In het kort: Je gaat als projectleider het volledige Europese aanbestedingstraject voor nieuwe ENSIA-tooling leiden, van programma van eisen en marktverkenning tot selectie, implementatie en afstemming met diverse interne en externe stakeholders.
Tijdelijke opdracht: Projectleider aanbesteding verantwoordings-tooling ENSIA (Opdrachtnummer; 26.150)
De opdracht is alleen voor detachering
Graag nodigen wij u uit om een offerte uit te brengen voor de opdracht van Projectleider aanbesteding verantwoordings-tooling ENSIA. Het betreft een tijdelijke opdracht op basis van inhuur (via een bureau, of detachering vanuit een andere organisatie).
Let op: De aard en uitvoering van de opdracht maakt dat er geen sprake kan zijn van een overeenkomst van opdracht. Inschrijvingen als zelfstandige of DGA van een bv zal de VNG daarom niet in behandeling nemen.
Specifieke gegevens opdracht
– Plaats tewerkstelling Den Haag – Hybride
Uitvraag
Dit betreft een nieuwe aanvraag
De opdrachtnemer dient zelf te beschikken over laptop en telefoon om de werkzaamheden uit te voeren.
1. Specificatie
1.1 Over VNG Realisatie
De VNG representeert de ruim 300 Nederlandse gemeenten en werkt samen met haar afdelingen aan een krachtige lokale overheid. VNG Realisatie stelt daarbij de lokale uitvoering van de maatschappelijke opgaven door gemeenten centraal. Onder meer door actief te participeren in de netwerken van gemeenten en hun partners, door samenwerking te stimuleren via ‘samen organiseren’ en waar mogelijk standaarden te ontwikkelen die de dienstverlening van gemeenten verbeteren. VNG Realisatie draagt bij aan vier gemeentelijke speerpunten:
– Werken als één overheid, met leden en partners, aan het oplossen van maatschappelijke vraagstukken op sociaal, fysiek en veiligheidsdomein;
– Verbeteren van de dienstverlening;
– Een efficiënte en wendbare organisatie;
– Anticiperen op de toekomst.
1.2.1 Over ENSIA
ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalig informatieverstrekking en eenmalige IT-audit. ENSIA heeft tot doel om een zo effectief en efficiënt mogelijk ingericht verantwoordingsstelsel voor informatiebeveiliging te leveren. ENSIA helpt gemeenten in één keer slim verantwoording af te leggen over informatieveiligheid gebaseerd op de BIO. Uitgangspunt is het interne verantwoordingsproces aan de gemeenteraad. Dit vormt de basis voor het externe verantwoordingsproces aan centrale overheidspartijen die een rol hebben in het toezicht op informatiebeveiliging. De verantwoordingssystematiek over de Basisregistratie Personen (BRP), Reisdocumenten (PUN/PNIK), Digitale persoonsidentificatie (DigiD), Basisregistratie Adressen en Gebouwen (BAG), Basisregistratie Grootschalige Topografie (BGT), Basisregistratie Ondergrond (BRO) en Werk & Inkomen (SUWInet) is samengevoegd en gestroomlijnd. ENSIA is een initiatief van de VNG en de ministeries van BZK en SZW.
1.3 Omschrijving van de opdracht
De Vereniging van Nederlandse Gemeenten (VNG) zoekt een tijdelijke projectleider die de aanbesteding voor de nieuwe ENSIA tooling op zich neemt en coördineert.
1.3.1 ENSIA tooling
De ENSIA tooling is een essentieel onderdeel van de methodiek ENSIA (Eenduidige Normatiek Single Information Audit) die door gemeenten gebruikt wordt om verantwoording af te leggen over informatiebeveiliging en datakwaliteit. Centraal in het verantwoordingsproces is het gebruik van de ENSIA-tooling die door 342 gemeenten wordt gebruikt om onder anderen inzicht te krijgen in informatiebeveiligingsrisico’s.
