< Terug naar overzicht
Zo bright ben jij
Jij weet dat informatiebeveiliging niet ophoudt bij de eigen IT-omgeving. Ook leveranciers, clouddiensten, verbonden apparatuur en operationele technologie moeten aantoonbaar veilig worden ingericht en beheerst.
Als Adviseur Informatiebeveiliging bij de Veiligheidsregio Utrecht werk je aan de verdere professionalisering van informatiebeveiliging en de implementatie van BIO2. Je richt je specifiek op veilig inkopen, leveranciersbeheersing en risicomanagement.
De VRU beschikt al over adviezen, templates, werkinstructies en hulpmiddelen. Jij brengt deze bouwstenen samen, harmoniseert ze en vertaalt ze naar een praktische werkwijze die vanaf 2027 duurzaam gebruikt kan worden. Daarbij voer je zelfstandig risicoanalyses uit en adviseer je over passende beheersmaatregelen voor leveranciers, diensten en technologieën.
Je kijkt daarbij nadrukkelijk verder dan traditionele IT. Ook OT- en IoT-omgevingen, zoals voertuigtelemetrie, sensornetwerken, communicatiesystemen en andere operationeel kritische technologieën, maken onderdeel uit van jouw werkgebied.
Werkzaamheden
- Ontwikkelen en implementeren van een praktische werkwijze voor veilig inkopen en leveranciersbeheersing
- Opstellen van een handreiking Veilig Inkopen
- Analyseren en harmoniseren van bestaande adviezen, templates, werkinstructies en hulpmiddelen
- Actualiseren van processen, formats en beoordelingskaders voor leveranciersbeheersing
- Zelfstandig uitvoeren van risicoanalyses op leveranciers, diensten en technologieën
- Vertalen van risicoanalyses naar concrete adviezen, beheersmaatregelen en besluitvorming
- Ontwikkelen en vastleggen van een risicoclassificatie voor leveranciers
- Adviseren over informatiebeveiligingsrisico’s binnen IT-, OT- en IoT-omgevingen
- Beoordelen van onder andere voertuigtelemetrie, sensornetwerken en andere verbonden operationele systemen
- Implementeren en borgen van informatiebeveiligingsprocessen binnen het ISMS
- Inrichten en borgen van processen, registraties, controles en documentatie in BASE27
- Vertalen van BIO2-eisen naar praktisch uitvoerbare kaders
- Creëren van draagvlak bij proceseigenaren en andere stakeholders
Jouw talent
Je combineert inhoudelijke expertise op het gebied van informatiebeveiliging met een praktische blik op de organisatie. Je kunt zelfstandig complexe risico’s analyseren en deze vertalen naar heldere kaders en uitvoerbare maatregelen.
Je neemt eigenaarschap, geeft richting en weet anderen mee te nemen in veranderingen. Daarbij begrijp je dat informatiebeveiliging binnen een veiligheidsregio vraagt om een goede balans tussen beveiliging, operationele continuïteit, budget en gebruikersgemak.
Je herkent jezelf in:
- Zelfstandig en proactief
- Analytisch sterk
- Overtuigend en communicatief vaardig
- Organisatiesensitief
- Sterk in stakeholdermanagement
- In staat richting te geven en draagvlak te creëren
- Goed in het scheiden van hoofd- en bijzaken
- Praktisch en resultaatgericht
- Ervaren met complexe IT-, OT- en IoT-vraagstukken
Opleiding en ervaring
Eisen
- Afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde of cybersecurity
- In het bezit van een ISO IEC 27001 Certified Practitioner certificaat
- Minimaal 3 jaar aantoonbare ervaring in de afgelopen 5 jaar met het beoordelen van informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening
- Minimaal 1 jaar aantoonbare ervaring in de afgelopen 3 jaar met risicoanalyses en leveranciersbeoordelingen voor OT- of IoT-oplossingen
- Minimaal 1 jaar aantoonbare ervaring in de afgelopen 3 jaar met de functionele inrichting en het gebruik van BASE27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen
Wensen
- Ervaring met het opzetten, verbeteren of borgen van processen voor veilig inkopen en leveranciersbeheersing
- Ervaring met het zelfstandig uitvoeren van risicoanalyses op leveranciers, clouddiensten, applicaties of andere externe dienstverlening
- Ervaring met het vertalen van risicoanalyses naar beveiligingsadvies, besluitvorming en beheersmaatregelen
- Ervaring met beveiligingsvraagstukken binnen OT- en IoT-omgevingen
- Ervaring met operationeel kritische systemen zoals voertuigtelemetrie, sensornetwerken, watermanagement of industriële besturing
- Ervaring met BASE27
- Ervaring met het implementeren en borgen van informatiebeveiligingsprocessen binnen een ISMS
- Ervaring met het inrichten en verankeren van processen, rollen, registraties, controles en documentatie
Salarisindicatie
€ 6.500 – € 7.200 / mnd
Overige benefits
- Opleidingsbudget (1.500)
- Leuke bonussen
- 13de maand
- NS Businesscard
I got you