Security Manager - cluster BCO

Gemeente Rotterdam

image

Geen max tarief

Zuid-Holland

36 uur p/w

ICT Informatievoorziening

19de augustus, 2025

28ste augustus, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

In het kort: Je gaat als Security Manager bijdragen aan de informatiebeveiliging door technische en fysieke beveiligingsmaatregelen te implementeren, tactisch beleid op te stellen en risicoanalyses uit te voeren binnen de organisatie.

Waar ben jij van?
Binnen de afdeling ICT & Ontwikkeling maak je deel uit de groep Security Managers. De Security Managers helpen de business strategisch securitybeleid voor Informatie- en Operationele technologie te vertalen naar praktische uitvoeringsmaatregelen en oplossingen.

Jouw functie
De Security Manager draagt actief bij aan de realisatie van een adequate integrale informatiebeveiliging binnen de clusters. De focus ligt hierbij op de meer technische en fysieke beveiligingsmaatregelen voor IT en OT (Operational Technology) en het vertalen van de normatieve maatregelen uit de BIO en CSIR naar uitvoeringsmaatregelen.
De Security Manager is verantwoordelijk voor het beschrijven, implementeren, invoeren en borgen van tactische beleidskaders. De scope voor de Security Managers omvat de fysieke en technische beheermaatregelen.
- Ondersteunt bij de uitvoering van risicoanalyses (waaronder de dataclassificaties en BIA).
- Werkt mee in deelprojecten met als doel de tactische beveiligingsmaatregelen in scope van het programma te implementeren en/of de kwaliteit te handhaven en verbeteren.
- Geeft richting aan het programma en stellen kaders voor de deelprojecten. Dit gebeurt door het opstellen van tactisch beleid in lijn met de risicobereidheid van de organisatie. De beleidsstukken (policies) worden conform de CSIR en/of BIO 2.0 per onderwerp opgesteld.
- Stelt in overleg met de business fysieke & technische beleidskaders op, draagt zorg voor goedkeuring van deze stukken door de (concern) directie en publiceert deze in een voor de medewerkers toegankelijk ‘Rotterdams Policy house’.
- Draagt zorg voor het invoeren van de fysieke en technische maatregelen in het Rotterdamse ISMS (IRM360) en zorgt dat de beschreven maatregelen aan eigenaren worden toegewezen, waarbij de gewenste bewijslast wordt beschreven.
- Controleert en rapporteert over de mate waarin de projecten de fysieke en technische maatregelen daadwerkelijk realiseren.
- Verzorgt samen met de Informatie Analist de pre-projectfase ter voorbereiding op het project.

Jouw profiel
Jij bent ondernemend en in staat om een gezaghebbende rol te vervullen. Daarnaast bied je een professionele houding, waarbij je weet te handelen vanuit de normen binnen het vakgebied. Je weet om te gaan met tegengestelde belangen en bent daarbij een échte teamspeler. Tot slot ben je communicatief vaardig (zowel in woord als geschrift), resultaatgericht en omgevingsbewust.

De afdeling
De groep Security Managers maakt onderdeel uit van de afdeling ICT/ Ontwikkeling en advies waar het doorontwikkelen van de IT-dienstverlening centraal staat. De implementatie van de ophanden zijnde CyberSecurityWet (NIS2) is het programma waar de komende jaren de nadruk op ligt. Met ons team (5 vaste medewerkers en 3 flexibele schil) gaan wij hier vanuit onze expertise een waardevolle bijdrage aan leveren. Je werkt samen met doorgewinterde beveiligingsexperts waarvan een deel ook een zware technische achtergrond heeft. In dit team zul je collega's die meer tijd besteden aan het NIS2-programma ontlasten en zelf een bijdrage leveren waar je materiedeskundig bent.

Onze organisatie
Werken voor de gemeente Rotterdam is werken voor een stad die zichzelf steeds opnieuw uitvindt. Rotterdam staat bekend als innovatief en internationaal, en is een stad met complexe vraagstukken en grote maatschappelijke opgaven. In deze voorhoede werk jij, voor en samen met meer dan 620.000 Rotterdammers. Een eigentijdse overheid past bij zo’n stad.
Wij bieden je ruimte en kansen om Rotterdam en daarmee jezelf vooruit te blijven helpen. Met arbeidsvoorwaarden die dat mogelijk maken.

De Eisen
Je hebt minimaal 5 jaar werkervaring als Security Consultant of ISO;
– Je hebt een afgeronde hbo-opleiding ICT;
– Je beschikt over een certificering als ISO27001 implementor;
– Je hebt kennis en ervaring met de BIO, ISO 27001, ISO27005;
– Je hebt 1 jaar ervaring als Security Auditor met focus op Digid, Wpg- en BIO audits;
– Je hebt ervaring met het opstellen en verbeteren van security beleidstukken.
De Wensen
Je bent in staat om kennis over te dragen en hebt ervaring met het geven van trainingen rondom beveiligingskaders en bewustwording.
– Je hebt ervaring in klantcontact bij het implementeren van securitymaatregelen vanuit de bovengenoemde security raamwerken rollen.
– Je hebt ervaring met Business Continuity Management.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
Deze vacature sluit op 28-08-2025 07:00
Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.