Senior Adviseur Veilig Inkopen • BIO2 & ISMS • Overheid
| Type: | Freelance |
| Starten op: | 1-10-2026 |
| Duur: | 3 maanden / kans op verlenging |
| Geplaatst op: | 19 augustus 2026 om 15:48 uur |
| Specialisme: | Beveiliging |
| Tariefindicatie: | € 125,00 per uur |
Opdrachtomschrijving
Senior Adviseur Veilig Inkopen • BIO2 & ISMS • Overheid
Je versterkt en borgt informatiebeveiliging binnen inkoop-, contract- en leveranciersprocessen en vertaalt bestaande bouwstenen naar een praktisch toepasbare werkwijze. Daarbij combineer je expertise in BIO2, ISMS en leveranciersrisico’s met kennis van IT-, OT- en IoT-omgevingen.
Rol & context
Je werkt aan de verdere professionalisering van informatiebeveiliging en de implementatie van BIO2 binnen een veiligheidsorganisatie. Bestaande adviezen, templates, werkinstructies en hulpmiddelen worden geanalyseerd en geharmoniseerd, zodat veilig inkopen, leveranciersbeheersing en risicomanagement vanaf 2027 duurzaam zijn ingericht en geborgd binnen het ISMS.
Werkzaamheden
• Ontwikkelen en opleveren van een handreiking Veilig Inkopen
• Analyseren en harmoniseren van bestaande adviezen, templates en werkinstructies
• Actualiseren van processen, formats en beoordelingskaders voor leveranciersbeheersing
• Inrichten en borgen van een praktische werkwijze voor leveranciersbeoordelingen en risicoanalyses
• Zelfstandig uitvoeren van risicoanalyses op leveranciers, diensten en technologieën
• Vertalen van risicoanalyses naar concrete adviezen en beheersmaatregelen
• Opstellen en vastleggen van een risicoclassificatie voor leveranciers
• Adviseren over leveranciers en oplossingen binnen IT-, OT- en IoT-domeinen
• Beoordelen van beveiligingsrisico’s van verbonden en operationeel kritische systemen
• Beoordelen van risico’s rond onder meer voertuigtelemetrie, sensornetwerken en communicatiesystemen
• Vertalen van BIO2- en ISMS-kaders naar praktisch uitvoerbare processen en controles
• Inrichten en borgen van processen, registraties, controles en documentatie binnen BASE27
• Ondersteunen van besluitvorming door proceseigenaren met concrete beveiligingsadviezen
Eisen
• Afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde of cybersecurity
• Minimaal in het bezit van het ISO/IEC 27001 Certified Practitioner-certificaat
• In de afgelopen 5 jaar minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening
• In de afgelopen 3 jaar minimaal 1 jaar aantoonbare ervaring met risicoanalyses en leveranciersbeoordelingen voor OT- of IoT-oplossingen
• In de afgelopen 3 jaar minimaal 1 jaar aantoonbare ervaring met de functionele inrichting en het gebruik van BASE27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen
Pré’s
• Aantoonbare ervaring met het opzetten, verbeteren of borgen van veilig inkopen en leveranciersbeheersing
• Ervaring met zelfstandig uitvoeren van risicoanalyses en beveiligingsadvisering
• Ervaring met OT- en IoT-omgevingen
• Ervaring met operationeel kritische systemen, zoals voertuigtelemetrie, sensornetwerken, watermanagement of industriële besturing
• Aantoonbare ervaring met BASE27
• Ervaring met implementatie en borging van ISMS-processen
Praktische informatie
• Start: uiterlijk 1 oktober 2026
• Looptijd: 3 maanden, met mogelijke verlenging
• Uren: 36 uur per week
• Locatie: Utrecht • minimaal 50% fysiek aanwezig • maandag gezamenlijke kantoordag
• Soort opdracht: ZZP
• Reageren t/m: 1 september 2026, 09:00
• Kenmerk DC&I: 202608163
Over DC&I
DC&I verbindt ervaren professionals met uitdagende opdrachten binnen de publieke én private sector. Onze focus ligt op data, procesverbetering en grote maatschappelijke transities, zoals de energietransitie, digitalisering van de overheid en toekomstbestendige zorg.
💭 Interesse? Reageer met je CV en gewenste uurtarief. Twijfel je of deze opdracht helemaal past? Voel je vrij om toch te reageren — we kijken graag samen naar andere passende opdrachten binnen ons netwerk.
Organisatie

Korte omschrijving van de organisatie

