Freelance opdrachten
Premium opdracht

Programmamanager Implementatie Cyberbeveiligingswet

  • Overijssel
  • Gemeente Kampen
  • 45 dagen geleden

Dienstverband

Contract

Uurtarief

Niet opgegeven

Uren per week ?

24

Totaalbudget

Niet opgegeven

Startdatum

Niet opgegeven

Einddatum

Niet opgegeven

Reageren voor

24 augustus 2026

Opdrachtbeschrijving

De organisatie achter deze zzp opdracht is een groeiende gemeente die volop in ontwikkeling is en zich inzet voor een leefomgeving met een mooie balans tussen gebouwen, groen en water. Met ruim 55.000 inwoners en ongeveer 550 medewerkers is de organisatie groot genoeg om professioneel te zijn en klein genoeg om persoonlijk contact te behouden. De opdrachtgever richt zich op grote maatschappelijke opgaven zoals het versnellen van woningbouw, de energietransitie en duurzame landbouw. De opdracht betreft het programmatisch begeleiden van de implementatie van het Meerjarenplan Digitale Weerbaarheid. Dit plan is opgesteld om de organisatie voor te bereiden op de Cyberbeveiligingswet (CBW), BIO2 en de Wet weerbaarheid kritieke entiteiten (Wwke). Als freelancer ben jij verantwoordelijk voor het ontwerpen, coördineren en realiseren van de implementatie van governance-, risico- en organisatieonderdelen binnen de organisatie. De besluitvorming en uitvoering van maatregelen blijven bij het bestuur, directie en proceseigenaren. JE TAKEN - Opstellen van risicomanagementbeleid. - Ontwikkelen van een uniforme methodiek voor risicoanalyses. - Voorstellen van gemeentelijke risicobereidheid. - Actualiseren van het Strategisch Informatiebeveiligingsbeleid volgens BIO2, CBW en Wwke. - Ontwerpen van governance, rollen en verantwoordelijkheden. - Inrichten van de ISMS-scope. - Inventariseren van kritieke processen inclusief OT. - Vaststellen van proceseigenaren. - Begeleiden van risicoanalyses op kritieke processen. - Inrichten van het ISMS. - Opstellen en prioriteren van plannen van aanpak per kritisch proces. - Begeleiden van de implementatie van maatregelen. - Inrichten van kwartaalreviews met proceseigenaren. - Ontwikkelen van beveiligingseisen voor leveranciers. - Ontwerpen van leveranciersclassificatie. - Uitvoeren van gap-analyses op contracten. - Opstellen van verbetervoorstellen voor kritieke leveranciers. - Ontwerpen van assuranceprocessen. - Opstellen van bewustwordingsplan. - Organiseren van bestuurlijke bewustwordingssessies. - Begeleiden van proceseigenaren tijdens implementatie. - Ontwikkelen van aanpak voor structurele bewustwording. - Ontwerpen van methodiek voor continuïteitsdraaiboeken. - Begeleiden bij het opstellen van draaiboeken voor kritieke processen. - Organiseren en evalueren van testen en oefeningen. - Borgen van verbetermaatregelen binnen het ISMS. OP TE LEVEREN RESULTATEN - Vastgesteld risicomanagementbeleid. - Vastgestelde methodiek voor risicoanalyses. - Bestuurlijk vastgesteld voorstel voor risicobereidheid. - Geactualiseerd Strategisch Informatiebeveiligingsbeleid. - Vastgestelde ISMS-scope. - Overzicht van kritieke processen met benoemde proceseigenaren. - Uitgevoerde risicoanalyses op kritieke processen. - Ingericht ISMS inclusief risicoregister. - Plannen van aanpak per kritisch proces met geprioriteerde maatregelen. - Ingerichte kwartaalcyclus voor voortgangsbewaking. - Ontwikkelde beveiligingseisen voor leveranciers en ketenpartners. - Uitgevoerde gap-analyse op kritieke leveranciers. - Bewustwordingsplan opgeleverd. - Continuïteits- en incidentdraaiboeken opgesteld. - Uitgevoerde testen van draaiboeken met evaluatie en verbetermaatregelen. - Managementrapportages over voortgang implementatieprogramma. RESULTAATVERANTWOORDELIJKHEID De freelancer is verantwoordelijk voor het opleveren van bovengenoemde producten en het bewaken van de voortgang van het implementatieprogramma. Het bestuur en management zijn verantwoordelijk voor besluitvorming over beleid, risicobereidheid en investeringen. Uitvoering van beheersmaatregelen blijft bij proceseigenaren en aangewezen functionarissen. AFRONDING VAN DE OPDRACHT De opdracht wordt afgerond na oplevering van de producten, overdracht van implementatie aan de lijnorganisatie en inrichting van de governance- en verantwoordingscyclus. VEREISTEN - Minimaal 3 jaar aantoonbare werkervaring als projectleider informatieveiligheid bij een overheidsinstelling. - Minimaal 3 jaar ervaring met informatieveiligheid bij een gemeente. - Aantoonbare ervaring met implementeren van governance-, risico- en organisatieonderdelen bij een gemeente. - Ervaring met opstellen van risicomanagementbeleid bij een overheidsinstelling. SELECTIECRITERIA - Ervaring met ENSIA, BIO of NIS2. - Minimaal 4 jaar ervaring met implementatie risicomanagement en informatieveiligheid bij een gemeente. - Ervaring met bewustwordingsplannen bij een overheidsinstelling. - Ervaring met het inrichten van ISMS. - Beschikbaarheid om 1 dag per week in 2026 en 2 dagen per week in 2027 op locatie te werken. COMPETENTIES - Verbindend - Hands-on mentaliteit - Bestuurlijk- en organisatiesensitief - Communicatief vaardig - Proactief WERKWIJZE SELECTIE Stap 1: CV's worden beoordeeld op knock-outcriteria. Alleen kandidaten die hieraan voldoen gaan door naar stap 2. Stap 2: CV's worden beoordeeld op gunningscriteria. De top 10 kandidaten worden geselecteerd voor stap 3. Stap 3: De opdrachtgever beoordeelt kandidaten op relevante werkervaring en nodigt de beste uit voor een selectiegesprek. Stap 4: Selectiegesprek met vertegenwoordigers van de opdrachtgever. Kandidaten worden beoordeeld op competenties. De opdracht wordt gegund aan de best passende kandidaat. OVERIGE INFORMATIE - De opdracht wordt uitgevoerd op hybride basis, werkdagen zijn maandag tot en met donderdag. - Er wordt een Verklaring Omtrent het Gedrag (VOG), Integriteitsverklaring, Uittreksel Handelsregister en Uniform Europees Aanbestedingsdocument gevraagd. - Social Return verplichting geldt voor opdrachten boven €400.000. - Het uurtarief kan worden aangepast volgens CBS-indexering. - Vragen kunnen tot 19 augustus 2026 ingediend worden. - Reacties zijn mogelijk tot 24 augustus 2026, 09:00 uur. Lijkt deze freelance opdracht je wat en voldoe je aan de eisen? Reageer dan direct via de link onderaan deze pagina.

Tags:
overheid, veiligheid, projectmanagement, risicomanagement, informatiebeveiliging