Information Security Officer

Gemeente Edam-Volendam

image

Geen max tarief

Noord-Holland

32 uur p/w

ICT Informatievoorziening

7de juli, 2025

14de juli, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

In het kort: Je gaat als CISO de digitale veiligheid van de gemeente Edam-Volendam versterken door de implementatie van de Cyberbeveiligingswet en BIO 2.0 te begeleiden, risicoanalyses uit te voeren en advies te geven aan het management.

Uitvoeringsvoorwaarde
Met het verstrekken van de opdracht (aan de ondernemer die inschrijft op de onderhavige opdracht en voor gunning in aanmerking komt) en de Gemeente Edam-Volendam mag géén arbeidsrelatie/dienstbetrekking tot stand komen. De inschrijver dient dit te waarborgen. Bij het inschrijven op de onderhavige opdracht moet in dit kader rekening worden gehouden dat de uitvoering van de werkzaamheden plaatsvindt onder direct leiding en toezicht van de Gemeente Edam-Volendam. Dit betekent dat niet wordt voldaan aan de criteria voor zelfstandigheid zoals vereist onder de Wet Deregulering Beoordeling Arbeidsrelaties (Wet DBA). De gemeente merkt hierbij op dat aan de voornoemde uitvoeringsvoorwaarde niet wordt voldaan als de inschrijver een ZZP-er is (ongeacht of dit een eenmanszaak of een BV is).

Organisatie
Edam-Volendam: een wereldmerk
Met meer dan 36.000 inwoners en een oppervlakte van ruim 8.000 hectare bestaat Edam-Volendam uit tien kernen en buurtschappen met een eigen verhaal, eigen tradities en een rijke cultuur. Vissers, boeren en stedelingen. Klederdracht, kaas, paling, veenweiden, polder, water, talloze monumenten, sport, toerisme en muziek. Nuchter, eigenwijs, sociaal, onafhankelijk, coöperatief, betrouwbaar, ambitieus, slagvaardig en werklustig. Een palet van verscheidenheid dat kleur geeft aan onze gemeente en het tevens aantrekkelijk maakt voor mensen van ver buiten de gemeentegrenzen om ons te bezoeken. Edam-Volendam is een wereldmerk.

Ondernemend en Betrokken
Samen met inwoners, bedrijven en instellingen bouwt het bestuur en de gemeentelijke organisatie aan een gemeenschap die bijdraagt aan het welzijn. De inwoners zijn makkelijk in contact, benaderbaar en hechten waarde aan gelijkwaardigheid. Mensen zijn zichzelf, voelen een onderlinge verbondenheid en houden van hard werken. Betrokkenheid en ondernemerschap zijn de belangrijkste ingrediënten voor onze ambities. Ze staan aan de basis van ons succes. Door onze saamhorigheid en onderlinge verbondenheid weten we wat er leeft en waar we elkaar kunnen helpen. Met onze ondernemende geest krijgen we dingen voor elkaar. We zetten onszelf in als mensen met ieder onze eigen kwaliteiten en bundelen zo onze krachten voor een betrokken en ondernemende gemeente. Onze missie luidt dan ook: ‘Ondernemend en Betrokken’.

De gemeente Edam-Volendam is een aantrekkelijke gemeente om in te leven, te wonen en te werken. Als gemeente kijken we van buiten naar binnen (samen met de inwoner), werken we volgens het principe Van Ik-naar-Wij, bouwen we op vertrouwen, zijn we resultaatgericht binnen een goede werksfeer en is er voor de medewerker ruimte voor ontwikkeling, opleiding en doorgroeimogelijkheden binnen de organisatie.

Opdracht
De wereld wordt steeds digitaler. Als gemeente zien we de kansen die digitalisering met zich meebrengt, maar ook de risico’s. De grotere afhankelijkheid van digitale systemen en data vraagt ook om meer aandacht voor de beveiligings- en privacyaspecten op alle niveaus. Zowel technisch als procesmatig en op zowel tactisch als strategisch niveau. Ben jij een gepassioneerde informatiebeveiligingsexpert die klaar is om zijn/haar stempel te drukken op de digitale veiligheid van een dynamische gemeente? Als CISO bij de gemeente Edam-Volendam krijg je de kans om een strategische visie te ontwikkelen en uit te voeren die de informatiebeveiliging naar nieuwe hoogtes tilt. In deze sleutelpositie draag je bij aan het beschermen van onze gemeente tegen digitale bedreigingen, waarbij je nauw samenwerkt met diverse belanghebbenden.

Wat ga je doen?
- Jij begeleidt ons met de implementatie van de Cyberbeveiligingswet en BIO 2.0.
- Je bent thuis in het maken van risicoanalyses met methodes als Mapgood.
- Het werken met een ISMS en GRC-systeem is bekende materie.
- Je onderhoudt waardevolle netwerken binnen en buiten onze organisatie om informatiebeveiliging voorop te stellen.
- Je presenteert op duidelijke wijze risico-inzichten en voorziet het management en bestuur van krachtige (niet-inhoudelijke) richtinggevende adviezen.

CV-eisen
Maximaal 5 pagina’s, opgesteld in het Nederlands, minimaal 2 referenties.

Werkdagen
De opdracht wordt vervuld op de volgende werkdagen: alle werkdagen.

Planning
De gesprekken bij de opdrachtgever zijn gepland op vrijdag 18 juli 2025 en maandag 21 juli 2025. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk op donderdag 17 juli 2025 bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze inhuuropdracht.

Overige informatie
De opdrachtgever zal om een Verklaring Omtrent het Gedrag (VOG) vragen. ‘Bring your own device’ is van toepassing. Dit houdt in dat de kandidaat die de opdracht gegund krijgt zelf een mobiele telefoon inclusief abonnement moet meenemen voor alle zakelijke contacten. Ditzelfde geldt voor een laptop c.q. iPad.

De Eisen
LET OP: Deze opdracht is alleen in te vullen via detachering (je komt tijdelijk bij ons in dienst tegen een vast maandloon) – Inschrijver voldoet aan de gestelde uitvoeringsvoorwaarde zoals bovenaan benoemd in de uitvraag.
– Aantoonbare afgeronde opleiding op minimaal hbo bachelor niveau.
– Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar als Information Security Officer (ISO) binnen een gemeentelijke instelling.
De Wensen
LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt. – Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar als (Chief) Information Security Officer ((C)ISO) binnen een gemeentelijke instelling.
– Aantoonbare werkervaring met ISO27001 begeleiding tot certificering (Benoem duidelijk in het cv waar deze is opgedaan).
– Aantoonbare werkervaring met de BIO, NIS2, ISO27001/2, NEN7510 en de AVG (Benoem duidelijk in het cv waar deze is opgedaan).
– Aantoonbare werkervaring bij opstellen van risicoanalyses, processen en projectmatig werken.

**Competenties**
– Klantgerichtheid
– Overtuigingskracht
– Samenwerken
– Initiatief, flexibiliteit, omgevingsbewust
– Ontwikkelingsgericht
– Zorgvuldigheid
– Communicatieve vaardigheden, zowel mondeling als schriftelijk
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
Deze vacature sluit op 14-07-2025 09:00
Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.