Aanleiding van de opdracht
Voor het programma Digitale Weerbaarheid zijn wij op zoek naar een senior interim professional die aantoonbare ervaring heeft met Vendor Governance, Third Party Risk en het implementeren van beheersmaatregelen op basis van NIS2, ISO 27001 of vergelijkbare normenkaders. Wij zoeken nadrukkelijk geen strategisch adviseur, maar een ervaren professional die bewezen in staat is om beleid en kaders te vertalen naar een werkbare en aantoonbaar geborgde praktijk.
Je hebt eerder organisaties begeleid bij het inrichten van leveranciersbeheersing en kunt laten zien welke concrete resultaten je daarbij hebt gerealiseerd. Je bent gewend om in een complexe organisatie met uiteenlopende belangen te opereren en weet met senioriteit, overtuigingskracht en een pragmatische aanpak beweging te creëren. Daarbij schuw je het gesprek met leveranciers niet en ben je in staat om, waar nodig, stevig te onderhandelen over contractuele afspraken en security-eisen die voortvloeien uit wet- en regelgeving.
De opdracht richt zich in eerste instantie op de meest kritieke leveranciers van applicaties. Op basis van eerdere SURF- en KPMG-audits wordt gewerkt aan het aantoonbaar verbeteren van het leveranciers- en ketenbeheer, zodat dit aansluit op de eisen vanuit SURF en NIS2. Ervaring binnen het hoger onderwijs is geen vereiste; ervaring binnen een complexe non-profitorganisatie of andere sterk gereguleerde omgeving is minstens zo waardevol.
Doel van de opdracht
De opdrachtnemer wordt gevraagd om een methodiek en werkwijze te ontwikkelen waarmee leveranciersrisico's structureel kunnen worden geclassificeerd, beoordeeld en geborgd. Hierbij ligt de focus op kritieke leveranciers, Cloud en SaaS diensten, contractuele security-eisen, SLA’s, continuïteit en assurance.
Gewenste resultaten
- Een vastgestelde classificatie van kritieke leveranciers en Cloud diensten.
- Een actueel overzicht van leveranciersrisico’s en prioriteiten.
- Concrete verbetervoorstellen voor contracten, SLA’s en serviceafspraken.
- Een standaard set minimale eisen voor nieuwe en bestaande leveranciers.
- Een proces voor periodieke leveranciersbeoordeling, SLA-herijking en SLR-review.
- Aantoonbare betrokkenheid van proceseigenaren en contracteigenaren.
- Auditbare bewijsvoering voor verbetering van het SURF-domein Ketenbeheer.
- De opdracht is afgerond zodra de overeengekomen producten zijn opgeleverd en overgedragen.
Werkzaamheden
- Opstellen en toepassen van een classificatiemethodiek voor leveranciers en Cloud diensten.
- Classificeren van leveranciers op kritikaliteit, datarisico, continuïteitsimpact en securityrisico.
- Inventariseren en beoordelen van contracten, SLA’s, SLR’s, verwerkersafspraken en assuranceverklaringen.
- Opstellen van minimale contractuele eisen voor security, beschikbaarheid, incidentmelding, logging, continuïteit, exit en auditrechten.
- Adviseren over contractherijking, addenda, SLA-aanpassingen en leveranciersgesprekken.
- Inrichten van een structureel proces voor leveranciersbeoordeling, SLA-review en opvolging van afwijkingen.
- Afstemmen met Inkoop, Contractmanagement, CISO, Privacy, Servicemanagement, proceseigenaren en leveranciers.
- Borgen van auditbare documentatie en overdracht naar de lijnorganisatie.
Locatie en werktijden en gebruik middelen
In afstemming met de projectmanager van Saxion wordt gekozen voor de werkvorm (hybride en/of op locatie naar inzicht van beide partijen wat op dat moment passend is), evenals de indeling van tijd.
Inbedding
Vanwege het expertmatige karakter van dit vraagstuk wordt gekozen voor kortdurende externe inzet. De gevraagde expertise is niet aanwezig binnen Saxion.
De opdrachtnemer bepaalt binnen de kaders van de opdracht zelfstandig de inhoudelijke aanpak, volgorde van werkzaamheden en werkwijze. Er wordt gestuurd op het behalen van de overeengekomen resultaten en niet op de wijze waarop deze worden gerealiseerd.
De opdracht betreft een tijdelijke specialistische advies- en implementatieopdracht. De werkzaamheden zijn projectmatig van aard en hebben een duidelijk afgebakend begin en einde. Na afronding worden de opgeleverde producten en werkwijzen overgedragen aan de lijnorganisatie.
Overdracht en afronding
De programmamanager Digitale Weerbaarheid fungeert als opdrachtgever en aanspreekpunt voor de voortgang van de opdracht. Periodiek vindt inhoudelijke afstemming plaats met Inkoop, Contractmanagement, CISO, Privacy, Servicemanagement, proceseigenaren en – waar nodig – leveranciers.
De rol heeft geen hiërarchisch mandaat, maar levert classificaties, analyses, verbetervoorstellen en procesinrichting op voor besluitvorming en structurele borging.
Eisen voor de opdracht Adviseur 3-senior consultant vendor governance & third party risk
- Ruime ervaring met leveranciersmanagement, ketenbeheer of SaaS-/Cloud-regie.
- Ervaring met Cloud en SaaS dienstverlening, assuranceverklaringen en leveranciersrisicobeoordeling.
