🇳🇱 Rotterdam, Netherlands · 1d ago
Projectleider Informatiebeveiliging & Leveranciersrisicomanagement
Fintri
LinkedInsenior
Locatie: Rotterdam (hybride)Startdatum: 1 novemberDuur: 12 maanden (optie tot verlenging)Uren: 40 uur per weekErvaring: SeniorDienstverband: Detachering (ZZP niet mogelijk)Salarisindicatie (o.b.v. 40 uur):€ 6.300 – € 6.800 Bruto maandsalaris€ 524 – € 566 Vakantietoeslag (8,33%)€ 6.824 – € 7.366 Bruto per maand(Uitbetaling van toeslagen kan maandelijks of jaarlijks, afhankelijk van jouw voorkeur)Over de opdrachtVoor een organisatie binnen de drinkwatersector zoeken wij een Projectleider Informatiebeveiliging & Leveranciersrisicomanagement. De invoering van de Cyberbeveiligingswet en de toenemende eisen aan organisaties met een vitale infrastructuur maken het noodzakelijk om informatiebeveiligingsrisico’s binnen leveranciersrelaties en toeleveringsketens aantoonbaar te beheersen.Binnen deze tijdelijke opdracht ontwikkel en implementeer je een organisatiebrede, werkbare en auditbare werkwijze voor leveranciers- en ketenrisicomanagement. Je zorgt ervoor dat wetgeving, beveiligingsbeleid en normenkaders worden vertaald naar concrete processen, verantwoordelijkheden, beheersmaatregelen en contractuele afspraken.De rolAls Projectleider ben je verantwoordelijk voor het volledige traject: van initiatiefase en analyse tot implementatie, borging en overdracht aan de lijnorganisatie.Je verbindt informatiebeveiliging met leveranciersmanagement, inkoop, contractmanagement en de primaire bedrijfsprocessen. Daarbij werk je nauw samen met Inkoop, Contractmanagement, Leveranciersmanagement, Privacy, Juridische Zaken, ICT en vertegenwoordigers vanuit de operatie.Je brengt structuur aan in een complex vraagstuk, organiseert besluitvorming en zorgt dat de ontwikkelde werkwijze praktisch uitvoerbaar én aantoonbaar compliant is. Naast inhoud en processen besteed je nadrukkelijk aandacht aan communicatie, bewustwording, opleiding en organisatorische borging.Wat ga je doenLeiden van het organisatiebrede project rondom informatiebeveiliging binnen leveranciersrelaties en toeleveringsketens;Opstellen en realiseren van een gedragen projectplan;Inrichten van de projectgovernance, planning, besluitvorming en implementatieaanpak;Inventariseren en classificeren van leveranciers en relevante toeleveringsketens;Beoordelen en documenteren van informatiebeveiligingsrisico’s binnen leveranciersrelaties;Uitvoeren en coördineren van risicoanalyses voor kritieke ICT-diensten en bijbehorende ketens;Inrichten van processen voor initiële risicobeoordeling, monitoring en periodieke herbeoordeling van leveranciers;Vertalen van de Cyberbeveiligingswet, NIS2, beleid en normenkaders naar werkbare processen en beheersmaatregelen;Vaststellen en beleggen van rollen, verantwoordelijkheden en eigenaarschap;Ontwikkelen van procedures, werkinstructies, toetsingscriteria en rapportages;Borgen van informatiebeveiligingseisen in contracten, overeenkomsten en leveranciersafspraken;Inrichten van processen rondom aanschaf, gebruik, beheer en beëindiging van clouddiensten;Opstellen en uitvoeren van implementatie-, communicatie- en opleidingsplannen;Creëren van draagvlak bij betrokken afdelingen en medewerkers;Rapporteren aan management over voortgang, risico’s, afhankelijkheden en benodigde besluiten;Realiseren van een auditbare inrichting die voldoet aan wettelijke en sectorale eisen;Overdragen en duurzaam borgen van de nieuwe werkwijze binnen de lijnorganisatie.Belangrijkste vereistenWo-werk- en -denkniveau;Aantoonbare ervaring met het leiden van complexe, organisatiebrede implementatie- en verandertrajecten;Ervaring op het snijvlak van informatiebeveiliging, leveranciersrisicomanagement, ketenrisicomanagement, inkoop en contractmanagement;Kennis van relevante informatiebeveiligingsnormen en wetgeving, waaronder NIS2 en de Cyberbeveiligingswet;Ervaring met het vertalen van beleid en normenkaders naar processen, governance, beheersmaatregelen en contractuele afspraken;Ervaring met het uitvoeren of coördineren van informatiebeveiligingsrisicoanalyses;Ervaring met cloudgovernance en het beheersen van risico’s binnen clouddienstverlening;Uitstekende communicatieve en adviserende vaardigheden;Het vermogen om stakeholders op operationeel, tactisch en strategisch niveau mee te nemen;Beschikbaarheid voor 40 uur per week gedurende de looptijd van het project;Ervaring binnen een organisatie met vitale of kritieke dienstverlening is een sterke pre.Jouw profielJe bent een projectleider die inhoudelijke kennis van informatiebeveiliging combineert met implementatiekracht. Je kunt complexe wet- en regelgeving vertalen naar een werkwijze die medewerkers daadwerkelijk kunnen toepassen.Je bent sterk in stakeholdermanagement en begrijpt dat leveranciersrisicomanagement verschillende disciplines raakt. Je kunt omgaan met uiteenlopende belangen en zorgt dat Inkoop, ICT, Privacy, Juridische Zaken, Contractmanagement en de primaire processen gezamenlijk verantwoordelijkheid nemen.Daarnaast ben je:Analytisch en gestructureerd;Resultaatgericht en besluitvaardig;Organisatiesensitief en verbindend;Sterk in governance en procesinrichting;In staat om inhoudelijke complexiteit begrijpelijk te maken;Gericht op praktische implementatie en duurzame borging;Ervaren in het begeleiden van organisatieverandering;Zorgvuldig in documentatie, verantwoording en auditability.WerkomgevingJe werkt binnen een organisatie die verantwoordelijk is voor vitale dienstverlening in de drinkwatersector. Betrouwbaarheid, continuïteit en digitale weerbaarheid zijn essentieel voor de primaire bedrijfsvoering.De opdracht bevindt zich op het raakvlak van IT, informatiebeveiliging, leveranciersmanagement, inkoop, juridische zaken en bedrijfsvoering. Hierdoor werk je met een breed stakeholderveld en krijg je veel verantwoordelijkheid voor zowel de inhoudelijke ontwikkeling als de daadwerkelijke implementatie.Gesprekken: dinsdag 13 oktober 2026 tussen 09.00 en 10.00 uur, tussen 13.00 en 14.00 uur of tussen 14.30 en 15.30 uur.Interesse?Ben jij een ervaren Projectleider die informatiebeveiliging, leveranciersrisicomanagement en organisatiebrede implementatie weet te verbinden? Reageer dan met jouw cv, beschikbaarheid en een korte toelichting op jouw ervaring met NIS2, de Cyberbeveiligingswet, leveranciersrisico’s en complexe implementatietrajecten.Sourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.