ISO – Senior Adviseur (Digitaal) Veilig Inkopen
Veiligheidsregio Utrecht
•
UtrechtDoor de Wet DBA is deze opdracht alleen in te vullen door IT-professionals in loondienst (detachering).
Eisen:
- Minimaal een afgeronde hbo-bacheloropleiding in informatiebeveiliging, informatiekunde of cyber security
- Minimaal over het ISO/IEC 27001 Certified Practitioner certificaat
- In de afgelopen 5 jaar minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico's van cloudoplossingen, applicaties en andere externe diensten
- In de afgelopen 3 jaar minimaal 1 jaar aantoonbare ervaring met het uitvoeren van risicoanalyses en beoordelingen voor OT- of IoT-oplossingen
- In de afgelopen 3 jaar minimaal 1 jaar aantoonbare ervaring met de functionele inrichting en het gebruik van BASE27 voor ISMS- en risicomanagementprocessen
Wensen:
- Aantoonbare werkervaring met veilig inkopen en leveranciersbeheersing
- Aantoonbare werkervaring met risicoanalyses en beveiligingsadvisering
- Aantoonbare werkervaring met OT- en IoT-omgevingen
- Aantoonbare werkervaring met BASE27
- Aantoonbare werkervaring met implementatie en borging van ISMS-processen
Omschrijving:
Voor Veiligheidsregio Utrecht zoeken wij een ISO – Senior Adviseur (Digitaal) Veilig Inkopen. Je werkt aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Je richt je op het versterken en structureel borgen van informatiebeveiligingsaspecten binnen inkoop-, contract- en leveranciersprocessen. Je analyseert, harmoniseert en maakt geschikt voor duurzaam gebruik bestaande adviezen, templates, werkinstructies en hulpmiddelen op het gebied van veilig inkopen, leveranciersbeheersing en informatiebeveiliging. Je ontwikkelt, implementeert en borgt een praktische werkwijze voor veilig inkopen, leveranciersbeheersing en risicomanagement, passend binnen de BIO2 en het Information Security Management System (ISMS) van de opdrachtgever. Je voert zelfstandig risicoanalyses uit op leveranciers, diensten en oplossingen en vertaalt de resultaten naar concrete adviezen, beheersmaatregelen en besluitvorming voor proceseigenaren. Je richt je niet uitsluitend op informatiebeveiliging binnen traditionele IT-omgevingen, maar beoordeelt ook risico's binnen Operationele Technologie (OT)-omgevingen. Je draagt zorg voor de implementatie en borging van processen, registraties, controles en documentatie binnen de bestaande registratiesystemen. Je levert minimaal een handreiking Veilig Inkopen, geactualiseerde processen, werkinstructies, formats en beoordelingskaders voor leveranciersbeheersing, en een praktisch toepasbare en vastgestelde werkwijze voor het uitvoeren, beoordelen en vastleggen van leveranciersbeoordelingen en risicoanalyses.
Inloggen
Bekijk en beheer jouw opdracht

Gratis starten, geen risico
Zoek direct in 700+ actuele IT-opdrachten. Wil je meer? Upgrade naar Pro vanaf €40/maand.
Gratis opdrachten zoeken