Introductie
Utrecht / Hybride | Start: z.s.m. | ⏳ Duur: 5 maanden (+ optie verlenging) | 28–36 uur per week | ⚖️ Inzet: ZZP
Organisatie
Voor een organisatie binnen het veiligheidsdomein zoeken wij een ervaren Senior ISMS & GRC Consultant / Kwartiermaker die informatiebeveiliging niet alleen vanuit normen en beleid benadert, maar deze weet te vertalen naar een integraal, bestuurbaar en praktisch toepasbaar Information Security Management System (ISMS).
De organisatie werkt aan de verdere professionalisering van informatiebeveiliging en de implementatie van BIO2. Verschillende initiatieven rondom governance, risicomanagement, compliance, beleid, processen, awareness en auditing zijn al in ontwikkeling. Jouw opdracht is om deze bouwstenen in samenhang te brengen en te vertalen naar één integrale ISMS-inrichting.
Een stevige opdracht voor een senior specialist die thuis is in ISO 27001, ISMS, GRC en BIO/BIO2 en daarnaast aantoonbare ervaring heeft met ABRO 2026 binnen leveranciers-, compliance-, audit- of inkoopvraagstukken.
Functie
Als Senior ISMS & GRC Consultant treed je op als kwartiermaker voor de verdere inrichting van het ISMS. Je inventariseert bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten en brengt deze samen tot een logisch en bestuurbaar geheel.
Daarbij besteed je nadrukkelijk aandacht aan compliance- en risicomanagementprocessen rondom leveranciersrelaties, zoals veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen en ketenrisico’s.
Je beweegt gemakkelijk tussen inhoud, governance en bestuur en bent in staat om zelfstandig richting te geven aan de verdere professionalisering van het informatiebeveiligingsdomein.
Wat ga je opleveren?
Je bent onder andere verantwoordelijk voor:
het ontwerpen en beschrijven van de SOLL-inrichting van het ISMS, passend bij BIO2 en de organisatiecontext;
het opstellen van een integraal ISMS-handvest, waarin processen, verantwoordelijkheden, rollen en sturing samenkomen;
het structureren en integreren van bestaande security-, governance- en complianceproducten;
het adviseren over toepassing en borging van relevante wet- en regelgeving, normen en beveiligingseisen;
het meenemen van ABRO 2026-gerelateerde vereisten binnen leveranciers- en inkoopprocessen;
het ontwerpen van passende nalevings- en complianceprocessen;
het verbinden van risicomanagement aan het ISMS;
het adviseren van management en andere stakeholders over governance, compliance en informatiebeveiliging.
Functie-eisen
Voor deze opdracht zoeken we nadrukkelijk een ervaren ISMS/GRC-professional die zelf vergelijkbare trajecten heeft ontworpen en ingericht.
Je beschikt over:
minimaal een afgeronde WO-masteropleiding, bij voorkeur Bedrijfskunde, Bestuurskunde, Informatiekunde, Cyber Security of vergelijkbaar;
een ISO/IEC 27001 Lead Auditor-certificering;
aantoonbare ervaring met het inrichten, beoordelen en doorontwikkelen van Information Security Management Systems;
minimaal 5 jaar aantoonbare ervaring met informatiebeveiliging, governance, compliance, procesmanagement en/of kwaliteitsmanagement binnen middelgrote of grote organisaties;
in de afgelopen 5 jaar minimaal één vergelijkbare opdracht waarbij je zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een ISMS bij een organisatie met meer dan 500 medewerkers;
minimaal één concrete referentieopdracht waarin ABRO 2026 een substantieel onderdeel van jouw werkzaamheden vormde, bijvoorbeeld binnen risicoanalyses, audits, leveranciersbeoordelingen, compliance of inkooptrajecten;
uitstekende beheersing van de Nederlandse taal;
aantoonbare ervaring met het opstellen van bestuurlijke en beleidsmatige documenten.
Extra belangrijk voor de selectie
We komen graag in contact met professionals die in hun cv concreet kunnen aantonen:
hoe zij een ISMS hebben ontworpen of geïmplementeerd en daarbij processen, governance, rollen, verantwoordelijkheden en compliance-eisen hebben samengebracht;
welke rol zij hebben vervuld bij ISO-certificeringstrajecten en volwassenheidsmetingen en welke resultaten daarbij zijn gerealiseerd;
hoe zij risicoraamwerken hebben ontwikkeld en toegepast binnen een ISMS;
hoe zij management, directie of bestuur hebben geadviseerd over informatiebeveiliging, governance en compliance en daarbij draagvlak hebben gecreëerd.
Jouw profiel
Je bent zelfstandig en analytisch sterk en weet tegelijkertijd mensen mee te krijgen. Je kunt complexe security- en compliancevraagstukken terugbrengen tot heldere en uitvoerbare kaders.
Je hebt voldoende senioriteit om met natuurlijk gezag te adviseren en weet de balans te vinden tussen beveiligingseisen, bestuurlijke belangen en de praktische uitvoerbaarheid binnen de organisatie.
Aanbod
Praktisch
Start: zo spoedig mogelijk
Duur: 5 maanden
Verlenging: mogelijk
Inzet: 28–36 uur per week
Locatie: regio Utrecht
Hybride: minimaal 50% fysieke aanwezigheid
Inzetvorm: ZZP
Richttarief professional: €110–€115 per uur excl. btw, inclusief woon-werk/reiskosten
Gesprekken: maandag 31 augustus
Reageren: uiterlijk 26 augustus, zodat we voldoende tijd hebben voor een zorgvuldige beoordeling en aanbieding
Sollicitatie
Interesse?
Herken jij jezelf in deze opdracht? Dan ontvangen we graag je actuele cv en een korte toelichting op jouw relevante ervaring.
Vermeld daarbij expliciet:
welke ISO/IEC 27001 Lead Auditor-certificering je bezit;
bij welke organisatie (>500 medewerkers) je recent zelfstandig een ISMS hebt ontworpen of ingericht;
binnen welke concrete opdracht je aantoonbaar met ABRO 2026 hebt gewerkt en wat jouw rol daarin was;
je beschikbaarheid en gewenste uurtarief.
Juist vanwege de harde eisen rondom Lead Auditor, ISMS en ABRO 2026 beoordelen we uitsluitend professionals die deze ervaring concreet kunnen onderbouwen.
