NIS2 – Transitie Consultant (32-36)

41741
Opdrachtnummer
41741
Opdrachtgever
Veiligheidsregio Utrecht
Datum
12 Januari 2026 tot 12 Januari 2027
Uren per week
voor 34 Uur per week.
Status
Open
Regio
Utrecht
Functie type
ICT en IT, Inkoop & Facilitair, Projectmanagement
Sluitingsdatum
22 December 2025
Verlengingsopties
4x3 maanden
Opdracht type input
ZZP, Detachering

Veiligheidsregio Utrecht

Adres met huisnummer

-

Postcode

-

Plaats

Utrecht

Introductie
Voor de Veiligheidsregio Utrecht zijn wij op zoek naar een NIS2 – Transitie Consultant (32-36).
Opdracht inhoud

Als Transitie consultant NIS2 ga je, op interim basis, zelfstandig invulling geven aan diverse strategische security vraagstukken rondom NIS2, beginnend bij leveranciersmanagement. Jij ontwerpt en levert een project/werkpakket op voor o.a. leveranciersmanagement inclusief beleid, procesvoorstellen en implementatieplan. Deze opdracht omvat minimaal het opleveren van:

  • Beleidsdocumenten in het kader van NIS2 en Leveranciersmanagement.
  • Voorstel voor bijbehorende processen en controles richting “controleigenaren”
  • Inrichting van bijbehorende toetsing- en monitoringsinstumenten.

Hoewel je geen technisch specialist bent, beschik je wel over voldoende technische kennis en inzicht om collega’s te adviseren en te inspireren bij het implementeren van nieuwe beveiligingsmaatregelen. Je stimuleert en adviseert hen bij het vertalen van beleid naar praktische oplossingen. Samenwerking, overtuigingskracht en het vermogen om anderen mee te nemen in het veranderproces zijn daarbij essentieel. Speciale aandacht ligt bij:

  • Je bent, als zelfstandig specialist, verantwoordelijk voor het ontwerpen en begeleiden van de uitvoering van het werkpakket NIS2 inclusief leveranciersmanagement.
  • Jij werkt als extern specialist samen met de afdelingen Inkoop en Contractmanagement bij het voorstellen en aanscherpen van leveranciersmanagementprocessen, contracten en systemen.
  • Zorgdragen dat nieuwe (en bestaande) leveranciers voldoen aan beveiligingseisen, en dat deze aantoonbaar worden getoetst en gemonitord.
  • Organiseren van draagvlak en commitment bij stakeholders, inclusief communicatie en awareness.
  • Periodiek rapporteren aan de opdrachtgever over de voortgang en onderlinge afhankelijkheden tussen werkpakketten.

Organisatie

De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio. Lees meer over wie wij zijn en wat we doen.

Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.

Competenties

  • Je neemt het voortouw, weet richting te geven en inspireert anderen on mee te bewegen in veranderingen.
  • Jij weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de NIS2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten.
  • Je communiceert helder, overtuigend en creëert draagvlak bij uiteenlopende stakeholder
  • Je bent organisatiesensitief en begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen.
  • Je houdt overzicht in een complexe omgeving en kunt hoofd- van bijzaken scheiden.
  • Je analyseert vraagstukken scherp en vertaalt deze naar heldere uitvoerbare kaders.

Eisen en wensen

  1. Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar binnen het domein Openbare Orde en Veiligheid (OOV), specifiek gericht op cybersecurity in één of meer van de volgende omgevingen: brandweer, crisisbeheersing, politie en/of 112-meldkamer;
  2. Aantoonbare werkervaring met het organiseren, begeleiden, uitvoeren en opvolgen van risicoanalyses op tactisch en strategisch niveau, benoem hiervan duidelijke voorbeelden in het CV;
  3. Beschikt aantoonbaar over certificeringen: CCSP, CISSP en SSCP;
  4. Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar als Information Security Officer (ISO);
  5. Minimaal 2 jaar Aantoonbare werkervaring met het uitvoeren van risicomanagement en -het doorvoeren, -ontwikkelen en monitoren van security requirements bij leveranciers;
  6. Aantoonbare werkervaring met het vertalen van tactisch beleid naar begrijpelijke en praktische processen en werkinstructies;
  7. Aantoonbare werkervaring als projectleider en kennis van Prince2;
  8. Aantoonbare werkervaring met Obeya methodieken;
  9. Aantoonbare werkervaring, buiten information security, als IT engineer op het gebied van infrastructuur.
Gesprek

6 januari as.

Overige informatie

Een indicatie van je uurtarief voor deze opdracht zien wij graag in je reactie op deze opdracht. ZP&co werkt in opdracht van de externe opdrachtgevers met uurtarieven inclusief reis en verblijfkosten, exclusief BTW.
Indien je geen ZZP'er bent kun je ook reageren. Wij bieden je dan, voor de periode van de opdracht, een marktconform salaris.
Nadere informatie verkrijgbaar bij team ZP&co 085 – 487 85 00. ZP&co is een bemiddelingsorganisatie/coöperatie voor ZZP’ers met een HBO+ werk-denkniveau. Wij hebben geen winstdoelstelling. Jij als Zelfstandig Professional staat centraal in onze coöperatie. Doe mee en word lid. Bedrijven die op zoek zijn naar ZZP’ers. Wij hebben ze. Meld uw vacature aan op ons administratie zp@jong-en-ko.nl. Met een achterban van ruim 14.000 ZZP’ers heeft de coöperatie altijd een oplossing.

Daarom zijn we benieuwd naar wie jij bent! Reageer via de onderstaande button op deze opdracht. Nog geen profiel? Deze maak je heel makkelijk en snel aan. Nadat jij je interesse kenbaar hebt gemaakt zullen wij contact met je opnemen. Ten aanzien van referenties vragen wij: naam, bedrijf en telefoonnummer. Je wordt beoordeeld op zowel eisen als wensen. Wanneer er niet wordt voldaan aan een eis, komt je niet in aanmerking voor de opdracht (knock-out). Daarnaast wordt er beoordeeld op diverse wensen. In je aanbieding moeten eisen en wensen plus de mate waarin hieraan voldaan wordt expliciet benoemd worden. Heb je over deze opdracht of andere opdrachten vragen? Neem dan contact op via 085 – 487 85 00 of zp@jong-en-ko.nl of vul het contact formulier in.