...

Interim IT Auditor

Logo van gemeente zoetermeer met een gestileerd blauw boompictogram boven de tekst "gemeente zoetermeer" in grijs.

Aanvraagnummer: 39399
Contractvorm: Detachering
Organisatie: Gemeente Zoetermeer
Locatie: Zoetermeer
Uren per week: 20 per week
Tarief: Geen maximum
Duur van de opdracht: 4 maanden
Regio: Zuid-Holland
Startdatum: Z.s.m.
Optie tot verlenging: 2 x 4 maanden
Sluitingsdatum: 27-05-2026 09:00

LET OP! Reacties dienen minimaal 1 werkdag voor de sluitingsdatum binnen te zijn voor tijdige verwerking.


Uitvoeringsvoorwaarde
Met het verstrekken van de opdracht (aan de ondernemer die inschrijft op de onderhavige opdracht en voor gunning in aanmerking komt) en gemeente Zoetermeer mag géén arbeidsrelatie/dienstbetrekking tot stand komen. De inschrijver dient dit te waarborgen. Bij het inschrijven op de onderhavige opdracht moet in dit kader rekening worden gehouden dat de uitvoering van de werkzaamheden plaatsvindt onder direct leiding en toezicht van de gemeente Zoetermeer. Dit betekent dat niet wordt voldaan aan de criteria voor zelfstandigheid zoals vereist onder de Wet Deregulering Beoordeling Arbeidsrelaties (Wet DBA). De gemeente merkt hierbij op dat aan de voornoemde uitvoeringsvoorwaarde niet wordt voldaan als de inschrijver een ZZP-er is.

Conform de aangepaste afspraken rondom payrolling voor gemeenten, is het niet mogelijk op te reageren via een payroll constructie.

Organisatie
Iedereen die bij de gemeente werkt, bouwt direct of indirect en uit volle overtuiging mee aan Zoetermeer. Door heldere keuzes te maken, verbindingen te leggen en uit te gaan van ieders eigen kracht zien we de stad mooier en beter worden. We zijn trots op het resultaat van vandaag en bouwen aan de resultaten van morgen.

Samen, open, flexibel en lerend creëren we oplossingen voor maatschappelijke vraagstukken. Groot en klein, voor de stad en de mensen, voor nu en de toekomst We zien mogelijkheden, benutten kansen en maken ruimte voor ideeën en initiatief. Met hart voor de stad samen bouwen aan het Zoetermeer van vandaag én morgen. Dat is de misse waar wij voor gaan!

Afdeling
Wil jij als IT-auditor bijdragen aan betrouwbare, veilige en toekomstbestendige gemeentelijke informatievoorziening? In deze rol speel je een sleutelrol in het onafhankelijk toetsen van de betrouwbaarheid, continuïteit en beveiliging van IT-systemen en gegevensverwerking. Gemeenten zijn hier in hoge mate van afhankelijk, waardoor risico’s op het gebied van informatiebeveiliging, datakwaliteit en rechtmatigheid directe impact hebben op de dienstverlening en publieke verantwoording. Met jouw werk bied je inzicht in de effectiviteit van beheersmaatregelen en signaleer je tijdig kwetsbaarheden en verbeterkansen.

Opdracht
Jouw uitdaging:
Als interim IT-auditor geef je richting aan de inrichting, coördinatie en uitvoering van de volledige IT-auditcyclus binnen de gemeente. Je bent verantwoordelijk voor het organiseren, bewaken en uitvoeren van de auditverplichtingen en speelt een centrale rol in het onafhankelijk toetsen van de opzet, het bestaan en de werking van kritieke IT-controls. Daarbij zorg je voor een goede afstemming met interne en externe stakeholders en draag je zorg voor tijdige en juiste verantwoording richting toezichthouders, directie en het college.

