ISO Senior Adviseur (Digitaal) Veilig Inkopen
Publicatiedatum: 14 augustus 2026
Optie tot verlenging: Mogelijk, maar nog niet bekend.
Werkplek: Alleen op kantoor | Voor deze opdracht is het noodzakelijk minimaal 50% fysiek aanwezig te zijn. Maandag geldt als gezamenlijke kantoordag op locatie.
Opleidingsniveau: HBO
Werkervaring: Senior
Hoe ga jij impact maken?
De Veiligheidsregio Utrecht werkt aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Onderdeel hiervan is het versterken en structureel borgen van informatiebeveiligingsaspecten binnen inkoop-, contract- en leveranciersprocessen.
De VRU beschikt reeds over diverse adviezen, templates, werkinstructies en hulpmiddelen op het gebied van veilig inkopen, leveranciersbeheersing en informatiebeveiliging. De organisatie heeft behoefte aan een ervaren adviseur die deze bouwstenen analyseert, harmoniseert en geschikt maakt voor duurzaam gebruik vanaf 2027. De opdracht richt zich op het verder ontwikkelen, implementeren en borgen van een praktische werkwijze voor veilig inkopen, leveranciersbeheersing en risicomanagement, passend binnen de BIO2 en het Information Security Management System (ISMS) van de VRU. Je voert zelfstandig risicoanalyses uit op leveranciers, diensten en oplossingen en vertaalt de resultaten naar concrete adviezen, beheersmaatregelen en besluitvorming proceseigenaren.
Hierbij ligt de focus niet uitsluitend op informatiebeveiliging binnen traditionele IT-omgevingen, maar ook op risico's binnen Operationele Technologie (OT) omgevingen. Je beoordeelt onder meer de risico's van verbonden systemen en apparatuur, zoals voertuigtelemetrie, sensornetwerken, communicatiesystemen en andere operationeel kritische technologieën.
De opdracht resulteert minimaal in:
- Een handreiking Veilig Inkopen.
- Geactualiseerde processen, werkinstructies, formats en beoordelingskaders voor leveranciersbeheersing.
- Een praktisch toepasbare en vastgestelde werkwijze voor het uitvoeren, beoordelen en vastleggen van leveranciersbeoordelingen en risicoanalyses.
- Zelfstandig uitgevoerde risicoanalyses op leveranciers, diensten en technologieën, inclusief bijbehorende adviezen en aanbevelingen voor beheersmaatregelen.
- Een vastgestelde risicoclassificatie van leveranciers en bijbehorende beheersmaatregelen.
- Adviezen en beoordelingscriteria voor leveranciers en oplossingen binnen IT-, OT- en IoT-domeinen, waaronder toepassingen zoals voertuigtelemetrie en andere verbonden operationele systemen.
- Inrichting en borging van relevante processen, registraties, controles en documentatie binnen BASE27.
Eisen
- Minimaal een afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde, of cyber security.
- Minimaal in het bezit van ISO/IEC 27001 Certified Practitioner certificaat.
- Afgelopen 5 jaar, minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico's van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening.
- Afgelopen 3 jaar, minimaal 1 jaar heeft aantoonbare ervaring met het uitvoeren van risicoanalyses en leveranciersbeoordelingen voor OT- of IoT-oplossingen.
- Afgelopen 3 jaar, minimaal 1 jaar aantoonbare ervaring met de functionele inrichting en het gebruik van BASE27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen.
- Maximaal uurtarief van EUR 135,00 exclusief btw, inclusief fee, reis- en verblijfskosten.
Wensen en competenties
Wensen
- Aantoonbare werkervaring met veilig inkopen en leveranciersbeheersing Beschrijf minimaal 1 referentieopdracht waarbij je verantwoordelijk was voor het opzetten, verbeteren of borgen van processen voor veilig inkopen en leveranciersbeheersing. Licht toe welke aanpak is gehanteerd, welke rol je persoonlijk heeft vervuld en welke resultaten zijn bereikt. (25 punten)
- Aantoonbare werkervaring met risicoanalyses en beveiligingsadvisering. Beschrijf minimaal 1 referentieopdracht waarbij je zelfstandig risicoanalyses heeft uitgevoerd op leveranciers, clouddiensten, applicaties of andere externe dienstverlening. Licht toe welke methodiek is toegepast, welke adviezen zijn opgesteld en hoe deze hebben geleid tot besluitvorming of implementatie van beheersmaatregelen. (20 punten)
- Aantoonbare werkervaring met OT- en IoT-omgevingen; Beschrijf minimaal 1 referentieopdracht waarbij je betrokken was bij beveiligingsvraagstukken binnen OT- en/of IoT-omgevingen. Licht toe welke risicoanalyses zijn uitgevoerd, welke beveiligingsmaatregelen zijn geadviseerd en welke rol je persoonlijk heeft vervuld. Ervaring met operationeel kritische systemen, zoals voertuigtelemetrie, sensornetwerken, watermanagement, industriële besturing of vergelijkbare omgevingen wordt hierbij positief gewaardeerd. (25 punten)
- Aantoonbare werkervaring met BASE27. Beschrijf je ervaring met BASE27 en geef een voorbeeld van een situatie waarin je met het systeem heeft gewerkt. (20 punten)
- Aantoonbare werkervaring met implementatie en borging van ISMS-processen. Beschrijf minimaal 1 referentieopdracht waarbij je verantwoordelijk was voor het implementeren, vastleggen of borgen van informatiebeveiligingsprocessen binnen een ISMS. Licht toe hoe processen, rollen, registraties, controles en documentatie zijn ingericht en verankerd binnen de organisatie. (10 punten)
Competenties
- Je neemt het voortouw, weet richting te geven en inspireert anderen om mee te bewegen in veranderingen.
- Je werkt zelfstandig, neemt eigenaarschap en brengt vraagstukken proactief verder zonder continue sturing.
- Jij weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten.
- Je communiceert helder, overtuigend en creëert draagvlak bij uiteenlopende stakeholder
- Je bent organisatiesensitief en begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen.
- Je houdt overzicht in een complexe omgeving en kunt hoofd- van bijzaken scheiden.
- Je analyseert vraagstukken scherp en vertaalt deze naar heldere uitvoerbare kaders.
Organisatie & Team
Wij dragen bij aan veiligheid. Elke dag weer, steeds beter.
De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega's van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio.
Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat.
Deze voorwaarden bieden we jou
Als ervaren specialist bieden wij jou passende voorwaarden.








Naast de contractuele voordelen, bieden we extra dienstverlening als je voor Impact Vandaag kiest. Benieuwd naar onze dienstverlening?
Aangenomen via Impact Vandaag? Dan doneren wij €250 aan een goed doel dat jij kiest.
Stappenplan voor deze vacature
Vind je deze vacature interessant? Klik op solliciteren en stuur je cv mee. Binnen 48 uur neemt één van onze adviseurs contact met je op. We kijken daarbij:
- • Of jouw profiel geschikt is voor de functie op basis van de gevraagde eisen, wensen en competenties.
- • Of je past bij de organisatie.
Past de vacature bij jouw profiel? Dan neemt onze Opdracht Adviseur contact op over jouw sollicitatie en cv. Je kunt je contactvoorkeuren doorgeven in jouw profiel.

Veelgestelde vragen
Heb je een vraag over een vacature of jouw mogelijkheden?
Neem direct contact op met een adviseur of maak gebruik van ons gratis adviesgesprek waar wij jou gerichter kunnen helpen!