Standplaats: LEIDSCHENDAM
Duur: zsm - 18-12-2026
Optie tot verlenging: Ja
Reageren voor: 02-09-2026
Organisatie:
Een sociale en ondernemende gemeente met ruim 75.000 inwoners. Hier werken we samen met 750 collega's aan de best mogelijke dienstverlening voor inwoners, bedrijven en instellingen. De lijnen zijn kort, we kennen elkaar en we weten wat er speelt. Onder het motto: vertrouwen, verbinden, verantwoordelijkheid en verbeteren.
Afdeling
Stap in de wereld van Informatiemanagement, ICT Service en Onderzoek (IISO), waar innovatie en samenwerking samenkomen! Ons dynamische team omvat twee krachtige teams: informatiemanagement (inclusief informatiebeveiliging, business intelligence en onderzoek) en ICT Service (beheer). Met meer dan 65 toegewijde medewerkers
- inclusief externe experts
- zetten we ons in voor het leveren van hoogwaardige diensten. Onder leiding van onze CIO en twee gepassioneerde teamleiders streven we naar succes en vooruitgang. Achter de schermen staat ons ondersteunende team klaar, met een mix van talenten waaronder een Adviseur Kwaliteit en Proces, CISO, deliverymanager en een financieel medewerker. Kortom, bij IISO krijg je niet alleen een baan, maar word je onderdeel van een bruisende gemeenschap die vooroploopt in de wereld van informatietechnologie en -beveiliging!
Opdracht
De organisatie staat voor de opgave om het Information Security Management System (ISMS) verder te implementeren en te operationaliseren conform BIO2 en de NIS2/Cyberbeveiligingswet. Hiervoor is het noodzakelijk om zowel de governance en sturing te versterken als een samenhangend stelsel van tactische beleidsdocumenten te realiseren.
De opdrachtnemer vervult de rol van Projectleider ISMS Implementatie & Beleidsontwikkeling en is verantwoordelijk voor het regisseren van de voortgang én het inhoudelijk opstellen van beleidskaders.
De rol combineert:
•
• Regie en coördinatie (ca. 40-50%)
• Beleidsontwikkeling (ca. 50-60%)
De projectleider fungeert als centrale linking pin tussen programma, ISO's, lijnorganisatie en control-functies en zorgt voor aantoonbare voortgang op strategische en tactische informatiebeveiligingsvraagstukken.
Doel van de opdracht
•
• Realiseren van een werkend en aantoonbaar ISMS;
• Opstellen van samenhangende tactische beleidsdocumenten;
• Zorgen dat van de kroonjuwelen, de GAP-analyses en verbetermaatregelen planmatig en tijdig worden uitgevoerd;
• Inrichten en versterken van governance en sturing op informatiebeveiliging.
Resultaatgebieden en werkzaamheden
1. Projectleiding en regie
•
• Stuurt strak op planning, mijlpalen en deadlines;
• Houdt integraal overzicht op alle ISMS-activiteiten;
• Zorgt voor samenhang tussen beleid, uitvoering en controle.
2. Coördinatie GAP-analyses en verbeterplannen
•
• Coördineert de uitvoering van GAP-analyses, rapportages en verbetervoorstellen van de kroonjuwelen;
• Stelt een integrale planning en roadmap op en bewaakt deze;
• Ontwikkelt en implementeert uniforme formats en templates voor GAP-analyses, risico-inschattingen en verbeterplannen;
• samenwerkt/afstemt met de projectleider Proces-, Risico, Kwaliteit, en bedrijfscontinuïteit management.
3. Beleidsontwikkeling
De projectleider is verantwoordelijk voor het opstellen van tactische ISMS-beleidsdocumenten in nauwe samenwerking met de organisatie.
•
• Stelt in samenhang beleidsdocumenten op;
• Haal t actief input op bij ISO's, proceseigenaren, CISO en andere stakeholders en organiseert afstemming en werksessies;
• Verwerkt input tot gedragen beleidsdocumenten.
4. Governance en inrichting
•
• Werkt rollen, verantwoordelijkheden en mandaat verder uit (RASCI);
• Draagt bij aan inrichting van governance conform het Three Lines Model;
• Versterkt samenhang tussen informatiebeveiliging, privacy, audit en control.
Deliverables
1. Beleidsproducten
•
• Vastgestelde set van prioritaire tactische ISMS-beleidsdocumenten;
• Samenhangend beleidsraamwerk (inclusief governance).
2. Standaardisatie en werkwijze
•
• Vastgestelde en geïmplementeerde formats en templates voor:
•
• GAP-analyses;
• risicobeoordeling;
• verbeterplannen;
• Beschreven en ingevoerde uniforme werkwijze voor uitvoering binnen de organisatie.
3. Geconsolideerd inzicht
•
• Organisatiebreed overzicht van uitgevoerde GAP-analyses en IST/SOLL-situatie;
• Inzicht in belangrijkste risico's, hiaten en prioriteiten.
4. ISMS implementatie en tooling
•
• Ingericht en werkend ISMS-proces (PDCA-cyclus);
• Geïmplementeerde en gebruikte ISMS-tooling;
• Aantoonbare koppeling tussen beleid, risico's, maatregelen en monitoring.
5. Roadmap en sturing
•
• Integrale ISMS-roadmap (0-18 maanden);
• Overzicht van geplande en lopende verbetermaatregelen.
Functie-eisen:
'Bring your own device' is van toepassing. Dit houdt in dat de kandidaat die de opdracht gegund krijgt zelf een mobiele telefoon inclusief abonnement moet meenemen voor alle zakelijke contacten. Ditzelfde geldt voor een laptop (geen iPad); de werkplekken van de gemeente Leidschendam-Voorburg zijn voorzien van USB-C (Thunderbolt) docking beeldschermen.
Minimaal 3 jaar aantoonbare werkervaring als projectleider, programmamanager en/of kwartiermaker met sturing op planning, voortgang en realisatie van implementatieprojecten.
Minimaal 3 jaar aantoonbare werkervaring met informatiebeveiliging, governance, compliance, procesmanagement en/of kwaliteitsmanagement.
Aantoonbare werkervaring met informatiebeveiliging en ISMS-implementaties (bijv. ISO 27001, BIO/BIO2), inclusief het inrichten van processen, governance en/of tooling.
Minimaal 1 jaar aantoonbare werkervaring met het opstellen van beleidsdocumenten binnen een overheidsorganisatie.
Wensen:
Minimaal 3 jaar aantoonbare werkervaring als projectleider met het begeleiden van ISMS-implementaties of informatiebeveiligingstrajecten.
Minimaal 2 jaar aantoonbare werkervaring met het opstellen van tactische ISMS-beleidsdocumenten binnen een gemeente.
Aantoonbare werkervaring met het opstellen en bewaken van planningen en roadmaps.
Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau.
Per september 2026 beschikbaar voor gemiddeld 24 uur per week.