Diso (decentrale informatie en security officer)

gemeente Utrecht

company logo
salary icon

Tarief/Salaris

€max €115 per uur

location icon

Locatie

Utrecht

hours icon

Inzet

36 uur p/w

type icon

Dienstverband

ICT Informatievoorziening

date icon

Gepubliceerd

12 maart, 2026

expiry icon

Deadline

23 maart, 2026

De Opdrachtomschrijving

Utrecht heeft jou nodig!

Als gemeente Utrecht geloven wij dat een diverse organisatie zorgt voor meer innovatie, creativiteit en een betere samenwerking. Om die reden streven wij ernaar om een zo inclusief mogelijke organisatie te zijn. Alle inwoners van Utrecht kunnen bij WenI van de gemeente Utrecht terecht. De medewerkers van WenI helpen alle Utrechters mee te doen in de samenleving. Bijvoorbeeld door begeleiding naar werk, hulp bij schulden of het verstrekken van een uitkering. Al deze processen moeten op een privacy en informatiebeveiliging verantwoorde wijze plaatsvinden. Binnen de afdeling Informatie en Procesmanagement (IPM), met ruim 35 collega’s, werk jij samen met 3 directe collega’s in het team Information Security. Dit is een betrokken en collegiaal team waarin kennis wordt gedeeld, ruimte is voor humor en waar jullie elkaar versterken. Samen zorgen jullie voor de privacy en informatiebeveiliging van de gegevens van inwoners die gebruikmaken van de gemeentelijke dienstverlening.

Opdrachtomschrijving Als Privacy & Security Officer zorg je dat collega’s veilig met informatie omgaan en pas je privacyregels toe in de organisatie. Je adviseert over gevoelige onderwerpen, vertaalt wetgeving naar praktische oplossingen en houdt digitale diensten betrouwbaar. Je zult worden ingezet op projecten en ondersteunt management bij het inschatten van risico’s. We zoeken een communicatief adviseur die privacy- en beveiligingsvraagstukken praktisch kan maken. Jij beweegt soepel tussen belangen en schakelt tussen operationeel en tactisch niveau.

Taken -Advies en aanspreekpunt privacy/informatiebeveiliging -Uitvoeren van DPIA’s, risicoanalyses en BIA’s -Analyseren van risico’s en geven van adviezen -Coördineren van incidentafhandeling -Verbeteren en borgen van privacymaatregelen -Je werkt autonoom, waar mogelijk met eigen middelen en richt je werkzaamheden naar eigen inzicht in. Er is geen sprake van leiding en toezicht door een leidinggevende. De beoordeling van de werkzaamheden vindt plaats op basis van het resultaat van de werkzaamheden.

Goed om te weten: Gesprekken zijn gepland in de week van 30 maart. De manager neemt contact op indien je wordt uitgenodigd voor een gesprek. Dit gesprek kan of fysiek of digitaal plaatsvinden. 

Voor deze opdracht geldt er een verscherpte integriteitsscreening welke door een externe partner wordt uitgevoerd. De uitkomst van het onderzoek is bepalend voor de definitieve opdrachtverstrekking.

De Eisen

Heeft u bij vraag 2.1.3. 'ZZP Rechtstreeks' of 'ZZP via tussenkomst/DGA' ingevuld en bent u gedurende de afgelopen 12 maanden voor meer dan 70% van de tijd (25 uren per week of 8 maanden per jaar) ingehuurd geweest als ZZP’er rechtstreeks/ZZP via tussenkomst/DGA bij de gemeente Utrecht?

Is de kandidaat de afgelopen 2 jaar in loondienst geweest bij de Gemeente Utrecht voor dezelfde/vergelijkbare werkzaamheden?

Je hebt HBO en/of WO werk- en denkniveau.

Je hebt minimaal 5 jaar aantoonbare ervaring als Privacy Officer, juridisch privacyadviseur of vergelijkbare functie binnen een complexe organisatie of publieke omgeving.

Je hebt minimaal 3 jaar aantoonbare ervaring met het uitvoeren van DPIA’s, risicoanalyses, het behandelen van datalekken en het beheren van privacyprocessen zoals het verwerkingenregister.

Je hebt minimaal 1 – 2 jaar ervaring als Information Security Officer of in een functie binnen informatieveiligheid (zoals securityadviseur).

De Wensen

Je hebt basiskennis en praktijkervaring met BIO en ISO 27001/27002, inclusief risicomanagement en beveiligingsmaatregelen binnen publieke organisaties.

Je hebt aantoonbare kennis van de AVG en de praktische toepassing daarvan binnen processen, projecten en systemen.

Je hebt ervaring met het beoordelen en opstellen van verwerkersovereenkomsten en overige privacy en beveiligingsafspraken.

Je hebt kennis en ervaring met NIS2, ISO 27701, AI Act of andere opkomende (EU)regelgeving.

Je CV is max 3 pagina's enkelzijdig en toont een volledig overzicht van je werkzaamheden tot dusver. Het CV dient ter verificatie van de antwoorden op voorgaande vragen en wordt inhoudelijk beoordeeld op kwaliteit. Daarnaast vermeldt het CV huidige nevenfuncties (bezoldigd en onbezoldigd) zodat de vacaturehouder mogelijke belangenverstrengeling kan uitsluiten. Je CV is in het Nederlands opgesteld en in Pdf-formaat.

Schrijf een motivatie t.b.v. deze opdracht en ga in op het gestelde profiel. (max 1/2 a4). Graag ontvangen wij een door de kandidaat zelf geschreven motivatie.

Je hebt aantoonbare ervaring met incident en risicomanagement, inclusief analyse, opvolging en advisering richting management. Beschrijf dit aan de hand van een casus.

Je hebt kennis en ervaring met audits, zoals ISOaudits, interne controles of ENSIAverantwoording.

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit
23 maart 2026 om 11:59
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase van het proces.