In deze opdracht ontwikkelt en stuurt de projectleider een nieuw aanbestedingstraject van de ENSIA-tooling – van de marktverkenning en het testen van verschillende kleinschalige prototypes tot het kiezen van de te implementeren tooling. Met deze opdracht wordt niet alleen invulling gegeven aan nieuwe verantwoordingseisen die nieuwe regelgevingen met zich meebrengen maar ook een cruciaal stap gezet om de methodiek schaalbaar en toekomstgerichter te maken.
De ENSIA-methodiek voorziet gemeenten erin om in één keer verantwoording af te leggen over informatiebeveiliging en datakwaliteit van meerdere basisregistraties zoals de BRP/PUN, BAG, BGT, BRO. Daarnaast verantwoordt zich het gemeentebestuur naar de gemeenteraad over informatiebeveiliging door de Baseline Informatiebeveiliging Overheid (BIO). Provincies, waterschappen en enkele onderdelen binnen de rijksoverheid maken ook gebruik van ENSIA voor de GEO-basisregistraties.
Met de komst van de Cyberbeveiligingswet (Cbw) moeten entiteiten die als essentieel aangewezen zijn, zoals gemeenten, onder anderen passende maatregelen nemen ter beveiliging van hun netwerk- en informatiesystemen om cyberrisico’s te beheersen en cyberincidenten te voorkomen. In deze context is ENSIA nog belangrijker voor gemeenten om daarmee aan de raad, de stelselhouders en de toezichthouders binnen de rijksoverheid aan te tonen dat ze voldoen aan hun zorgplicht.
Naast de verantwoordingsverplichtingen van de Cbw zijn er meerdere kaders op het gebied van digitalisering en digitale veiligheid die relevant zijn voor gemeenten om hun eigen huis op orde te brengen. Deze omvatten onder andere de Cybersecurity Implementatie Richtlijn (CSIR) voor operationele technologie, de Wet Politiegegevens (WPG) en de Nederlandse norm voor informatiebeveiliging voor de zorgsector (NEN7510). Deze lijst en de te verwachten auditlast blijft groeien als gemeenten ook inzicht willen krijgen op wetten onder de Europese Digital Decade, zoals de AI-Verordening en de Data Governance Act.
Gezien het bovenstaande biedt een nieuw aanbestedingsproces voor de ENSIA-tooling een kans om gemeentelijke verantwoordingsprocessen te harmoniseren en toezichtvraagstukken in domeinoverstijgende gebieden effectiever aan te pakken, in overeenkomst met de overheidsbrede visie op integrale toezicht. De herziening van de ENSIA-tooling is daarom een belangrijke voorwaarde om gemeenten te helpen hun eigen huis op orde te brengen en de mogelijkheden voor horizontaal (aan de gemeenteraad) en verticaal (aan de Rijksinspectie Digitale Infrastructuur) toezicht te versterken.
1.4 Werkzaamheden en verantwoordelijkheden
– Coördineren met teams ENSIA voor het opstellen van en besluitvorming rondom het programma van eisen en wensen, inclusief het bijhorende beoordelingscriterium;
– Afstemmen met alle interne en externe stakeholders in het aanbestedingstraject;
– Het opstellen van een Plan van Aanpak voor de aanbesteding van de tooling;
– Het formeren en begeleiden van de projectteams voor de aanbesteding;
– Bewaken van planning, scope, budget, kwaliteit en risico’s.
– Begeleiden van een Europees aanbestedingstraject voor de verdere ontwikkeling van de tooling tot aan de implementatie;
1.5 Resultaat van de opdracht
– Opgeleverd en vastgesteld projectplan voor de aanbesteding van ENSIA-tooling, inclusief schaalbaarheidsstrategie
– Een ingericht en effectief functionerend projectteam dat de aanbesteding voorbereidt en uitvoert.
– Een gedragen afstemming met alle relevante interne en externe stakeholders gedurende het aanbestedingstraject.
– Europees aanbestedingstraject rechtmatig en binnen planning begeleid en afgerond
– Oplevering van het traject binnen vastgestelde planning en budget
– Het ingediende cv moet aantonen dat aangeboden kandidaat minimaal beschikt over de eisen opgenomen onder het kopje ‘eisen’ in de offerteaanvraag.