- Ervaring binnen een complexe organisatie met uiteenlopende belangen.
- Ervaring met stevig onderhandelen over contractuele afspraken en security-eisen.
- Kennis van informatiebeveiliging, privacy, continuïteit en contractuele beheersmaatregelen.
- Ervaring met contract- en SLA-review in complexe IT-omgevingen.
- Sterk in stakeholdermanagement, analyse, structurering en besluitvoorbereiding.
- Resultaatgericht, zorgvuldig in vastlegging en gericht op overdraagbare borging.
- Aantoonbare ervaring met Vendor Governance, Third Party Risk en het implementeren van beheersmaatregelen op basis van NIS2, ISO 27001 of vergelijkbare normenkaders.
- Eerder organisaties begeleid bij het inrichten van leveranciersbeheersing met concrete resultaten.
- Kan juridische, technische en bestuurlijke aspecten verbinden.
- Beschikken over een geldig legitimatiebewijs bij intake en startdatum.
Wensen voor de opdracht Adviseur 3-senior consultant vendor governance & third party risk
- Kennis van NIS2/Cyberbeveiligingswet en leveranciersbeheersing.
- Kennis van SURF-toetsingskader informatiebeveiliging, met name ketenbeheer.
- Ervaring binnen een complexe non-profitorganisatie of andere sterk gereguleerde omgeving.
- Kennis van Privacy, verwerkersovereenkomsten en AVG-gerelateerde leveranciersafspraken.
- Kennis van ISO 27001/27002, BIO, SOC 2, ISAE 3402/3000 of vergelijkbare assurancekaders.
- Kennis van ITIL, servicemanagement, SLA-management en contractmanagement.
Geïnteresseerd in deze opdracht?
Zo gaan wij te werk
1. Reageer op de opdracht Adviseur 3-senior consultant vendor governance & third party risk
Wanneer je op deze opdracht reageert, starten wij direct met het beoordelen van een mogelijke match.
- We bekijken of jouw ervaring en cv aansluiten bij de opdracht.
- We leggen jouw profiel langs de lat van de eisen van de opdrachtgever.
- We checken je tarief en zetten dit af tegen de actuele markt om je positie te bepalen.
Met deze werkwijze vergroot je jouw kansen op succesvolle bemiddeling. Je hoort op werkdagen binnen 24 uur van ons of er sprake is van een match en of we samen het offertetraject kunnen beginnen.
2. Introductie bij Hogeschool Saxion
Past jouw profiel bij de eisen van Hogeschool Saxion? Dan volgen de volgende stappen:
- Wij stellen jou voor aan Hogeschool Saxion.
- Indien er aanvullende stukken nodig zijn, zoals een motivatie, diploma's, referenties of een VOG, zorgen wij voor het verzamelen hiervan.
- We stellen gezamenlijk een overtuigende offerte op waarin jouw toegevoegde waarde helder naar voren komt.
- Je krijgt van ons een tariefadvies op basis van de marktsituatie, maar jij beslist uiteindelijk zelf over het uiteindelijke tarief.
Ontvangen we een positieve reactie van Hogeschool Saxion, dan plannen we doorgaans een kennismakings- of intakegesprek met je in.
3. Aftrap van de opdracht!
Bij ons kun je rekenen op openheid en transparantie. Doordat we direct schakelen met zelfstandigen, houden we de inhuurketen overzichtelijk en kun jij altijd precies zien hoe het traject verloopt.
- Gemiddelde marges: we rekenen 13% marge over je uurtarief; dit daalt na het eerste jaar naar 11%.
- Supersnelle betaling: zodra de opdrachtgever heeft overgemaakt, staat jouw brutoloon op werkdagen altijd binnen 24 uur op je rekening.
- Altijd je eigen keuzes: bij ons heb je geen concurrentie- of relatiebeding. Wanneer je goed werk levert en de opdrachtgever biedt meer werk aan, mag je dit direct aannemen, volledig vrij dus.
Zo bieden we jou heldere afspraken en behoud je de zelfstandigheid die past bij ondernemen op jouw manier.
Reageer nu binnen 24 uur reactie
Even voorstellen
Wij zijn LibLab
Wat fijn dat je je weg hebt gevonden naar LibLab! Dit platform is speciaal ontwikkeld voor jou als zelfstandig professional en sluit naadloos aan op de wensen en inzichten uit de dagelijkse praktijk. Met inmiddels ruim 18 jaar eigen ervaring als zelfstandig professionals weten wij precies welke uitdagingen je kunt tegenkomen, bijvoorbeeld bij het binnenhalen van nieuwe opdrachten of het samenwerken met tussenpersonen. Omdat we zelf iedere dag met deze situaties te maken hebben gehad, merken we dat de traditionele methodes niet langer toereikend zijn en echt toe zijn aan vernieuwing. Dát is precies waar wij ons voor inzetten.
De meerwaarde van LibLab voor jouw opdrachten
- Snel duidelijkheid: zodra je je aanmeldt voor een opdracht ontvang je binnen één werkdag bericht of we een goede match zien.
- Eerlijke marges: je betaalt 13% marge en vanaf het tweede jaar wordt dit percentage automatisch verlaagd naar 11%.
- Supersnelle uitbetaling: nadat de klant het bedrag heeft voldaan staat je factuur of brutoloon binnen 24 uur op je rekening.
- Volledige vrijheid: wij werken zonder relatiebeding of concurrentiebeding; je kunt dus altijd elke vervolgopdracht zelf bepalen.
