Adviseur Risicomanagement & Informatiebeveiliging

Logo van de Nederlandse politie, met het woord "politie" in blauw met een embleem van een open boek en een vlam erboven.

Aanvraagnummer: 10882
Contractvorm: Detachering
Organisatie: Nationale Politie
Locatie: Odijk (hybride)
Uren per week: 36 per week
Tarief: 120 per uur
Duur van de opdracht: 12 maanden
Regio: Noord-brabant
Startdatum: 01-08-2025
Optie tot verlenging: 1 x 12 maanden.
Sluitingsdatum: 26-05-2025 15:00

LET OP! Opdrachten dienen minimaal 1 werkdag voor de sluitingsdatum binnen te zijn voor tijdige verwerking.


Type inzet

Kijkende naar de inhoud van deze aanvraag en de Wet DBA, leent deze aanvraag zich er niet voor om door een ZZP'er uitgevoerd te worden.

Screening BO+:
Voor deze opdracht is een Betrouwbaarheidsonderzoek met Omgevingsonderzoek (BO+) van toepassing. Een positief besluit is een vereiste voor het uitvoeren van deze opdracht.

Let op: Vanaf 1 november wijzigt het diensteverleningsmodel van het DAS naar de Intermediaire Dienstverleners, het is mogelijk dat deze overeenkomst wordt gemigreerd. Meer informatie volgt.
 

Opdracht omschrijving

Na afloop van het programma privacy compliance zijn wij op zoek naar een adviseur risicomanagement & informatiebeveiliging die samen met medewerkers werkt aan de implementatie van de gestelde maatregelen zoals deze zijn opgesteld tijdens de diverse privacy programma’s in het verleden. Dit wordt gedaan binnen de (tijdelijke) hulpstructuur.

De informatiebeveiliger adviseert en rapporteert over voortgang van de implementatie van de maatregelen om daarmee de risico’s te beperken. Indien noodzakelijk neemt hij/zij deel aan overleg met leveranciers / opdrachtnemers over de te nemen beveiligingsmaatregelen. Indien deze maatregelen daadwerkelijk worden uitgevoerd, dan worden deze gemonitord. 

Op basis van de risicoanalyse wordt zowel gevraagd als ongevraagd advies gegeven aan onderdelen van het politiedienstencentrum.

De kern van de functie is het leveren van onderbouwde adviezen aan de rest van de organisatie en het leveren van uitleg en ondersteuning bij het implementeren van de geadviseerde maatregelen. Dit doet de Informatiebeveiliger in samenwerking met directie, IT en bedrijfsvoering en hij/zij legt gevoeligheid aan de dag voor ieders eisen en wensen alvorens tot een gewogen, gedegen en gedragen advies te komen. Wij zijn op zoek naar een adviseur risicomanagement & informatiebeveiliging met een hands-on mentaliteit en bekendheid met de achterliggende programma’s privacy compliance en privacy intensivering en het bijbehorende centrale risico register. Bekendheid hiermee zal een snelle start en een effectieve inzet binnen de hulpstructuur waarborgen.

Verantwoordelijkheden

- Binnen de Hulpstructuur het aanspreekpunt voor informatiebeveiligingsvraagstukken.
- Binnen de Hulpstructuur de primair verantwoordelijke voor het afstemmen en uitvoeren van wijzigingen aan het centrale risico register.

Competenties

Probleemanalyse:
Signaleert problemen, zoekt en herkent belangrijke informatie, rafelt vraagstukken uiteen en legt verbanden tussen gegevens.

Overtuigingskracht:
Toont gedrag dat erop is gericht om anderen te overtuigen van een bepaald standpunt en instemming te krijgen met bepaalde plannen of ideeën.

Coachen:
Erkent de ontwikkelbehoeften van medewerkers en stimuleert, motiveert en coacht hen om hun vakbekwaamheid op een hoger niveau te brengen en de medewerkers zo verder te ontwikkelen.

Initiatief:
Signaleert kansen. Handelt ernaar en durft daarbij risico’s te nemen om uiteindelijk een bepaald herkenbaar voordeel voor de organisatie te behalen. Begint liever uit zichzelf dan passief af te wachten.

Klantgerichtheid:
Herkent en onderzoekt de wensen en behoeften van anderen en speelt daarop in.

Leervermogen:
Is alert op nieuwe informatie. Maakt zich actief meester van nieuwe kennis en past deze effectief toe voor de eigen functie.

