Coordinator datasecurity & DLP

ZZP (of detachering)
Delen

Over de opdracht

Vacature Coordinator datasecurity & DLP

In het kort: Je gaat als kwartiermaker binnen het CISO-team beleid, kaders en procedures voor dataclassificatie, gegevensbescherming en DLP ontwikkelen en vertalen naar werkbare processen en Microsoft Purview-oplossingen, zodat toezicht en naleving structureel geborgd zijn. Organisatie Wij dragen bij aan veiligheid. Elke dag weer, steeds beter. De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio. Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat. Opdracht Binnen een organisatiebreed programma wordt gewerkt aan het structureel verbeteren van de omgang met data. Onderdeel hiervan is het versterken van data security, dataclassificatie en data loss prevention (DLP). Wij zoeken een tijdelijke kwartiermaker die het fundament legt voor de toekomstige structurele rol van Coördinator Gegevensbeveiliging en Naleving binnen het CISO-team.. De opdracht is primair gericht op data security (±70%) en in mindere mate op compliance en aantoonbaarheid (±30%). Doel van de opdracht is het realiseren van een samenhangende, uitvoerbare én toetsbare inrichting voor dataclassificatie, gegevensbescherming en DLP, inclusief het vastleggen van procedures, werkwijzen en verantwoordelijkheden, zodat het CISO team hierop structureel toezicht kan uitoefenen, en naleving aantoonbaar is. De werkzaamheden bestaan grotendeels uit data security‑activiteiten binnen het datagovernance‑programma. Dit omvat het opstellen en concretiseren van beleid en kaders voor dataclassificatie, gegevensbescherming en data loss prevention, het vertalen hiervan naar procedures en werkwijzen, en het inhoudelijk én hands‑on meewerken aan de inrichting en optimalisatie van Microsoft Purview, DLP en CASB‑oplossingen. Tevens beschrijft je de werkwijzen en opvolgprocessen zodanig dat Team CISO hierop structureel toezicht en sturing kan uitoefenen. Werkdagen De opdracht wordt vervuld op de volgende werkdagen: Ma – Di – Wo – Do – VR. Voor deze opdracht is het noodzakelijk minimaal 50% fysiek aanwezig te zijn. Bij gelijke geschiktheid genieten kandidaten die in staat zijn om binnen 30 minuten op locatie in Utrecht aanwezig te zijn, de voorkeur, gezien de aard van de werkzaamheden en de vereiste responstijden.

Eisen

– Maximaal 5 pagina’s, opgesteld in het Nederlands, minimaal 2 referenties. – Aantoonbare ervaring met het ontwerpen en implementeren van dataclassificatie en labeling binnen een organisatie, inclusief vertaling naar technische maatregelen en werkwijzen; – Aantoonbare, hands‑on ervaring met het zelfstandig inrichten, beheren en optimaliseren van Microsoft Purview Information Protection en DLP, inclusief CASB / Microsoft Defender for Cloud Apps; – Aantoonbare ervaring in een projectmatige rol waarbij kaders, procedures en werkwijzen zijn opgezet en overdraagbaar zijn geborgd voor structurele inrichting; – Aantoonbare ervaring met het beschrijven van procedures, werkwijzen en opvolgprocessen op zodanige wijze dat hierop toezicht en sturing kan worden uitgeoefend door een (C)ISO‑functie – De opdrachtnemer is in staat deze werkzaamheden zelfstandig uit te voeren en fungeert als inhoudelijk sparringpartner voor de CISO;

LET OP: Het is voor onze opdrachtgever noodzakelijk dat je aan al de gestelde functie-eisen kunt voldoen. Dit moet overtuigend blijken uit je CV. Alleen dan is reageren op deze opdracht zinvol.

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– De kandidaat heeft aantoonbare ervaring met het opzetten en implementeren van data‑securitymaatregelen (waaronder dataclassificatie en DLP) binnen één of meer vergelijkbare organisaties of projecten. Benoem in het CV minimaal 1 referentie project (30 punten); – De kandidaat heeft minimaal drie concrete DLP use case die zelfstandig zijn ingericht, inclusief aanleiding, classificatie, DLP regel, opvolgingsproces en rapportage. Benoem in het CV concreet de verschillende use cases; (15 punten) – De kandidaat heeft aantoonbare ervaring met het beschrijven van procedures, werkwijzen en verantwoordelijkheden op het gebied van informatie- of datasecurity (15 punten). – De kandidaat heeft aantoonbare ervaring met een projectmatige rol waarin kaders, processen of werkwijzen zijn opgezet en overdraagbaar zijn geborgd voor een structurele (lijn)functie; (15 punten). – De kandidaat beschikt over één of meer geldige Microsoft‑certificeringen op het gebied van data security en DLP, in het bijzonder: SC‑400 – Microsoft Information Protection Administrator. (25 punten). Competenties – Je neemt het voortouw, weet richting te geven en inspireert anderen on mee te bewegen in veranderingen. – Je werkt zelfstandig, neemt eigenaarschap en brengt vraagstukken proactief verder zonder continue sturing. – Jij weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten. – Je communiceert helder, overtuigend en creëert draagvlak bij uiteenlopende stakeholder – Je bent organisatiesensitief en begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen. – Je houdt overzicht in een complexe omgeving en kunt hoofd- van bijzaken scheiden. – Je analyseert vraagstukken scherp en vertaalt deze naar heldere uitvoerbare kaders.

Overige informatie

Optie tot verlenging: Ja, 1x 3 maanden Gespreksdatum: 30/06/2026

Over de opdrachtgever

Veiligheidsregio Utrecht is een organisatie die verantwoordelijk is voor de fysieke veiligheid en crisisbeheersing in de provincie Utrecht. De veiligheidsregio coördineert de hulpverlening bij rampen en crises en zorgt voor een goede samenwerking tussen verschillende hulpdiensten, gemeenten en andere partners. Veiligheidsregio Utrecht werkt aan het voorkomen, voorbereiden en bestrijden van rampen en incidenten, met als doel de veiligheid en gezondheid van inwoners en bezoekers van de provincie te waarborgen.

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Coordinator datasecurity & DLP

Let op: Gewenste contractvorm voor deze opdracht is ZZP (of detachering)


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten die via verschillende contractvormen kunnen worden uitgevoerd, waaronder ZZP en detachering. Per opdracht wordt beoordeeld welke contractvorm(en) passend zijn, afhankelijk van de aard van de werkzaamheden, de organisatorische inbedding en de wijze waarop de opdracht feitelijk wordt uitgevoerd. Je herkent de voorkeur of uitgangspunten voor een opdracht aan het label bovenaan de vacature: ZZP (of detachering) of Detachering . Staat bij een opdracht uitsluitend ‘Detachering’? Dan is op basis van de kenmerken van die specifieke opdracht gekozen voor uitvoering via detachering. Dit betekent niet dat bepaalde groepen opdrachtnemers op voorhand worden uitgesloten, maar dat de opdracht zich gelet op de beoogde uitvoering niet leent voor alle contractvormen. Lees hier meer over de uitvoeringsvoorwaarde arbeidsrelatie en detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!