Project risicobeheersing

Het Kadaster

image

Geen max tarief

Gelderland

36 uur p/w

ICT Informatievoorziening

24ste juli, 2025

6de augustus, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

In het kort: Je gaat risico's bewaken en monitoren binnen het KITA-project, risicodossiers opstellen en onderhouden, en risicomanagement integreren in de IV-keten, terwijl je afstemt met corporate riskmanagementprocessen.

De startdatum is onder voorbehoud van een tijdige afronding van de offerteprocedure. Dit kan ook betekenen dat de startdatum van de opdracht zal moeten worden opgeschoven. Aan de vermelde startdatum in de offerteaanvraag kunnen zodoende geen rechten worden ontleend.

Kadaster
Het Kadaster registreert en verstrekt gegevens over de ligging van vastgoed in Nederland en de daarmee samenhangende rechten, zoals eigendom en hypotheek. Als zelfstandig bestuursorgaan is dat onze wettelijke taak. Onze gegevens bieden houvast bij het onderzoeken van maatschappelijke vraagstukken, of het nu gaat om de beste route voor een nieuwe snelweg, actuele ontwikkelingen op de woningmarkt of het in beeld brengen van leegstand.

Opdracht
Met het project KITA (Kadaster IT Aanbestedingen) wordt de huidige IT dienstverlening aangepast naar een toekomst vaste IT omgeving. Daarbij worden de organisatie, processen, techniek en levering ervan voorbereid om flexibel te kunnen blijven voldoen aan de wensen en eisen van de eigen organisatie, gebruikers, klanten, leveranciers en aan de enorm veranderende en afwisselende IT markt. In de projectaanpak is een onderverdeling gemaakt tussen de realisatie en transitie van de infrastructuur enerzijds en de transitie van applicatieomgeving anderzijds.
Op dit moment wordt hard gewerkt aan de realisatie van de nieuwe infrastructuur. Dit deel van het programma is onderverdeeld in 6 kavels om de nieuwe infrastructuur en organisatie in te richten (Service Integratie en Management (SIAM), Managed Security Services (MSS), Hybrid Cloud, Connectivity, applicatie- & datamigratie en Digital Workplace Services). Iedere kavel wordt door een projectleider aangestuurd.

Jij bent verantwoordelijk voor het bewaken en monitoren van risico’s en de beheersmaatregelen. Daarnaast, als tweede opdracht, voer je zelfstandig werkzaamheden uit bij de afdeling CIO-Office met het professionaliseren van het risicomanagement in de IV-keten. Vanuit een meerjarige roadmap wordt risicomanagement de komende jaren verder geprofessionaliseerd.

Standplaats
Je voert deze werkzaamheden hoofdzakelijk en afwisselend uit op beide locaties in Apeldoorn Hofstraat en Laan van Westenenk, maar afhankelijk van de aard van het werk binnen project KITA, kunnen ook andere locaties worden ingezet.

Belangrijkste technieken, methoden en tools
- Systeem-denken
- PRINCE 2
- 3 Lijnen model (van Instituut van Interne Auditors)
- GRC tooling (Pepperflow en Service Now GRC)
- Verandermanagement

Verantwoordelijkheden
De belangrijkste taken en verantwoordelijkheden zijn:

Risicobeheersing binnen de zes KITA-kavels
Je oefent controle uit binnen de zes kavels: Service Integratie en Management (SIAM), Managed Security Services (MSS), Hybrid Cloud, Connectivity, applicatie- en datamigratie en Digital Workplace Services. Hoewel het SIAM-kavel inmiddels is overgedragen aan de lijnorganisatie, blijven de onderlinge afhankelijkheden en bijbehorende risico’s aandacht vragen.
Op te leveren resultaat: Overzicht van geïdentificeerde risico’s per kavel, inclusief status en afhankelijkheden, gedeeld met projectleiders en programmamanagement. Oplevering van het resultaat na 1 maand start overeenkomst.

Opstellen en onderhouden van risicodossiers
Voor elk kavel stel je risicodossiers op en houd je deze actueel. Je legt beheersmaatregelen vast en volgt mitigerende acties op.
Op te leveren resultaat: Actuele risicodossiers per kavel in het centrale risicoregister, inclusief documentatie van beheersmaatregelen en voortgangsrapportages. Oplevering van het resultaat na 2 maanden start overeenkomst.

Verankeren van risicomanagement in de IV-keten
Je verbindt risicomanagement met andere IV-disciplines zoals IT-governance, IT-leveranciersmanagement, IT-architectuur, IT-security, privacy en projectmanagement, zodat risicomanagement integraal onderdeel wordt van het IV-proces.
Op te leveren resultaat: Adviesnotities en verbetervoorstellen voor integratie van risicomanagement in IV-processen, afgestemd met betrokken disciplines. Oplevering van het resultaat na 3 maanden start overeenkomst.

Tweedelijns risicomanagement
Je beschikt over ervaring met risicomanagement in de tweede lijn binnen de IV-keten en weet hoe je onafhankelijk toezicht houdt op de effectiviteit van beheersmaatregelen.
Op te leveren resultaat: Onafhankelijke toetsingsrapportages en signaleringen richting CIO-Office en projectsturing. Oplevering van het resultaat 1x per maand.

Afstemming met corporate riskmanagement
Je zorgt voor een goede aansluiting tussen het risicomanagement binnen de IV-keten en de bredere corporate riskmanagementprocessen.
Op te leveren resultaat: Afgestemde werkwijzen tussen IV-risicomanagement en corporate riskmanagement. Oplevering van het resultaat 1x per maand.

De Eisen
LET OP: Het is voor onze opdrachtgever noodzakelijk dat je aan al de gestelde functie-eisen kunt voldoen. Dit moet overtuigend blijken uit je CV. Alleen dan is reageren op deze opdracht zinvol. – Het CV dient in het Nederlands te zijn opgesteld en mag niet langer zijn dan maximaal 6 pagina’s A4.
– De kandidaat beheerst de Nederlandse taal vloeiend, in woord en geschrift.
– Afgeronde (bachelor) hbo-opleiding of hoger.
– Minimaal 4 jaar ervaring in risicomanagement.
– Minimaal 6 maanden ervaring binnen een zelfstandig bestuursorgaan.
De Wensen
LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt. – Beschrijving van de aanpak voor het integreren van risicomanagement in de IV-keten, inclusief samenwerking met disciplines zoals IT-governance, security, privacy en projectmanagement.
– Aantoonbare ervaring met 2e-lijns risicomanagement binnen complexe IV-omgevingen, inclusief voorbeelden van succesvolle implementaties of verbetertrajecten.
– Mate van ervaring met PRINCE2, 3-lijnenmodel, GRC tooling (zoals Pepperflow en ServiceNow GRC), en verandermanagement.
– Motivatie voor de opdracht, met nadruk op affiniteit met publieke dienstverlening, verandertrajecten en risicomanagement.
– Inzicht in mogelijke risico’s en knelpunten binnen het KITA-programma en hoe de kandidaat hiermee om zou gaan.
– Beschikbaarheid per 1 september 2025 en flexibiliteit in inzetbaarheid gedurende de looptijd van de opdracht.

**Competenties**
– Resultaatgericht
– Helicopterview
– Adviesvaardigheid
– Overtuigingskracht
– Communicatief zowel schriftelijk als mondeling sterk
– Kwaliteitsgericht
– Klantgericht
– Proactief en initiatiefrijk
– Analytisch sterk
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
Deze vacature sluit op 06-08-2025 09:00
Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.