Functie
Opdracht
Je draagt bij aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Doel is het versterken en structureel borgen van informatiebeveiligingsaspecten binnen inkoop-, contract- en leveranciersprocessen, passend binnen het Information Security Management System (ISMS).
Wat ga je doen?
Analyseren en harmoniseren: Bestaande adviezen, templates, werkinstructies en hulpmiddelen analyseren, harmoniseren en geschikt maken voor duurzaam gebruik.
Ontwikkelen en implementeren: Een praktische werkwijze ontwikkelen, implementeren en borgen voor veilig inkopen, leveranciersbeheersing en risicomanagement binnen het ISMS.
Risicoanalyses uitvoeren: Zelfstandig risicoanalyses uitvoeren op leveranciers, diensten en technologieën en de resultaten vertalen naar concrete adviezen, beheersmaatregelen en besluitvorming voor proceseigenaren.
OT- en IoT-risico's beoordelen: Risico's beoordelen binnen operationele technologie (OT) en verbonden systemen zoals voertuigtelemetrie, sensornetwerken en communicatiesystemen.
Op te leveren resultaten
Een handreiking Veilig Inkopen.
Geactualiseerde processen, werkinstructies, formats en beoordelingskaders voor leveranciersbeheersing.
Een praktisch toepasbare en vastgesteld werkwijze voor het uitvoeren, beoordelen en vastleggen van leveranciersbeoordelingen en risicoanalyses.
Zelfstandig uitgevoerde risicoanalyses op leveranciers, diensten en technologieën, inclusief bijbehorende adviezen en aanbevelingen voor beheersmaatregelen.
Een vastgestelde risicoclassificatie van leveranciers en bijbehorende beheersmaatregelen.
Adviezen en beoordelingscriteria voor leveranciers en oplossingen binnen IT-, OT- en IoT-domeinen, inclusief toepassingen zoals voertuigtelemetrie en andere verbonden operationele systemen.
Inrichting en borging van relevante processen, registraties, controles en documentatie binnen BASE27.
Profiel
Ervaren adviseur op het gebied van informatiebeveiliging en risicomanagement.
Kennis van en ervaring met de BIO2 en het opzetten en werken binnen een ISMS.
Ervaring met het uitvoeren van risicoanalyses en het vertalen van technische risico's naar concrete beheersmaatregelen en beslisadviezen.
Ervaring met risico's in OT- en IoT-omgevingen, zoals voertuigtelemetrie, sensornetwerken en communicatiesystemen.
Vermogen om zelfstandig te werken en resultaten te borgen in processen en documentatie.
Organisatie
Wij dragen bij aan veiligheid. Elke dag weer, steeds beter.De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio.Lees meer over wie wij zijn en wat we doen.
Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.
Eisen
- Minimaal een afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde, of cyber security
- Minimaal in het bezit van ISO/IEC 27001 Certified Practitioner certificaat
- Afgelopen 5 jaar, minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening
- Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met het uitvoeren van risicoanalyses en leveranciersbeoordelingen voor OT- of Io
- T-oplossingen
- Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met de functionele inrichting en het gebruik van BASE27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen
Gunningscriteria
- Aantoonbare werkervaring met veilig inkopen en leveranciersbeheersing, inclusief verantwoordelijkheid voor het opzetten, verbeteren of borgen van processen voor veilig inkopen en leveranciersbeheersing
- Aantoonbare werkervaring met risicoanalyses en beveiligingsadvisering, inclusief zelfstandig uitvoeren van risicoanalyses op leveranciers, clouddiensten, applicaties of andere externe dienstverlening
- Aantoonbare werkervaring met OT- en Io
- T-omgevingen, inclusief betrokkenheid bij beveiligingsvraagstukken binnen OT- en/of Io
- T-omgevingen; ervaring met operationeel kritische systemen zoals voertuigtelemetrie, sensornetwerken, watermanagement of industriële besturing wordt positief gewaardeerd
- Aantoonbare werkervaring met BASE27
- Aantoonbare werkervaring met implementatie en borging van ISMS-processen, inclusief het inrichten en verankeren van processen, rollen, registraties, controles en documentatie binnen een organisatie
Extra informatie
Competenties
Je neemt het voortouw
Je weet richting te geven
Je inspireert anderen om mee te bewegen in veranderingen
Je werkt zelfstandig
Je neemt eigenaarschap
Je brengt vraagstukken proactief verder zonder continue sturing
Jij weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten
Je communiceert helder
Je communiceert overtuigend
Je creëert draagvlak bij uiteenlopende stakeholders
Je bent organisatiesensitief
Je begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen
Je houdt overzicht in een complexe omgeving
Je kunt hoofd- van bijzaken scheiden
Je analyseert vraagstukken scherp
Je vertaalt deze naar heldere, uitvoerbare kaders
Interview Datum
gesprekken bij de VRU worden gepland op dinsdag 8 september
Je sollicitatie dient uiterlijk 2 september 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.