Gunningscriteria SorteringBeste prijs-kwaliteitsverhoudingGewicht van prijs : 20 %Gewicht van kwaliteit : 80 % Aanvullende informatie Nadrukkelijk verzoeken wij u geen telefonisch of per e-mail contact op te nemen met de Politie om inhoudelijke vragen te stellen inzake deze aanvraag.

III. Eisen en gunningscriteria


Beschikbaarheid

De Externe is inzetbaar vanaf 01-08-2025 (of indien mogelijk zoveel eerder als de screening akkoord is) tot en met 31-07-2026 voor 36 uur per week.

Het contract kan door de Opdrachtgever optioneel worden verlengd. Dit zoals wordt aangegeven in het profiel.

De startdatum is onder voorbehoud van een tijdige afronding van het kandidaten onderzoek. Dit kan ook betekenen dat de startdatum van de Opdracht zal moeten worden opgeschoven. Aan de vermelde startdatum in de aanvraag kunnen zodoende geen rechten worden ontleend.

Beoordeling en verificatie van uw offerte


Prijs (eisen)

Maximaal: € 120,00
Inclusief alle kosten, exclusief BTW.

Kwaliteit (eisen)


Eis 1.Onder een cv verstaan wij een overzicht van de werkervaring van de Externe.Dit in het Nederlands gesteld in PDF-formaat, van maximaal 7 pagina's A4. U dient gebruik te maken van het bijgevoegde template. Maakt u geen gebruik van bijgevoegd template zal uw bieding terzijde worden gelegd.
Sjabloon: CV template 1.9.doc

Eis 2.De door Inschrijver aangeboden kandidaat is gedurende de uitvoering van de gehele Opdracht in loondienst bij Opdrachtnemer / Onderaannemer en geen ZZP’er / ondernemer.Dit is een eis en moet duidelijk blijken uit het CV van de kandidaat. Tevens zijn uitgesloten ondernemers in dienst van een eigen BV.Deze eis blijft van toepassing gedurende de gehele uitvoering van de opdracht. Wanneer blijkt dat de kandidaat niet kan voldoen aan deze eis, zal dit leiden tot uitsluiting van de Inschrijver.

Eis 3. De kandidaat heeft een erkend, volwaardig, volledig en afgerond diploma op Hbo-niveau.Dit is een eis en moet duidelijk blijken uit het CV van de kandidaat. De kandidaat dient voor het verificatiegesprek het bewijsmiddel te kunnen overleggen. Wanneer blijkt dat de kandidaat niet over het gevraagde diploma beschikt, zal dit leiden tot uitsluiting van de aanvraag.

Eis 4. De kandidaat heeft een CISM of SANS GSEC certificaat of soortgelijk.Dit is een eis en moet duidelijk blijken uit het CV van de kandidaat. De kandidaat dient voor het verificatiegesprek het bewijsmiddel te kunnen overleggen. Wanneer blijkt dat de kandidaat niet over het gevraagde diploma beschikt, zal dit leiden tot uitsluiting van de aanvraag.

Eis 5. De kandidaat heeft in de afgelopen 10 jaar 5 jaar aantoonbare werkervaring met risicomanagement en informatiebeveiliging in een soortgelijke functie.Benoem het nummer van deze eis expliciet in het CV bij de werkzaamheden. Geef een beschrijving in het CV waar deze ervaring uit blijkt, benoem de naam van de opdrachtgever(s) en de perioden (mm-jjjj t/m mm-jjjj).

Eis 6. De kandidaat heeft in de afgelopen 10 jaar 5 jaar aantoonbare werkervaring van AVG en Wpg.Benoem het nummer van deze eis expliciet in het CV bij de werkzaamheden. Geef een beschrijving in het CV waar deze ervaring uit blijkt, benoem de naam van de opdrachtgever(s) en de perioden (mm-jjjj t/m mm-jjjj).

Eis 7. De kandidaat heeft 2 jaar aantoonbare werkervaring met het bijhouden en onderhouden van een centraal risico register.Benoem het nummer van deze eis expliciet in het CV bij de werkzaamheden. Geef een beschrijving in het CV waar deze ervaring uit blijkt, benoem de naam van de opdrachtgever(s) en de perioden (mm-jjjj t/m mm-jjjj).

