Functieomschrijving

Voor Gemeente Kampen zoeken wij een Programmamanager Implementatie Cyberbeveiligingswet. Je begeleidt programmatisch de implementatie van de governance-, risico- en organisatieonderdelen uit het Meerjarenplan Digitale Weerbaarheid van de gemeente Kampen.
Je richt je op het ontwerpen, coördineren en realiseren van de implementatie en bewaakt de voortgang; besluitvorming en uitvoering van maatregelen blijven belegd bij het bestuur, de directie, proceseigenaren, de CISO, de CIO en de ISO.

Werkzaamheden

1. Governance en risicomanagement
  • Je stelt een risicomanagementbeleid op.
  • Je ontwikkelt en implementeert een uniforme methodiek voor risicoanalyses.
  • Je werkt een voorstel uit voor de gemeentelijke risicobereidheid.
  • Je actualiseert het Strategisch Informatiebeveiligingsbeleid in lijn met BIO2, de Cyberbeveiligingswet en Wwke.
  • Je ontwerpt governance, rollen en verantwoordelijkheden.
  • Je richt de ISMS-scope in.

2. Kritieke processen en ISMS
  • Je inventariseert kritieke processen, inclusief OT.
  • Je ondersteunt bij het vaststellen van proceseigenaren.
  • Je begeleidt risicoanalyses voor kritieke processen.
  • Je richt het ISMS in en vult het risicoregister.
  • Je stelt plannen van aanpak op per kritisch proces en prioriteert maatregelen.
  • Je begeleidt de implementatie van maatregelen en organiseert kwartaalreviews met proceseigenaren.

3. Leveranciers- en ketenmanagement
  • Je ontwikkelt beveiligingseisen voor leveranciers en ketenpartners.
  • Je ontwerpt een leveranciersclassificatie.
  • Je voert gap-analyses uit op bestaande contracten en doet verbetervoorstellen voor kritieke leveranciers.
  • Je ontwerpt een assuranceproces voor leveranciers- en ketenbeveiliging.

4. Bewustwording en adoptie
  • Je stelt een bewustwordingsplan op en organiseert bestuurlijke bewustwordingssessies.
  • Je begeleidt proceseigenaren tijdens de implementatie.
  • Je ontwikkelt en implementeert een aanpak voor structurele bewustwording binnen de organisatie.

5. Continuïteit en crisisbeheersing
  • Je ontwerpt een uniforme methodiek voor continuïteitsdraaiboeken.
  • Je begeleidt het opstellen van draaiboeken voor kritieke processen en organiseert testen en oefeningen.
  • Je evalueert testen en borgt verbetermaatregelen binnen het ISMS.

Op te leveren resultaten
  • Vastgesteld risicomanagementbeleid.
  • Vastgestelde methodiek voor risicoanalyses.
  • Bestuurlijk vastgesteld voorstel voor risicobereidheid.
  • Geactualiseerd Strategisch Informatiebeveiligingsbeleid.
  • Vastgestelde ISMS-scope en ingericht ISMS inclusief risicoregister.
  • Overzicht van kritieke processen inclusief OT met benoemde proceseigenaren.
  • Uitgevoerde risicoanalyses op kritieke processen en plannen van aanpak met geprioriteerde maatregelen.
  • Ingerichte kwartaalcyclus voor voortgangsbewaking.
  • Ontwikkelde beveiligingseisen voor leveranciers en uitgevoerde gap-analyses op kritieke leveranciers.
  • Opgeleverd bewustwordingsplan en continuïteits- en incidentdraaiboeken voor kritieke processen.
  • Uitgevoerde testen van draaiboeken inclusief evaluatie en verbetermaatregelen.
  • Managementrapportages over de voortgang van het implementatieprogramma.

Jouw profiel
  • Je bent verbindend en hebt een hands-on mentaliteit.
  • Je bent bestuurlijk- en organisatiesensitief en communicatief vaardig.
  • Je werkt proactief en hebt ervaring met stakeholdermanagement in complexe omgevingen.
  • Je hebt aantoonbare kennis en ervaring met ISMS, risicomanagement en continuïteitsmanagement.
  • Ervaring met de Cyberbeveiligingswet, BIO2 en Wwke en met werken in of voor overheidsorganisaties is een pré.

Resultaatverantwoordelijkheid

Jij bent verantwoordelijk voor het opleveren van de genoemde producten en het bewaken van de voortgang van het implementatieprogramma.
De besluitvorming over beleid, risicobereidheid, prioriteiten en investeringen ligt bij de daarvoor aangewezen bestuurs- en managementorganen van de gemeente Kampen; de uitvoering van beheersmaatregelen blijft de verantwoordelijkheid van de proceseigenaren en de daartoe aangewezen functionarissen.

Organisatie

Kampen is een groeiende gemeente die volop in ontwikkeling is. Zij zet zich dagelijks samen met inwoners in om goed wonen, werken en verblijven te realiseren en streeft naar een leefomgeving met een balans tussen gebouwen, groen en water.
De gemeente staat voor maatschappelijke opgaven zoals kansrijke participatie, versnelling van woningbouw, transitie naar een circulaire economie, duurzame landbouw, bereikbaarheid en de energietransitie. Zij heeft ongeveer 55.000 inwoners en rond 550 medewerkers verdeeld over meerdere afdelingen; groot genoeg om professioneel te zijn en klein genoeg om veel collega’s persoonlijk te kennen.

Functie eisen

  • Je hebt minimaal 3 jaar aantoonbare werkervaring als projectleider op het gebied van informatieveiligheid bij een overheidsinstelling in de afgelopen 10 jaar
  • Je hebt minimaal 3 jaar aantoonbare werkervaring op het gebied van informatieveiligheid bij een gemeente
  • Je hebt in de afgelopen 6 jaar aantoonbare ervaring met het implementeren van governance-, risico- en organisatieonderdelen bij een gemeente
  • Je hebt in de afgelopen 6 jaar aantoonbare ervaring met het opstellen van risicomanagementbeleid bij een overheidsinstelling

Functie wensen

  • Je hebt aantoonbare werkervaring met ENSIA, BIO of NIS2
  • Je hebt aantoonbare ervaring met het implementeren van beleid omtrent risicomanagement en informatieveiligheid bij een gemeente
  • Bij voorkeur heb je aantoonbare ervaring met bewustwordingsplannen bij een overheidsinstelling, toegelicht met concrete voorbeelden in je werkervaring
  • Je hebt aantoonbare ervaring met het inrichten van een ISMS
  • Bij voorkeur ben je beschikbaar om deels op locatie te werken (ongeveer 1–2 dagen per week)

Extra informatie

  • Plaats Kampen
  • Opleidingsniveau HBO
  • Aantal uur 8 - 24 uur per week
  • Startdatum 28-09-2026
  • Geschikt voor ZZP? Ja
  • Thuiswerken mogelijk? N.t.b.