Introductie

Leidschendam-Voorburg / Hybride | Start: z.s.m. / september 2026 | ⏳ Duur: 3 maanden + 4 × 3 maanden optie verlenging | 24 uur per week | ⚖️ Inzet: ZZP

Organisatie

Voor een gemeentelijke organisatie zoeken wij een ervaren Projectleider ISMS die niet alleen de implementatie en voortgang kan regisseren, maar ook inhoudelijk sterk genoeg is om tactisch informatiebeveiligingsbeleid op te stellen.

Dit is nadrukkelijk geen generieke ICT-projectleidersrol. We zoeken iemand die aantoonbaar ervaring heeft met ISMS-implementaties, informatiebeveiliging én beleidsontwikkeling binnen een gemeentelijke omgeving.

Functie

De opdracht
De organisatie werkt aan de verdere implementatie en operationalisering van het Information Security Management System (ISMS) in lijn met onder andere BIO2 en NIS2/Cyberbeveiligingswet.

Je combineert projectleiding en regie met inhoudelijke beleidsontwikkeling. Daarbij vorm je de verbindende schakel tussen onder andere het programma, ISO’s, CISO, proceseigenaren, lijnorganisatie en controlfuncties.

De verdeling van de werkzaamheden is indicatief:

circa 40–50% projectleiding, regie en coördinatie;
circa 50–60% inhoudelijke beleidsontwikkeling.
Wat ga je realiseren?

Je bent onder andere verantwoordelijk voor:

regie op planning, mijlpalen, voortgang en samenhang van de ISMS-implementatie;
coördinatie van GAP-analyses, risico-inschattingen en verbeterplannen;
opstellen en bewaken van een integrale ISMS-roadmap;
ontwikkelen en implementeren van uniforme formats en werkwijzen;
opstellen van tactische ISMS-beleidsdocumenten;
organiseren van afstemming en werksessies met relevante stakeholders;
verder uitwerken van rollen, verantwoordelijkheden en mandaten, onder andere via RASCI;
versterken van governance volgens het Three Lines Model;
realiseren van samenhang tussen informatiebeveiliging, privacy, audit en control;
bijdragen aan een aantoonbaar werkend ISMS met een PDCA-cyclus en passende tooling.

Functie-eisen

Dit zoeken we écht
Om kansrijk te zijn voor deze opdracht moet uit je cv concreet en aantoonbaar blijken dat je beschikt over:

minimaal 3 jaar ervaring als projectleider, programmamanager en/of kwartiermaker, met verantwoordelijkheid voor planning, voortgang en realisatie van implementatieprojecten;
minimaal 3 jaar ervaring binnen informatiebeveiliging, governance, compliance, procesmanagement en/of kwaliteitsmanagement;
aantoonbare ervaring met ISMS-implementaties, bijvoorbeeld op basis van ISO 27001, BIO/BIO2;
ervaring met het inrichten van ISMS-processen, governance en/of tooling;
minimaal 1 jaar ervaring met het opstellen van beleidsdocumenten binnen een overheidsorganisatie;
een afgeronde opleiding op minimaal hbo-bachelorniveau.
Belangrijk voor de selectie
Voor deze opdracht wegen twee onderdelen bijzonder zwaar. Reageer daarom alleen wanneer je deze ervaring duidelijk kunt onderbouwen:

1. ISMS-projectleiding
Je hebt minimaal 3 jaar ervaring als projectleider met ISMS-implementaties of informatiebeveiligingstrajecten. We ontvangen graag minimaal één concrete referentieopdracht waarin je rol, context, werkzaamheden en gerealiseerde resultaat duidelijk zijn beschreven.

2. Gemeentelijk ISMS-beleid
Je hebt bij voorkeur minimaal 2 jaar aantoonbare ervaring met het daadwerkelijk opstellen van tactische ISMS-beleidsdocumenten binnen een gemeente.

Heb je voornamelijk algemene projectmanagementervaring of securityervaring zonder zelf tactisch ISMS-beleid te hebben opgesteld? Dan sluit deze opdracht waarschijnlijk onvoldoende aan.

Aanbod

Praktisch
Inzet: gemiddeld 24 uur per week;
start: zo spoedig mogelijk / september 2026;
initiële looptijd: 3 maanden;
verlenging: maximaal 4 × 3 maanden;
inzet als zelfstandig professional (ZZP);
BYOD is van toepassing: je werkt met een eigen geschikte laptop en mobiele telefoon;
gesprekken bij de opdrachtgever staan gepland voor donderdag 10 september 2026 tussen 10:00 en 12:30 uur.

Sollicitatie

Interesse?

Herken je jezelf aantoonbaar in deze combinatie van ISMS-implementatie, projectleiding, informatiebeveiligingsbeleid én gemeentelijke ervaring?

Reageer dan met:

je actuele cv, bij voorkeur maximaal 5 pagina’s;
een korte toelichting op je ervaring met ISMS-implementaties;
minimaal één concreet uitgewerkte referentieopdracht waarin je een ISMS-implementatie of informatiebeveiligingstraject hebt geleid;
een duidelijke toelichting op je ervaring met het opstellen van tactische ISMS-beleidsdocumenten binnen een gemeente;
je beschikbaarheid vanaf september;
je gewenst uurtarief.