Eis 8. De kandidaat heeft aantoonbare kennis van ISO 27001 (ISMS), 27002 (beveiligingsmaatregelen), 31000 (Risicomanagement).Benoem het nummer van deze eis expliciet in het CV bij de werkzaamheden. Geef een beschrijving in het CV waar deze ervaring uit blijkt, benoem de naam van de opdrachtgever(s) en de perioden (mm-jjjj t/m mm-jjjj).

Eis 6. Vereiste competenties/vaardigheden:
  • Probleemanalyse: Signaleert problemen, zoekt en herkent belangrijke informatie, rafelt vraagstukken uiteen en legt verbanden tussen gegevens.
  • Overtuigingskracht: Toont gedrag dat erop is gericht om anderen te overtuigen van een bepaald standpunt en instemming te krijgen met bepaalde plannen of ideeën.
  • Coachen: Erkent de ontwikkelbehoeften van medewerkers en stimuleert, motiveert en coacht hen om hun vakbekwaamheid op een hoger niveau te brengen en de medewerkers zo verder te ontwikkelen.
  • Initiatief: Signaleert kansen. Handelt ernaar en durft daarbij risico’s te nemen om uiteindelijk een bepaald herkenbaar voordeel voor de organisatie te behalen. Begint liever uit zichzelf dan passief af te wachten.
  • Klantgerichtheid: Herkent en onderzoekt de wensen en behoeften van anderen en speelt daarop in.
  • Leervermogen: Is alert op nieuwe informatie. Maakt zich actief meester van nieuwe kennis en past deze effectief toe voor de eigen functie.
  • Bovenstaande:competenties, gevraagde werk -en denkniveau en/of vaardigheden hoeven niet in het CV te worden benoemd/uitgeschreven maar dienen middels concrete voorbeelden duidelijk aangetoond te worden tijdens het verificatiegesprek. Wanneer blijkt dat de kandidaat niet over de gevraagde competenties beschikt, zal dit leiden tot het terzijde leggen van de bieding.

  • Gunningscriteria (wensen)

    40 %
    Wens 1.De kandidaat heeft aantoonbare werkervaring met projectmatig werken binnen privacy.Motiveer de rol van de kandidaat, geef in de toelichting aan hoeveel maanden ervaring met bovenstaande is opgedaan en geef een inhoudelijke situatieschets waaruit deze werkervaring blijkt. De toelichting is beknopt, to the point en mag daar waar nodig puntsgewijs. Middels deze toelichting zal de mate van bekwaamheid beoordeeld worden d.m.v. een puntenverdeling.Tevens zal een inhoudelijke verificatie van dit criterium in de interviewfase plaatsvinden. Alleen een verwijzing naar het CV of een algemene motivatie is niet voldoende en zal geen punten genereren.
    30 %
    Wens 2.De kandidaat heeft minimaal 2 jaar aantoonbare werkervaring bij een overheidsorganisatie met minimaal 10k+ medewerkers.De werkervaring zoals gevraagd in de wensen moet middels concrete voorbeelden duidelijk zijn in het CV van de kandidaat. Noem het nummer van de wens in het CV en benoem in de toelichting de functie, werkzaamheden, naam van de opdrachtgever(s) en de periode [dd-mm-jjjj] waaruit blijkt dat de kandidaat aan de wens voldoet. Bij het niet duidelijk benoemen zal dit leiden tot geen toekenning van punten.Tevens zal een inhoudelijke verificatie van dit criterium in de interviewfase plaatsvinden. Alleen een verwijzing naar het CV of een algemene motivatie is niet voldoende en zal geen punten genereren.
    30 %
    Wens 3.De kandidaat heeft minimaal 5 jaar aantoonbare werkervaring binnen het veiligheidsdomein.De werkervaring zoals gevraagd in de wensen moet middels concrete voorbeelden duidelijk zijn in het CV van de kandidaat. Noem het nummer van de wens in het CV en benoem in de toelichting de functie, werkzaamheden, naam van de opdrachtgever(s) en de periode [dd-mm-jjjj] waaruit blijkt dat de kandidaat aan de wens voldoet. Bij het niet duidelijk benoemen zal dit leiden tot geen toekenning van punten.Tevens zal een inhoudelijke verificatie van dit criterium in de interviewfase plaatsvinden. Alleen een verwijzing naar het CV of een algemene motivatie is niet voldoende en zal geen punten genereren.

    Reageer nu op deze opdracht!

    (Bijna) evenveel verdienen vanuit Detachering?!

    Let-op: Deze opdracht betreft een detacheringsopdracht. Deze opdracht kan niet als ZZP'er worden uitgevoerd.