Vereniging van Nederlandse Gemeenten
Max 113 p/u
Zuid-Holland
32 uur p/w
ICT Informatievoorziening
17de december, 2025
7de januari, 2026
Vacature: Medior Adviseur Informatiebeveiliging
De Vereniging van Nederlandse Gemeenten (VNG) vertegenwoordigt meer dan 300 Nederlandse gemeenten en werkt samen met haar afdelingen aan een krachtige lokale overheid. VNG Realisatie stelt de lokale uitvoering van maatschappelijke opgaven door gemeenten centraal. Dit doen we door actief te participeren in de netwerken van gemeenten en hun partners, samenwerking te stimuleren en waar mogelijk standaarden te ontwikkelen die de dienstverlening van gemeenten verbeteren.
Over de Informatiebeveiligingsdienst voor gemeenten (IBD)
De IBD ondersteunt de Nederlandse gemeenten op het gebied van informatiebeveiliging en privacy. We ondersteunen hen bij preventie, detectie en coördinatie en fungeren als Computer Emergency Response Team. Daarnaast adviseren we over de Baseline Informatiebeveiliging Overheid (BIO). Hierbij richten we ons op kennisdeling, netwerkvorming, belangenbehartiging en het ontwikkelen van een bestuurlijk gedragen aanpak.
Omschrijving van de opdracht
Gemeenten moeten zich voorbereiden op de verplichtingen die voortvloeien uit de CBW en de CBB. Individuele gemeenten missen de specifieke expertise om passende technische en organisatorische maatregelen te nemen die aansluiten bij de eisen van de BIO2/CBW. Om de aansluiting te kunnen vinden, is het van belang dat gemeenten niet alleen over de juiste instrumenten beschikken, maar ook begeleiding krijgen om deze in de praktijk toe te passen. De IBD heeft hiervoor een uitgebreid ondersteuningspakket ontwikkeld. Voor het uitvoeren van pilots en het begeleiden van de pilotgemeenten zoeken we 4 medior adviseurs.
Werkzaamheden en verantwoordelijkheden
De pilot bestaat uit vier fasen welke verschillende werkzaamheden en verantwoordelijkheden vereisen:
Fase 1: Je voert een analyse uit van de bestaande informatiebeveiliging inrichting van de gemeente om zo tot een gap analyse te komen hoe de gemeente ervoor staat m.b.t. de BIO2.
Fase 2: In samenwerking met de CISO van de gemeente stel je een verbeterplan op met doelen en plannen die uitgevoerd gaan worden tijdens de pilot.
Fase 3: De gemeente geeft uitvoering aan de verbeterplannen waarbij jij als adviseur begeleiding biedt door de gemeente de van toepassing zijn IBD-producten aan te bieden, hier instructies in te geven en eventueel adviezen uit te brengen.
Fase 4: Je brengt de resultaten van de pilot in en presenteert deze aan het bestuur van de gemeente met daarbij een advies welke vervolgstappen de gemeenten kan zetten.
Resultaat van de opdracht
De opdracht is geslaagd wanneer het project daadwerkelijk bijdraagt aan het versterken van het informatiebeveiligingsbeleid binnen gemeenten én aan het optimaliseren van de ondersteuningsaanpak van de IBD. Het project is geslaagd wanneer:
Minimaal 15 gemeenten concreet zijn ondersteund in hun ISMS-traject;
Praktijkervaringen zijn vertaald in verbeterde IBD-producten;
Deelnemende gemeenten inzicht hebben gekregen in quick wins en structurele verbeteracties;
Gemeenten in staat zijn het geleerde verder structureel geborgd in de organisatie uit te voeren;
Er een breed toepasbaar collectief ondersteuningsprogramma is ontwikkeld voor alle gemeenten;
Er duidelijke leerervaringen beschikbaar zijn voor andere gemeenten.
Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.
De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.
Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de
volgende voorwaarden:
Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan
hanteren we de volgende voorwaarden: