In het kort
Programmamanager Implementatie Cyberbeveiligingswet bij Gemeente Kampen in Kampen. Het betreft een detachering-functie voor 8 - 24 uur per week met een looptijd van Tot eind 2027, met optie op verlenging in 2028. Reageren kan tot en met 24 augustus 2026.
Functie
Als programmaregisseur begeleid je programmatisch de implementatie van de governance-, risico- en organisatieonderdelen uit het meerjarenplan Digitale Weerbaarheid. Je richt je op het ontwerpen, coördineren en realiseren van de implementatie, waarbij besluitvorming en uitvoering bij bestuur, directie, proceseigenaren en beveiligingsfunctionarissen blijft liggen.
Doel van de functie
Doel: Het realiseren van een werkende governance- en beheersstructuur waarmee de organisatie aantoonbaar invulling geeft aan de zorgplicht uit relevante wet- en regelgeving en digitale weerbaarheid structureel wordt ingebed in de organisatie.
Werkzaamheden
Je voert regie op de implementatie van het meerjarenplan en begeleidt de organisatie bij de realisatie van de volgende implementatiesporen:
1. Governance en risicomanagement
- Opstellen van een risicomanagementbeleid
- Ontwikkelen van een uniforme methodiek voor risicoanalyses
- Opstellen van een voorstel voor de gemeentelijke risicobereidheid
- Actualiseren van het Strategisch Informatiebeveiligingsbeleid conform geldende standaarden
- Ontwerpen van de governance, rollen en verantwoordelijkheden
- Inrichten van de ISMS-scope
2. Kritieke processen en ISMS
- Inventariseren van kritieke processen, inclusief OT
- Vaststellen van proceseigenaren
- Begeleiden van risicoanalyses op kritieke processen
- Inrichten van het ISMS
- Opstellen van plannen van aanpak per kritisch proces
- Prioriteren en begeleiden van de implementatie van maatregelen
- Inrichten van kwartaalreviews met proceseigenaren
3. Leveranciers- en ketenmanagement
- Ontwikkelen van beveiligingseisen voor leveranciers
- Ontwerpen van een leveranciersclassificatie
- Uitvoeren van gap-analyses op bestaande contracten
- Opstellen van verbetervoorstellen voor kritieke leveranciers
- Ontwerpen van een assuranceproces
4. Bewustwording en adoptie
- Opstellen van een bewustwordingsplan
- Organiseren van bestuurlijke bewustwordingssessies
- Begeleiden van proceseigenaren tijdens de implementatie
- Ontwikkelen van een aanpak voor structurele bewustwording binnen de organisatie
5. Continuïteit en crisisbeheersing
- Ontwerpen van een uniforme methodiek voor continuïteitsdraaiboeken
- Begeleiden van het opstellen van draaiboeken voor kritieke processen
- Organiseren en evalueren van testen en oefeningen
- Borgen van verbetermaatregelen binnen het ISMS
Op te leveren resultaten
- Vastgesteld risicomanagementbeleid
- Vastgestelde methodiek voor risicoanalyses
- Bestuurlijk vastgesteld voorstel voor risicobereidheid
- Geactualiseerd Strategisch Informatiebeveiligingsbeleid
- Vastgestelde ISMS-scope
- Overzicht van kritieke processen inclusief OT met benoemde proceseigenaren
- Uitgevoerde risicoanalyses op de kritieke processen
- Ingericht ISMS inclusief risicoregister
- Plannen van aanpak per kritisch proces met geprioriteerde maatregelen
- Ingerichte kwartaalcyclus voor voortgangsbewaking
- Ontwikkelde beveiligingseisen voor leveranciers en ketenpartners
- Uitgevoerde gap-analyse op kritieke leveranciers
- Opgeleverd bewustwordingsplan
- Opgestelde continuïteits- en incidentdraaiboeken voor kritieke processen
- Uitgevoerde test(en) van de draaiboeken inclusief evaluatie en verbetermaatregelen
- Managementrapportages over de voortgang van het implementatieprogramma
Resultaatverantwoordelijkheid
Jij bent verantwoordelijk voor het opleveren van de bovengenoemde producten en het bewaken van de voortgang van het implementatieprogramma. Besluitvorming over beleid, risicobereidheid, prioriteiten en investeringen wordt genomen door de daartoe aangewezen bestuurs- en managementorganen; de uitvoering van beheersmaatregelen blijft bij proceseigenaren en aangewezen functionarissen.
