Detachering
Delen

Over de opdracht

Vacature ISO

In het kort: Je gaat als Information Security Officer verbetermaatregelen uit de roadmap implementeren, risico’s analyseren en mitigeren, beleid en procedures actualiseren, ENSIA en BIO ondersteunen en de organisatie adviseren en bewust maken over informatiebeveiliging. Organisatie Wat leuk dat je geïnteresseerd bent in de gemeente Rhenen! Rhenen is een prachtige historische vestingstad, gelegen op het uiterste zuidoosten van de provincie Utrecht. Met de Nederrijn aan je voeten en de groene bossen van de Utrechtse Heuvelrug om je heen, is het hier heerlijk wonen en werken. Gemeente Rhenen staat bekend om Ouwehands Dierenpark, de Grebbeberg en natuurlijk de gezellige Rijnweek. De gemeente heeft veel te bieden: prachtige monumentale natuur, uitgebreide wandel- en fietsroutes en mooie ruiterpaden. Of je nu door de stad Rhenen zelf wandelt of de kernen Elst en Achterberg ontdekt, in Rhenen beleef je zowel rust als avontuur! Rhenen is goed bereikbaar met trein, bus en auto en vervult een belangrijke toeristische rol. Meer informatie over de gemeente Rhenen vind je via www.rhenen.nl. We werken waarderend en vanuit de bedoeling In Rhenen werken we voortdurend aan het verbeteren van onze dienstverlening en het versterken van onze rol in de regio. We streven er naar om een aantrekkelijke werkgever te zijn en te blijven, met een stevig fundament van flexibiliteit, vertrouwen, samenwerking en verantwoordelijkheid. We werken vanuit de bedoeling en op een waarderende manier, wat dagelijks zichtbaar is in ons werk. We denken in mogelijkheden, leveren maatwerk en doen dit voor zowel onze inwoners als medewerkers. We geven ruimte voor talent, stimuleren samenwerking en werken resultaatgericht. We ontwikkelen ons richting zelforganisatie. Zo maken we het verschil voor Rhenen en voegen we echte waarde toe! Opdracht – Aanleiding De gemeente Rhenen werkt continu aan het verbeteren van haar dienstverlening, informatievoorziening en informatiebeveiliging. Om de digitale weerbaarheid verder te versterken en uitvoering te geven aan de Roadmap Informatiebeveiliging 2026-2028 zoekt de gemeente een ervaren Information Security Officer (ISO). De ISO ondersteunt de Chief Information Security Officer (CISO) bij het realiseren van verbetermaatregelen, het beheersen van informatiebeveiligingsrisico’s en het verder professionaliseren van het Information Security Management System (ISMS). – Opdrachtomschrijving De Information Security Officer is verantwoordelijk voor de implementatie en begeleiding van deze verbetermaatregelen en ondersteunt daarnaast de organisatie bij het identificeren, analyseren en mitigeren van informatiebeveiligingsrisico’s. De werkzaamheden bestaan onder andere uit: – Implementeren van verbetermaatregelen uit de Roadmap Informatiebeveiliging 2026-2028; – Ondersteunen van de CISO bij tactische en operationele informatiebeveiligingsvraagstukken; – Uitvoeren van risicoanalyses en adviseren over mitigerende maatregelen; – Ondersteunen bij ENSIA-verantwoording; – Actualiseren en ontwikkelen van beleid, procedures en richtlijnen; – Ondersteunen bij BIO-compliance; – Adviseren van management, proceseigenaren en projectleiders; – Uitvoeren van GAP-analyses en maturity assessments; – Ondersteunen bij implementatie van NIS2-gerelateerde maatregelen; – Begeleiden van bewustwordings- en verbetertrajecten binnen de organisatie; – Signaleren van nieuwe risico’s en ontwikkelingen op het gebied van informatiebeveiliging. – Resultaatgebieden De kandidaat levert gedurende de opdracht aantoonbaar resultaat op de volgende onderdelen: – Realisatie van verbetermaatregelen uit de Roadmap Informatiebeveiliging. – Verhoging van de BIO-volwassenheid binnen de organisatie. – Tijdige signalering en mitigatie van informatiebeveiligingsrisico’s. – Actualisatie van beleid en procedures. – Ondersteuning van ENSIA-verantwoording. – Versterking van het informatiebeveiligingsbewustzijn binnen de organisatie. Werkdagen De opdracht wordt vervuld op de volgende werkdagen: Ma – Di – Wo – Do – Vr Is hybride werken mogelijk: ja/nee

Eisen

– Maximaal 5 pagina’s cv, exclusief motivatiebrief en voorblad, opgesteld in het Nederlands (minimaal 2 referenties) in pdf. – Aantoonbaar afgeronde opleiding op minimaal hbo bachelor niveau; – Minimaal 5 jaar aantoonbare werkervaring als Information Security Officer, Information Security Consultant of Security Officer; – Minimaal 3 jaar aantoonbare werkervaring binnen de overheid; – Aantoonbare werkervaring met de Baseline Informatiebeveiliging Overheid (BIO); – Aantoonbare werkervaring met ENSIA; – Aantoonbare werkervaring met het uitvoeren van risicoanalyses en het adviseren over mitigerende maatregelen; – Aantoonbare werkervaring met het opstellen en implementeren van informatiebeveiligingsbeleid;

Uitvoeringsvoorwaarde arbeidsrelatie

De aard en organisatorische inbedding van deze opdracht maken dat niet iedere contractvorm passend is; voor deze opdracht wordt daarom uitgegaan van uitvoering via detachering.

