Functieomschrijving

Voor Veiligheidsregio Utrecht zoeken wij een Kwartiermaker ISMS & Compliance. Je werkt als Kwartiermaker ISMS & Compliance binnen het programma Digitale Veiligheid van de Veiligheidsregio Utrecht.
Binnen dit programma worden parallel initiatieven uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness en auditing.
Je inventariseert en bestudeert bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten en brengt deze samen tot één integraal, bestuurbaar Information Security Management System (ISMS).
Je vertaalt bestaande bouwstenen naar een samenhangend ontwerp van het ISMS dat passend is binnen de BIO2 en de werkwijze van de organisatie.
Je richt je expliciet op het structureren, beschrijven en in samenhang brengen van bestaande producten, processen, verantwoordelijkheden en governance-elementen, met bijzondere aandacht voor compliance- en risicomanagementprocessen rondom leveranciersrelaties, veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen en ketenrisico's.

Je levert de volgende resultaten op:
  • Een uitgewerkte doelinrichting (SOLL-situatie) voor het ISMS, passend binnen de BIO2 en de organisatiecontext.
  • Een integraal ISMS-handvest waarin de samenhang tussen processen, verantwoordelijkheden en sturing is vastgelegd.
  • Een advies over de toepassing en borging van relevante wet- en regelgeving, normen en beveiligingseisen, inclusief ABRO-gerelateerde vereisten binnen leveranciers- en inkoopprocessen.
  • Een voorstel voor de inrichting van nalevingsprocessen binnen het ISMS.
  • Een samengevoegd en geanalyseerd overzicht van bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten, vertaald naar één integraal en samenhangend geheel.

Jouw profiel
  • Je neemt het voortouw, geeft richting en inspireert anderen om veranderingen te omarmen.
  • Je werkt zelfstandig, neemt eigenaarschap en brengt vraagstukken proactief verder zonder continue sturing.
  • Je bewaakt met natuurlijk gezag en een heldere visie de balans tussen de strenge eisen vanuit de BIO2, de dynamiek van de organisatie en de praktische realiteit van budget en gebruikersgemak.
  • Je communiceert helder en overtuigend en creëert draagvlak bij uiteenlopende stakeholders.
  • Je bent organisatiesensitief en begrijpt hoe belangen, prioriteiten en besluitvorming binnen de organisatie samenkomen.
  • Je houdt overzicht in complexe omgevingen en kunt hoofd- van bijzaken scheiden.
  • Je analyseert vraagstukken scherp en vertaalt deze naar heldere, uitvoerbare kaders.

Organisatie
Je komt te werken bij de Veiligheidsregio Utrecht, een samenwerkingsverband van en voor 26 gemeenten in de provincie Utrecht.
Zij zorgen dagelijks voor de veiligheid van mensen in de regio met centralisten op de 112-meldkamer, brandweermensen en collega's van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio.
Collega's bij de Veiligheidsregio Utrecht werken met passie aan het redden van levens en het voorkomen en bestrijden van incidenten; zij handelen dienstbaar, deskundig, alert en adequaat.

Functie eisen

  • Je hebt minimaal een afgeronde WO-masteropleiding, bij voorkeur in de richting van Bedrijfskunde, Bestuurskunde, Informatiekunde, Cyber Security of vergelijkbaar
  • Je bent in het bezit van een ISO/IEC 27001 Lead Auditor certificering en je hebt aantoonbare ervaring met de inrichting, beoordeling en doorontwikkeling van Information Security Management Systems (ISMS)
  • Je hebt minimaal 5 jaar aantoonbare ervaring met informatiebeveiliging, governance, compliance, procesmanagement of kwaliteitsmanagement binnen middelgrote of grote organisaties
  • Je hebt in de afgelopen 5 jaar minimaal één vergelijkbare opdracht uitgevoerd waarin je zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een Information Security Management System (ISMS) binnen een grote (meer dan 500 medewerkers) organisatie
  • Je hebt minimaal één referentieopdracht uitgevoerd waarin je substantieel hebt bijgedragen aan risicoanalyses, audits, leveranciersbeoordelingen, compliance of inkooptrajecten
  • Je beheerst de Nederlandse taal uitstekend, zowel mondeling als schriftelijk, en je hebt ervaring met het opstellen van bestuurlijke en beleidsmatige documenten

Functie wensen

  • Je hebt aantoonbare werkervaring met het ontwerpen en beschrijven van een ISMS, inclusief het samenbrengen van processen, governance, rollen, verantwoordelijkheden en compliance-eisen tot een samenhangend managementsysteem
  • Je hebt aantoonbare werkervaring met certificeringstrajecten en volwassenheidsmetingen, inclusief ervaring met de voorbereiding, begeleiding of realisatie van certificeringstrajecten op basis van een ISO-managementsysteem
  • Je hebt aantoonbare werkervaring met risicomanagement, inclusief het ontwikkelen en toepassen van risicoraamwerken ten behoeve van een ISMS
  • Je hebt aantoonbare werkervaring met bestuurlijke advisering en stakeholdermanagement, inclusief advisering van management, directie of bestuur over informatiebeveiliging, governance of compliance

Extra informatie

  • Plaats Utrecht
  • Opleidingsniveau WO
  • Aantal uur 28 - 36 uur per week
  • Startdatum zo spoedig mogelijk
  • Geschikt voor ZZP? Ja
  • Thuiswerken mogelijk? N.t.b.