Afronding
De opdracht wordt afgerond nadat de overeengekomen producten zijn opgeleverd, de implementatie is overgedragen aan de lijnorganisatie en de governance- en verantwoordingscyclus operationeel zijn ingericht.
Eisen
- Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 10 jaar als projectleider op het gebied van informatieveiligheid bij een overheidsinstelling
- Minimaal 3 jaar aantoonbare werkervaring op het gebied van informatieveiligheid bij een gemeente
- Aantoonbare werkervaring in de afgelopen 6 jaar met het implementeren governance-, risico- en organisatieonderdelen bij een gemeente, dit is met voorbeelden toegelicht in de werkervaring
- Aantoonbare werkervaring in de afgelopen 6 jaar met het opstellen van risicomangement beleid bij een overheidsinstelling, dit is met voorbeelden toegelicht in de werkervaring
Wensen
- Aantoonbare werkervaring met ENSIA, BIO of NIS2
- Minimaal 4 jaar aantoonbare werkervaring met het implementeren van beleid omtrent risicomanagement en informatieveiligheid bij een gemeente
- Aantoonbare werkervaring met bewustwordingsplannen bij een overheidsinstelling, dit is met voorbeelden toegelicht in de werkervaring
- Aantoonbare werkervaring met ISMS inrichten
- Beschikbaar om 1 dag per week in 2026 en 2 dagen per week in 2027 op locatie te werken
Competenties
Verbindend
Hands-on mentaliteit
Bestuurlijk- en organisatiesensitief
Communicatief vaardig
Proactief
Hoe werkt het sollicitatieproces?
Solliciteer direct
Vul je gegevens in via het formulier hieronder. Duurt minder dan 2 minuten — geen account vereist.
Analyse binnen 1–2 werkdagen
Een van onze recruiters beoordeelt je geschiktheid kritisch en neemt persoonlijk contact op — via WhatsApp, telefonisch of e-mail, wat jij prefereert.
Aanbieding op maat
In samenspraak met jou maken wij de aanbieding in orde. Wij beheren het aanbiedingsproces en begeleiden je waar nodig.
Aan de slag
Wij blijven beschikbaar voor vragen en ondersteuning — ook na plaatsing. Transparant, persoonlijk en zonder verrassingen.
Veelgestelde vragen
Wat kost het als ik via Jobhob word geplaatst als ZZP'er?
Voor ZZP-opdrachten hanteert Jobhob een fee van 10% over het geboden uurtarief van de opdrachtgever. Dit wordt vooraf transparant gecommuniceerd — geen verborgen kosten of verrassingen.
Tot wanneer kan ik solliciteren op deze vacature?
Deze vacature sluit op 24 augustus 2026. Solliciteer op tijd — na de sluitingsdatum is reageren niet meer mogelijk.
Hoe snel hoor ik iets na mijn sollicitatie?
Binnen 1 tot 2 werkdagen neemt een Jobhob-recruiter persoonlijk contact met je op. We doen eerst een kritische analyse op geschiktheid en geven je altijd eerlijke feedback — ook als we je op dit moment niet verder kunnen helpen.
Via welk kanaal neemt Jobhob contact met mij op?
Alle correspondentie verloopt persoonlijk via het kanaal dat jij prefereert: WhatsApp, telefonisch of e-mail. Je geeft je voorkeur op bij je sollicitatie.
Kan ik solliciteren als ik niet zeker weet of ik geschikt ben?
Ja, zeker. Onze recruiter doet de kritische analyse op geschiktheid. Twijfel je? Solliciteer gewoon — wij laten je weten of er een match is en bespreken eventueel alternatieven met je.