OverheidZZP sluit geen specifieke contractvorm of categorie opdrachtnemers op voorhand uit. Wel geldt dat iedere opdracht moet kunnen worden uitgevoerd op een wijze die in overeenstemming is met de toepasselijke wet- en regelgeving, waaronder de regels omtrent de kwalificatie van arbeidsrelaties en de Wet DBA.

De geschiktheid van een opdracht voor een bepaalde contractvorm wordt beoordeeld aan de hand van de beoogde feitelijke uitvoering van de werkzaamheden en niet uitsluitend op basis van de gekozen juridische constructie. Daardoor kan het voorkomen dat een opdracht zich, gelet op de aard, inrichting of organisatorische inbedding van de werkzaamheden, niet leent voor alle contractvormen.

Inschrijvers dienen desgevraagd aannemelijk te maken op welke wijze zij de opdracht zullen uitvoeren en hoe daarbij wordt voldaan aan de toepasselijke wet- en regelgeving. Indien onvoldoende aannemelijk wordt gemaakt dat de opdracht binnen de voorgestelde constructie rechtmatig kan worden uitgevoerd, kan een inschrijving buiten beschouwing worden gelaten.

LET OP: Deze opdracht is alleen in te vullen via detachering (je komt tijdelijk bij ons in dienst tegen een vast maandloon)

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Aantoonbare werkervaring met ISO 27001; (10 punten) – Aantoonbare werkervaring met NIS2; (10 punten) – Aantoonbare werkervaring met het uitvoeren van GAP-analyses; (15 punten) – Aantoonbare werkervaring met het begeleiden van audits en self-assessments; (15 punten) – Aantoonbare werkervaring met Information Security Management Systems (ISMS); (15 punten) – Aantoonbare werkervaring met Identity & Access Management (IAM). (15 punten) – Aantoonbaar in het bezit van een CISM, CISSP, CISA, ISO27001 Lead Implementer of ISO27001 Lead Auditor certificering; (20 punten) Competenties – Bestuurlijke sensitiviteit; – Sterke communicatieve vaardigheden; – Analytisch vermogen; – Organisatiesensitiviteit; – Overtuigingskracht; – Resultaatgerichtheid; – Zelfstandigheid; – Samenwerkingsgerichtheid; – Proactieve houding.

Overige informatie

Optie tot verlenging: Ja, mogelijk maar nog niet bekend Gespreksdatum: 30/06/2026

Over de opdrachtgever

Gemeente Rhenen ligt in de provincie Utrecht, aan de zuidoever van de Nederrijn. Met ongeveer 20.000 inwoners is Rhenen een gemeente die bekend staat om haar historische charme en natuurlijke omgeving. De gemeente bestaat uit de stad Rhenen en enkele omliggende dorpen. Rhenen trekt bezoekers aan vanwege de historische bezienswaardigheden, zoals de Cunerakerk en de Grebbeberg. Daarnaast biedt de gemeente prachtige natuurlijke landschappen om van te genieten, waaronder de Utrechtse Heuvelrug. Rhenen zet zich in voor het creëren van een aantrekkelijke leefomgeving voor haar inwoners en bezoekers, waarbij gemeenschapszin en natuurbescherming centraal staan.

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

ISO

Let op: Gewenste contractvorm voor deze opdracht is detachering


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten die via verschillende contractvormen kunnen worden uitgevoerd, waaronder ZZP en detachering. Per opdracht wordt beoordeeld welke contractvorm(en) passend zijn, afhankelijk van de aard van de werkzaamheden, de organisatorische inbedding en de wijze waarop de opdracht feitelijk wordt uitgevoerd. Je herkent de voorkeur of uitgangspunten voor een opdracht aan het label bovenaan de vacature: ZZP (of detachering) of Detachering . Staat bij een opdracht uitsluitend ‘Detachering’? Dan is op basis van de kenmerken van die specifieke opdracht gekozen voor uitvoering via detachering. Dit betekent niet dat bepaalde groepen opdrachtnemers op voorhand worden uitgesloten, maar dat de opdracht zich gelet op de beoogde uitvoering niet leent voor alle contractvormen. Lees hier meer over de uitvoeringsvoorwaarde arbeidsrelatie en detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!