Programmamanager Implementatie Cyberbeveiligingswet

ZZP (of detachering)
Delen

Over de opdracht

Vacature Programmamanager Implementatie Cyberbeveiligingswet

In het kort: Je gaat programmatisch de implementatie van de Cyberbeveiligingswet en digitale weerbaarheid organiseren, governance en risicomanagement inrichten, kritieke processen en ISMS borgen en bewustwording, leveranciersmanagement en continuïteits- en crisisbeheersing versterken. Organisatie Kampen is een groeiende gemeente die volop in ontwikkeling is. De organisatie zet zich iedere dag in samen met de inwoners om goed wonen, werken en verblijven te realiseren. Een leefomgeving met een mooie balans tussen gebouwen, groen en water. Daarbij staan we voor grote maatschappelijke opgaven: dat iedereen kansrijk opgroeit en meedoet, het versnellen van de woningbouw, de transitie naar een circulaire economie, duurzame landbouw, bereikbaarheid en de energietransitie. De gemeente Kampen heeft met haar ruim 55.000 inwoners en zo’n 550 medewerkers verdeeld over 11 afdelingen een mooie omvang. Groot genoeg om professioneel te zijn en klein genoeg om veel collega’s persoonlijk te kennen. Dat vinden we belangrijk in Kampen. Opdracht De gemeente Kampen heeft het Meerjarenplan Digitale Weerbaarheid vastgesteld om de organisatie voor te bereiden op de implementatie van de Cyberbeveiligingswet (CBW), BIO2 en de Wet weerbaarheid kritieke entiteiten (Wwke). De opdracht bestaat uit het programmatisch begeleiden van de implementatie van de governance-, risico- en organisatieonderdelen uit het meerjarenplan. De opdracht richt zich op het ontwerpen, coördineren en realiseren van de implementatie. De verantwoordelijkheid voor besluitvorming en uitvoering van maatregelen blijft belegd bij het bestuur, de directie, proceseigenaren, CISO, CIO en ISO. Doel van de opdracht Het realiseren van een werkende governance- en beheersstructuur waarmee de gemeente Kampen aantoonbaar invulling geeft aan de zorgplicht uit de Cyberbeveiligingswet en de digitale weerbaarheid structureel wordt ingebed in de organisatie. Werkzaamheden De opdrachtnemer voert regie op de implementatie van het meerjarenplan en begeleidt de organisatie bij de realisatie van de volgende implementatiesporen: 1. Governance en risicomanagement – Opstellen van een risicomanagementbeleid. – Ontwikkelen van een uniforme methodiek voor risicoanalyses. – Opstellen van een voorstel voor de gemeentelijke risicobereidheid. – Actualiseren van het Strategisch Informatiebeveiligingsbeleid conform BIO2, CBW en Wwke. – Ontwerpen van de governance, rollen en verantwoordelijkheden. – Inrichten van de ISMS-scope. 1. Kritieke processen en ISMS – Inventariseren van kritieke processen, inclusief OT. – Vaststellen van proceseigenaren. – Begeleiden van risicoanalyses op kritieke processen. – Inrichten van het ISMS. – Opstellen van plannen van aanpak per kritisch proces. – Prioriteren van maatregelen. – Begeleiden van de implementatie van maatregelen. – Inrichten van kwartaalreviews met proceseigenaren. 1. Leveranciers- en ketenmanagement – Ontwikkelen van beveiligingseisen voor leveranciers. – Ontwerpen van een leveranciersclassificatie. – Uitvoeren van gap-analyses op bestaande contracten. – Opstellen van verbetervoorstellen voor SSC ONS en overige kritieke leveranciers. – Ontwerpen van een assuranceproces. 1. Bewustwording en adoptie – Opstellen van een bewustwordingsplan. – Organiseren van bestuurlijke bewustwordingssessies. – Begeleiden van proceseigenaren tijdens de implementatie. – Ontwikkelen van een aanpak voor structurele bewustwording binnen de organisatie. 1. Continuïteit en crisisbeheersing – Ontwerpen van een uniforme methodiek voor continuïteitsdraaiboeken. – Begeleiden van het opstellen van draaiboeken voor kritieke processen. – Organiseren en evalueren van testen en oefeningen. – Borgen van verbetermaatregelen binnen het ISMS. Op te leveren resultaten Aan het einde van de opdracht zijn minimaal de volgende resultaten gerealiseerd: – Vastgesteld risicomanagementbeleid. – Vastgestelde methodiek voor risicoanalyses. – Bestuurlijk vastgesteld voorstel voor risicobereidheid. – Geactualiseerd Strategisch Informatiebeveiligingsbeleid. – Vastgestelde ISMS-scope. – Overzicht van kritieke processen inclusief OT met benoemde proceseigenaren. – Uitgevoerde risicoanalyses op de kritieke processen. – Ingericht ISMS inclusief risicoregister. – Plannen van aanpak per kritisch proces met geprioriteerde maatregelen. – Ingerichte kwartaalcyclus voor voortgangsbewaking. – Ontwikkelde beveiligingseisen voor leveranciers en ketenpartners. – Uitgevoerde gap-analyse op kritieke leveranciers. – Opgelverd bewustwordingsplan. – Opgestelde continuïteits- en incidentdraaiboeken voor de kritieke processen. – Uitgevoerde test(en) van de draaiboeken inclusief evaluatie en verbetermaatregelen. – Managementrapportages over de voortgang van het implementatieprogramma. Resultaatverantwoordelijkheid De opdrachtnemer is verantwoordelijk voor het opleveren van bovengenoemde producten en het bewaken van de voortgang van het implementatieprogramma. De besluitvorming over beleid, risicobereidheid, prioriteiten en investeringen ligt bij de daarvoor aangewezen bestuurs- en managementorganen van de gemeente Kampen. De uitvoering van beheersmaatregelen blijft de verantwoordelijkheid van de proceseigenaren en de daarvoor aangewezen functionarissen. Afronding van de opdracht De opdracht wordt afgerond nadat de overeengekomen producten zijn opgeleverd, de implementatie is overgedragen aan de lijnorganisatie en de governance- en verantwoordingscyclus operationeel zijn ingericht. Werkdagen Is hybride werken mogelijk: ja. De opdracht wordt vervuld op de volgende werkdagen: ma-do. Planning De gesprekken bij de opdrachtgever zijn gepland op woensdag 26 augustus 2026. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk op dinsdag 25 augustus 2026 bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze inhuuropdracht.

