Specialist informatiebeveiliging awareness (iso)

Veiligheidsregio Utrecht

Verlopen op: 7 aug 2025 om 09:00
Max. Uurtarief: geen max tarief
Aantal uur per week: 32
Provincies: Utrecht
Segmenten: ICT Informatievoorziening

Omschrijving

Soorten Inhuur: Detachering
Start datum: 7 augustus 2025
Eind datum: 31 december 2025

Let op: Dit is een detacheringsopdracht

Deze opdracht valt onder detachering en is niet geschikt om als zzp'er uit te voeren in overeenstemming met de Wet DBA.

Organisatie
Wij dragen bij aan veiligheid. Elke dag weer, steeds beter. Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio. Lees meer over wie wij zijn en wat we doen.

Opdracht
Ben jij die Information Security Officer die security awareness in het DNA heeft, én zich thuis voelt in het volwassen maken van een organisatie op het gebied van digitale veiligheid? Dan is dit jouw kans om impact te maken bij de VRU.

Wat ga je doen?
Je tijd is verdeeld over twee kerntaken:

Security awareness (60%)
Jij bent dé drijvende kracht achter ons awarenessprogramma. Je ontwikkelt, onderhoudt en implementeert een effectieve aanpak die medewerkers bewust maakt én in beweging krijgt. Jij bent verantwoordelijk voor het (her)implementeren van ons awarenessplatform. Hiervoor werk je nauw samen met andere afdelingen zoals bijvoorbeeld HR, Communicatie en Privacy.

Jij:

  • vertaalt onze strategie naar concrete awarenessinterventies;
  • voert zelfstandig gesprekken op tactisch niveau met stakeholders;
  • bent sparringpartner voor collega’s en management over menselijk gedrag & informatiebeveiliging;
  • weet hoe je awareness beklijft, via e-learnings, communicatie én gedragsverandering.

Verhogen volwassenheidsniveau informatiebeveiliging (40%)
De andere helft van je tijd werk je aan de verdere ontwikkeling van digitale veiligheid binnen VRU. Binnen het Team Digitale Veiligheid werk je aan het verbeteren van processen, beleid, rollen en verantwoordelijkheden. Je brengt structuur, continuïteit en helpt de organisatie groeien in haar volwassenheid.

Jij:

  • signaleert knelpunten en kansen in beleid en uitvoering;
  • draagt bij aan het inrichten en verbeteren van processen (bijv. risicoanalyse, bewustzijn, monitoring);
  • helpt teams en afdelingen om informatiebeveiliging in de praktijk werkbaar te maken;
  • beweegt je soepel tussen operatie en tactisch niveau.

Competenties

  • Communicatief sterk: Je kunt helder en overtuigend communiceren op operationeel en tactisch niveau.
  • Organisatiesensitiviteit: Je doorziet formele en informele verhoudingen binnen de organisatie en stemt je aanpak hierop af.
  • Zelfstandigheid/eigenaarschap: Je pakt een opdracht zelfstandig op, neemt initiatief en bewaakt voortgang en resultaat zonder sturing.
  • Samenwerken: Je werkt effectief samen met HRM, Communicatie, ICT en andere teams, ook als belangen uiteenlopen.
  • Analytisch vermogen: Je overziet complexe vraagstukken, maakt verbanden inzichtelijk en vertaalt dit naar concrete acties of interventies.
  • Overtuigingskracht: Je kunt mensen op een positieve manier meenemen in verandering, ook als het onderwerp ‘security’ weerstand oproept.

Deze opdracht voor inhuur wordt gegund via een aanbestedingsprocedure. De opdrachtgever heeft specifieke eisen en wensen geformuleerd. Om in aanmerking te komen, dien je te voldoen aan de gestelde eisen. Daarnaast kun je extra punten verdienen door tegemoet te komen aan de wensen.

Eisen

  • Minimaal 2 jaar aantoonbare werkervaring in Security Awareness;
  • Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar als Information Security Officer (ISO);
  • Aantoonbare werkervaring met het opzetten en ontwikkelen van een meerjarig Security Awareness programma (benoem dit duidelijk in het CV);
  • Aantoonbare werkervaring met het (projectmatig) implementeren van bijbehorende leermiddelen (benoem dit duidelijk in het CV);
  • Aantoonbare certificering in informatiebeveiliging op het gebied van Security Awareness (bijv. Security Academy, SANS of vergelijkbaar) (benoem dit duidelijk in het CV);

Wensen

  • Aantoonbare werkervaring met het opzetten en ontwikkelen van een meerjarig Security Awareness programma;
  • Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar op het gebied van Security Awareness;
  • Ervaring binnen het domein van openbare orde en veiligheid, bijvoorbeeld opgedaan bij politie, defensie of vergelijkbare organisaties;
  • Aantoonbare werkervaring met het (projectmatig) implementeren van bijbehorende leermiddelen (benoem dit duidelijk in het CV);
  • Aantoonbare werkervaring met het geven van Security Awareness sessies/demonstraties/interventies (benoem dit duidelijk in het CV);
  • In het bezit van aanvullende beveiligingscertificeringen van bijvoorbeeld SANS, Microsoft of vergelijkbaar;
Deze opdracht is verlopen.