Introductie
Utrecht / Hybride | Start: uiterlijk 1 oktober 2026 | ⏳ Duur: 3 maanden (+ optie verlenging) | 36 uur per week | ⚖️ Inzet: ZZP
Organisatie
Voor een organisatie binnen het publieke veiligheidsdomein in de regio Utrecht zoeken wij een ervaren Senior Adviseur Informatiebeveiliging die informatiebeveiliging structureel weet te verbinden met inkoop, leveranciersmanagement en risicomanagement.
Dit is nadrukkelijk geen generieke ISO-adviesrol. We zoeken een specialist die zelfstandig risicoanalyses en leveranciersbeoordelingen uitvoert én aantoonbare ervaring heeft met BASE27 en beveiligingsvraagstukken binnen OT- en/of IoT-omgevingen.
Functie
De organisatie werkt aan de verdere professionalisering van informatiebeveiliging en de implementatie van BIO2. Een belangrijk onderdeel hiervan is het structureel borgen van informatiebeveiliging binnen inkoop-, contract- en leveranciersprocessen.
Er zijn al verschillende adviezen, templates, werkinstructies en hulpmiddelen beschikbaar. Aan jou de opdracht om deze bouwstenen te analyseren, te harmoniseren en door te ontwikkelen tot een praktisch toepasbare werkwijze die vanaf 2027 duurzaam kan worden gebruikt.
Je beweegt daarbij op het snijvlak van informatiebeveiliging, veilig inkopen, leveranciersmanagement, ISMS en risicomanagement.
Naast traditionele IT-omgevingen kijk je nadrukkelijk naar risico’s binnen Operationele Technologie (OT) en Internet of Things (IoT). Denk bijvoorbeeld aan verbonden apparatuur, voertuigtelemetrie, sensornetwerken, communicatiesystemen en andere operationeel kritische technologie.
Wat ga je opleveren?
Je werkt onder andere aan:
een praktische handreiking voor Veilig Inkopen;
actualisatie en borging van processen, werkinstructies, formats en beoordelingskaders voor leveranciersmanagement;
een werkbare methodiek voor leveranciersbeoordelingen en risicoanalyses;
zelfstandige risicoanalyses op leveranciers, diensten en technologieën;
een risicoclassificatie van leveranciers met bijbehorende beheersmaatregelen;
beveiligingsadviezen en beoordelingscriteria voor IT-, OT- en IoT-oplossingen;
verdere inrichting en borging van relevante processen, registraties, controles en documentatie binnen BASE27.
Functie-eisen
Wat breng je mee?
Voor deze opdracht gelden een aantal harde eisen. Reageer daarom alleen wanneer onderstaande punten aantoonbaar uit je cv blijken:
een afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde of cybersecurity;
een ISO/IEC 27001 Certified Practitioner-certificaat;
in de afgelopen 5 jaar minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening;
in de afgelopen 3 jaar minimaal 1 jaar aantoonbare ervaring met risicoanalyses en leveranciersbeoordelingen voor OT- en/of IoT-oplossingen;
in de afgelopen 3 jaar minimaal 1 jaar aantoonbare ervaring met BASE27, specifiek voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen.
We worden extra enthousiast van
Aantoonbare ervaring met:
veilig inkopen en leveranciersbeheersing;
zelfstandig uitvoeren van risicoanalyses en vertalen daarvan naar concrete beveiligingsadviezen en beheersmaatregelen;
OT- en IoT-omgevingen zoals voertuigtelemetrie, sensornetwerken, watermanagement of industriële besturing;
implementatie en duurzame borging van ISMS-processen;
het verbinden van security-eisen aan een praktisch uitvoerbare werkwijze.
Je bent daarnaast zelfstandig en analytisch sterk, neemt eigenaarschap en kunt met natuurlijk gezag verschillende belangen bij elkaar brengen. Je weet stevige beveiligingseisen te vertalen naar oplossingen die ook in de praktijk werken.
Aanbod
Praktische informatie
Locatie: regio Utrecht
Uren: 36 uur per week
Start: uiterlijk 1 oktober 2026
Initiële looptijd: 3 maanden
Verlenging: mogelijk
Hybride: minimaal 50% fysieke aanwezigheid
Maandag: gezamenlijke kantoordag op locatie
Tariefindicatie: €115 – €122 per uur, afhankelijk van ervaring en match
VOG: vereist bij start van de opdracht
B-Hunted Insight
Dit is een specialistische informatiebeveiligingsopdracht waarbij vooral de combinatie van leveranciersrisicomanagement, BASE27 en OT/IoT onderscheidend is.
Een brede achtergrond als ISO, security consultant of CISO is op zichzelf niet voldoende. Met name aantoonbare recente ervaring met BASE27 én het uitvoeren van risicoanalyses en leveranciersbeoordelingen binnen OT- of IoT-omgevingen is essentieel.
Herken je jezelf precies in deze combinatie? Dan zien we je reactie graag tegemoet.
Sollicitatie
Interesse?
Stuur je actuele Nederlandstalige cv en vermeld daarbij duidelijk:
je ervaring met BASE27;
je ervaring met OT/IoT-risicoanalyses en leveranciersbeoordelingen;
je relevante ISO 27001-certificering;
je beschikbaarheid en gewenste uurtarief.
Reageren kan uiterlijk dinsdag 1 september 2026.