Eisen

LET OP: Het is voor onze opdrachtgever noodzakelijk dat je aan al de gestelde functie-eisen kunt voldoen. Dit moet overtuigend blijken uit je CV. Alleen dan is reageren op deze opdracht zinvol.

– Maximaal 5 pagina’s cv, excl. motivatiebrief (1 pgn) en excl. voorblad (1 pgn), opgesteld in het Nederlands (minimaal 2 referenties, bestaande uit naam, functie en organisatie) in pdf. – Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 10 jaar als projectleider op het gebied van informatieveiligheid bij een overheidsinstelling; – Minimaal 3 jaar aantoonbare werkervaring op het gebied van informatieveiligheid bij een gemeente; – Aantoonbare werkervaring in de afgelopen 6 jaar met het implementeren governance-, risico- en organisatieonderdelen bij een gemeente, dit is met voorbeelden toegelicht in de werkervaring; – Aantoonbare werkervaring in de afgelopen 6 jaar met het opstellen van risicomangement beleid bij een overheidsinstelling, dit is met voorbeelden toegelicht in de werkervaring.

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Aantoonbare werkervaring met ENSIA, BIO of NIS2 (25 punten); – Minimaal 4 jaar aantoonbare werkervaring met het implementeren van beleid omtrent risicomanagement en informatieveiligheid bij een gemeente (35 punten); – Aantoonbare werkervaring met bewustwordingsplannen bij een overheidsinstelling, dit is met voorbeelden toegelicht in de werkervaring (15 punten); – Aantoonbare werkervaring met ISMS inrichten (20 punten); – Beschikbaar om 1 dag per week in 2026 en 2 dagen per week in 2027 op locatie te werken, dit is aantoonbaar opgenomen in het CV (5 punten). Competenties – Verbindend; – Hands-on mentaliteit; – Bestuurlijk- en organisatiesensitief; – Communicatief vaardig; – Proactief.

Overige informatie

Optie tot verlenging: Ja, mogelijk, maar nog niet bekend Gespreksdatum: 26/08/2026

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Programmamanager Implementatie Cyberbeveiligingswet

Let op: Gewenste contractvorm voor deze opdracht is ZZP (of detachering)


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten die via verschillende contractvormen kunnen worden uitgevoerd, waaronder ZZP en detachering. Per opdracht wordt beoordeeld welke contractvorm(en) passend zijn, afhankelijk van de aard van de werkzaamheden, de organisatorische inbedding en de wijze waarop de opdracht feitelijk wordt uitgevoerd. Je herkent de voorkeur of uitgangspunten voor een opdracht aan het label bovenaan de vacature: ZZP (of detachering) of Detachering . Staat bij een opdracht uitsluitend ‘Detachering’? Dan is op basis van de kenmerken van die specifieke opdracht gekozen voor uitvoering via detachering. Dit betekent niet dat bepaalde groepen opdrachtnemers op voorhand worden uitgesloten, maar dat de opdracht zich gelet op de beoogde uitvoering niet leent voor alle contractvormen. Lees hier meer over de uitvoeringsvoorwaarde arbeidsrelatie en detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!