In deze rol omvat je werk onder meer:
- Het coördineren en bewaken van alle auditverplichtingen binnen de gemeente, inclusief ENSIA en de IT-audit in het kader van de jaarrekeningcontrole;
- Het organiseren van de externe ENSIA-audit, inclusief aanbesteding, planning, afstemming en oplevering;
- Het plannen en inrichten van interne ENSIA- en IT-auditwerkzaamheden, inclusief het afstemmen van informatie- en bewijslevering met betrokken afdelingen;
- Het beoordelen, verbeteren en aanscherpen van de bestaande auditdossiers en auditstructuur;
- Het versterken en robuuster maken van de audit jaarkalender, met expliciete aandacht voor de toets op de werking van controls (o.a. binnen ENSIA Suwinet) en uitbreiding van DigiD-aansluitingen;
- Het uitvoeren en begeleiden van audits op kritieke IT-controls rondom onder andere DigiD-aansluitingen, Suwinet en financieel relevante informatiesystemen;
- Samenwerken met een medewerker IT-audit die ondersteunende werkzaamheden verricht en het bewaken van die werkzaamheden;
- Het bewaken van de opvolging van auditbevindingen en aanbevelingen uit eerdere audits en onderzoeken;
- Het onderhouden van contact met interne stakeholders, waaronder afdelingen Sociaal Domein, Stadsbeheer, Publieksplein, Informatie & Automatisering en Financiën & Control;
· Het intensief samenwerken met de CISO, security officer Suwinet, functioneel beheerders en externe IT-auditor;
- Het fungeren als centraal aanspreekpunt voor externe IT-auditors en toezichthouders, inclusief het aanleveren van verantwoordingen via ENSIA-tooling en het behandelen van formele correspondentie;
- Het opstellen en verzorgen van bestuurlijke verantwoording, waaronder collegevoorstellen, raadsinformatiebrieven, bijlagen en afstemming met afdelingshoofden, directie en portefeuillehouders;
- Het inbrengen en volgen van ontwikkelingen binnen ENSIA en relevante wet- en regelgeving en het vertalen hiervan naar de gemeentelijke praktijk;
- Het adviseren over en voorbereiden van nieuwe audits in het kader van onder andere de Wet politiegegevens, de Wet gegevensverwerking door samenwerkingsverbanden (Wgs) en de Wet PARTA;
- Het meedenken over en bijdragen aan de implementatie van de Cyberbeveiligingswet (verwacht 2e kwartaal 2026) en de impact daarvan op de auditscope;
- Het bijdragen aan de inrichting van een geïntegreerd Information Security-, Privacy- en Audit Management System (ISMS/PMS/AMS), ondersteund door GRC-tooling;
- Het adviseren over de aanbesteding en inrichting van GRC tooling en het inrichten van bijbehorende audit- en controlprocessen.

Tot slot ben je in deze rol niet alleen uitvoerend en coördinerend actief, maar ook inhoudelijk richtinggevend in de verdere professionalisering van de IT-auditfunctie binnen het hele IT-landschap van de gemeente.  

Vereisten
1. Inschrijver voldoet aan de gestelde uitvoeringsvoorwaarde zoals bovenaan benoemd in de uitvraag;
2. Indien opdrachtnemer personeel ter beschikking stelt, staat opdrachtnemer in het handelsregister geregistreerd als bedrijf dat personeel ter beschikking stelt (conform Waadi);
3. De gemeente vraagt van de opdrachtnemer bij het contract onder leiding en toezicht dat ze gebruik maken van een G-rekening. Dit dient op het moment van inschrijving ingeregeld te staan in het leveranciersaccount of in het cv benoemd staan. Indien de inschrijver op grond van wet- of regelgeving of een geldige vrijstelling niet verplicht is gebruik te maken van een G rekening, volstaat de inschrijver met het overleggen van passende en verifieerbare documenten waaruit deze uitzondering blijkt;
4. De aangeboden kandidaat heeft in de afgelopen 6 maanden niet 3 overeenkomsten met een totale duur van 24 maanden gehad bij de opdrachtgever. (Dit criterium is niet van toepassing op kandidaten die een vast dienstverband hebben bij de uitlenende partij;);
5. Minimaal 3 jaar aantoonbare werkervaring met de inrichting, coördinatie en uitvoering van de volledige auditcyclus binnen de gemeente;
6. Minimaal een afgeronde hbo-bachelor opleiding.

Gunningscriteria
7. Aantoonbaar in het bezit van een Register EDP-auditor (RE) titel of binnen 4 maanden in het bezit hiervan, duidelijk weergeven in het cv (30 punten);
8. Minimaal 3 jaar aantoonbare werkervaring met de inrichting, coördinatie en uitvoering van de volledige IT-auditcyclus binnen een middelgrote tot grote gemeente of andere overheidsinstantie met ENSIA/IT auditverplichting, duidelijk weergeven in het cv (40 punten);
9. Minimaal 4 jaar aantoonbare werkervaring als auditor (30 punten).

Geef in het cv duidelijk aan in hoeverre u / de door u aangeboden kandidaat aan het bovengenoemde profiel voldoet.

Competenties

  1. Combineert vaktechnische IT-auditkennis met bestuurlijke sensitiviteit.
  2. Weet complexe bevindingen te vertalen naar heldere, bruikbare rapportages voor zowel management als bestuur.

Schaal
Deze opdracht is ingedeeld in Schaal 12 (nieuwe structuur).

Benodigd aantal professionals: 1.

CV-eisen
Maximaal 5 pagina’s, opgesteld in het Nederlands, minimaal 2 referenties.

Werkdagen
De opdracht wordt uitgevoerd op de volgende werkdagen: nader te bepalen.

Planning
De gesprekken bij de gemeente zijn gepland op dinsdag 2 juni 2026 tussen 13:30 uur en 17:00 uur. De kandidaten die hiervoor zijn uitgenodigd, ontvangen uiterlijk op donderdag 28 mei 2026 bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze aanvraag.

Belangrijk: De eisen voor deze vacature zijn verplicht. Kandidaten die niet aan alle eisen voldoen, kunnen niet worden meegenomen in de selectie.


Reageer nu op deze opdracht!

(Bijna) evenveel verdienen vanuit Detachering?!

Let-op: Deze opdracht betreft een detacheringsopdracht. Deze opdracht kan niet als ZZP'er worden uitgevoerd.