die uitgevoerd gaan worden tijdens de pilot.
Fase 3: De gemeente geeft uitvoering aan de verbeterplannen waarbij jij als adviseur begeleiding biedt door de gemeente de van toepassing zijn IBD-producten aan te bieden, hier instructies in te geven en eventueel adviezen uit te brengen.
Fase 4: Je brengt de resultaten van de pilot in en presenteert deze aan het bestuur van de gemeente met daarbij een advies welke vervolgstappen de gemeenten kan zetten.
Resultaat van de opdracht
De opdracht is geslaagd wanneer het project daadwerkelijk bijdraagt aan het versterken van het informatiebeveiligingsbeleid binnen gemeenten én aan het optimaliseren van de ondersteuningsaanpak van de IBD. Het project is geslaagd wanneer:
Minimaal 15 gemeenten concreet zijn ondersteund in hun ISMS-traject;
Praktijkervaringen zijn vertaald in verbeterde IBD-producten;
Deelnemende gemeenten inzicht hebben gekregen in quick wins en structurele verbeteracties;
Gemeenten in staat zijn het geleerde verder structureel geborgd in de organisatie uit te voeren;
Er een breed toepasbaar collectief ondersteuningsprogramma is ontwikkeld voor alle gemeenten;
Er duidelijke leerervaringen beschikbaar zijn voor andere gemeenten.

De Eisen
WO werk- en denkniveau
Aantoonbaar minimaal 4 jaar ervaring in de rol van IB/Security adviseur/consultant op het gebied van informatiebeveiliging bij de overheid, bij voorkeur gemeenten
Minimaal 3 jaar ervaring met het begeleiden van BIO/ISO27001/2 implementaties en certificeringstrajecten
Kandidaat beschikt over een CISM, CCSP, CISSP of ISO27001 lead implementer certificaat.WO werk- en denkniveauAantoonbaar minimaal 4 jaar ervaring in de rol van IB/Security adviseur/consultant op het gebied van informatiebeveiliging bij de overheid, bij voorkeur gemeentenMinimaal 3 jaar ervaring met het begeleiden van BIO/ISO27001/2 implementaties en certificeringstrajectenKandidaat beschikt over een CISM, CCSP, CISSP of ISO27001 lead implementer certificaat.
De Wensen
Kennis van en ervaring met complexe, politiek gedreven organisaties binnen het gebied van informatiebeveiliging
Aantoonbaar op de hoogte van de laatste trends en wet- en regelgeving op het gebied van informatiebeveiliging..
Aantoonbare werkervaring als trainer, business analist op het gebied van IT beveiliging.
Aantoonbaar in staat organisatorische, technische en procedurele maatregelen (beschreven in de baseline of ISO) begrijpelijk te maken op verschillende niveaus (voor de CISO/midden management /gemeentesecretaris en bestuurder).
Ervaring met het uitvoeren van analyses en schrijven van verbeterplannen en evaluaties uitvoeren en vervolgplannen schrijven en presenteren aan het management. Gericht op BIO en ISO 27001/ISMS implementatie bij gemeenten.Kennis van en ervaring met complexe, politiek gedreven organisaties binnen het gebied van informatiebeveiligingAantoonbaar op de hoogte van de laatste trends en wet- en regelgeving op het gebied van informatiebeveiliging..Aantoonbare werkervaring als trainer, business analist op het gebied van IT beveiliging.Aantoonbaar in staat organisatorische, technische en procedurele maatregelen (beschreven in de baseline of ISO) begrijpelijk te maken op verschillende niveaus (voor de CISO/midden management /gemeentesecretaris en bestuurder).Ervaring met het uitvoeren van analyses en schrijven van verbeterplannen en evaluaties uitvoeren en vervolgplannen schrijven en presenteren aan het management. Gericht op BIO en ISO 27001/ISMS implementatie bij gemeenten.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • Altijd snel je geld: Zodra de opdrachtgever betaalt, staat het bedrag binnen één werkdag op je rekening.
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Zodra de opdrachtgever betaalt, staat jouw netto betaling binnen één werkdag op je rekening.
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit 07-01-2026
Je hebt nog 21 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase

Ik ga akkoord met de algemene voorwaarden en het Privacy beleid van Bij Oranje.
Ik wil graag de nieuwsbrief ontvangen voor nieuwe opdrachten.