– De kandidaat beschikt over een minimaal afgeronde hbo ‑ of wo‑opleiding in de richting van informatiebeveiliging, informatiemanagement of bedrijfskunde.
– Minimaal 3 jaar ervaring met het begeleiden van Europese ICT-aanbestedingstrajecten.
– Minimaal 2 jaar ervaring met stakeholdermanagement in complexe projecten met meerdere interne en externe partijen.
– De kandidaat heeft minimaal 2 jaar aantoonbare ervaring met het opstellen en bewaken van projectplanningen binnen ICT-projecten of aanbestedingstrajecten.
– Geef aan hoeveel jaren aantoonbare ervaring de kandidaat heeft met het adviseren van gemeenten over informatiebeveiliging, waaronder de Baseline Informatiebeveiliging Overheid (BIO), de Cyberbeveiligingswet (Cbw), ENSIA‑verantwoording en de herinrichting van werkprocessen. Aantoonbaar in cv. 0 tot 1 jaar = 0 punten. 1 tot 3 jaar ervaring, waarvan minder dan 1 jaar in de afgelopen 8 jaar = 8 punten. 1 tot 3 jaar ervaring, waarvan minimaal 1 jaar in de afgelopen 8 jaar = 12 punten. 3 tot 5 jaar ervaring, waarvan minimaal 2 jaar in de afgelopen 8 jaar = 16 punten. Meer dan 5 jaar ervaring, waarvan minimaal 3 jaar in de afgelopen 8 jaar = 20 punten.
– Geef aan hoeveel multidisciplinaire projectgroepen de kandidaat aantoonbaar heeft aangestuurd, waarbij sprake was van zowel een stuurgroep als één of meerdere werkgroepen. Ervaring die is opgedaan binnen projecten met meerdere stakeholders, waaronder een ministerie of andere rijks- of ketenpartners, wordt meegenomen in de beoordeling. Aantoonbaar in cv en/of referentieprojecten. Geen aantoonbare ervaring met het aansturen van multidisciplinaire projectgroepen = 0 punten. Aansturing van 1 multidisciplinaire projectgroep = 8 punten. Aansturing van 2 multidisciplinaire projectgroepen = 12 punten. Aansturing van 3 of meer multidisciplinaire projectgroepen waarbij aantoonbaar sprake was van interdepartementale samenwerking (bijv. projecten met een ministerie of andere rijks- of ketenpartners) = 20 punten.
– Geef aan met hoeveel verschillende informatiebeveiligingskaders de kandidaat aantoonbare werkervaring heeft, zoals de Baseline Informatiebeveiliging Overheid (BIO) en de Cyberbeveiligingswet (Cbw). Aantoonbaar in cv. Geen aantoonbare ervaring = 0 punten. Aantoonbare ervaring met 1 informatiebeveiligingskader = 10 punten. Aantoonbare ervaring met 2 of meer informatiebeveiligingskaders = 20 punten.
– Ervaring met ICT- aanbestedingstrajecten bij gemeenten. Aantoonbaar in cv. Geen aantoonbare ICT‑aanbestedingstrajecten bij gemeenten = 0 punten. Aantoonbare ervaring met 1 ICT‑aanbestedingstraject bij een gemeente = 8 punten. Aantoonbare ervaring met 2 ICT‑aanbestedingstrajecten bij gemeenten = 12 punten. Aantoonbare ervaring met 3 of meer ICT‑aanbestedingstrajecten bij gemeenten = 20 punten.
Competenties
– Oplossingsgericht
– Resultaatgericht
– Omgevingsbewustzijn
– Samenwerken
– Overtuigingskracht
– Stakeholdermanagement
Optie tot verlenging: Ja, in overleg, totale looptijd max. 36 maanden
Gespreksdatum: maandag 31 augustus 2026, van 13.00 tot 17.00 uur / Dinsdag 1 september, van 13.00 tot 15.00 uur