Freelance opdrachten voor Cyber Security experts

Affiliate links — Via links op deze pagina ontvangen wij mogelijk commissie. Geen extra kosten voor jou.

Cyber Security is de praktijk van het beschermen van systemen, netwerken en data tegen digitale aanvallen, diefstal of schade. In Nederland groeit de vraag naar deze vaardigheid snel, vooral door de toenemende digitalisering en strengere wetgeving zoals de AVG (Algemene Verordening Gegevensbescherming). Bedrijven en overheden investeren in cybersecurity om gevoelige informatie te beveiligen, fraude te voorkomen en aan wettelijke eisen te voldoen. Freelancers met expertise in Cyber Security worden gevraagd voor uiteenlopende projecten, zoals het uitvoeren van risicoanalyses, het implementeren van beveiligingsprotocollen, het uitvoeren van penetratietests of het trainen van medewerkers in bewustwording van cyberdreigingen. Ook zijn er opdrachten voor het opzetten van incident response-plannen of het adviseren over cloudbeveiliging. Certificeringen zoals CEH (Certified Ethical Hacker), CISSP (Certified Information Systems Security Professional) of CompTIA Security+ vergroten de kans op succesvolle freelanceopdrachten, omdat ze aantoonbare kennis en professionaliteit garanderen. De markt vraagt om specialisten die zowel technische vaardigheden als strategisch inzicht kunnen combineren om organisaties veerkrachtiger te maken tegen cyberaanvallen.

Effect op uurtarief: Cyber Security-opdrachten liggen gemiddeld +€7/uur boven het beroepsgemiddelde (gem. €108/uur vs. €101/uur voor de bijbehorende beroepen).

Vergroot je kennis van Cyber Security? Introduction to Cybersecurity Nanodegree Program via Udacity

Bekijk op Udacity
Laden...
Bij Oranje · 24-08-2026 · Nederland ·
REMOTE
Voor het Nationaal Cyber Security Centrum (NCSC) zoeken wij een Scrum Master voor een internationale, hoogdynamische omgeving in Nederland (remote mogelijk). De rol betreft een vaste aanstelling met onbekende uren per week en looptijd.
Meer informatie
Bij Oranje · 24-08-2026 ·
Voor de gemeente Pijnacker-Nootdorp wordt een Technisch Information Security Officer gezocht voor minimaal 24 uur per week, beschikbaar vanaf 7 september 2026.
Meer informatie
Technisch Information Security Officer voor gemeente Pijnacker-Nootdorp, locatie onbekend, 24 uur per week, start 07-09-2026 met mogelijkheid tot detachering en overname na 1.040 uur.
Meer informatie
Bij Oranje · 22-08-2026 · Den Haag ·
De Algemene Rekenkamer zoekt een Information Security Officer voor 32 uur per week in Den Haag, vanaf 15 november 2026 voor een opdracht van onbekende duur.
Meer informatie
TenTalent.nl · 21-08-2026 ·
Information Security Officer bij de Algemene Rekenkamer, locatie onbekend (op locatie), tijdelijke versterking voor compliance met BIO-2 en implementatie van informatiebeveiliging.
Meer informatie
TenTalent.nl · 20-08-2026 ·
Technisch Security Officer voor Gemeente Pijnacker-Nootdorp, locatie onbekend, zelfstandige opdracht met focus op technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en cloudomgevingen.
Meer informatie
Funle.nl · 20-08-2026 ·
Voor de Gemeente Pijnacker-Nootdorp is een Technisch Information Security Officer (TISO) gezocht voor versterking van de technische informatiebeveiliging. Locatie onbekend, fulltime, startdatum 20-08-2026.
Meer informatie
Flextender.nl · 20-08-2026 · Den Haag ·
OrganisatieDe gemeente Pijnacker-Nootdorp is een groeigemeente, de komende jaren neemt het inwoneraantal toe van 55.000 naar 65.000. We werken de komende jaren aan grote projecten op het gebied van woningbouw, bedrijventerreinen, infrastructuur, voorzieningen, natuur en recreatie. Het ondernemersklimaat wordt gekenmerkt door innovatieve ondernemers die vooruitlopen op het gebied van warmtetransitie en duurzaamheid. Wonen in Pijnacker-Nootdorp is aantrekkelijk vanwege de goede voorzieningen en de prettige ligging in het groen met uitstekende verbindingen naar Den Haag en Rotterdam. De ambtelijke organisatie bestaat uit circa 500 medewerkers. De organisatiecultuur kenmerkt zich door een informeel karakter, vertrouwen en veel ruimte voor eigen inbreng en ontwikkeling. Onze medewerkers voelen zich gewaardeerd en zijn trots op de organisatie waarvoor zij werken. Je gaat aan de slag binnen het helpdeskteam, dat valt onder het domein bedrijfsvoering & Dienstverlening. Het team bestaat uit 3 personen. Samen met collega’s zorg je als helpdeskmedewerker in het team I&A binnen het domein, voor een optimale beschikbaarheid van de diverse systemen voor onze interne collega’s en klanten. Elke dag is anders bij onze gemeente en staat in het teken van hectiek en actie. Gelukkig voel jij je als een vis in het water in onze complexe ICT-omgeving. Je staat altijd klaar om collega’s en klanten te helpen en draait je hand niet om voor ad-hoc acties. Het dagelijkse beheer en onderhoud van de ICT-omgeving behoort tot jouw verantwoordelijkheden. Met jouw ICT-kennis en ervaring help je gebruikers van onze diensten bij uiteenlopende vragen en uitdagingen. Communicatie met collega’s, klanten en leveranciers is daarbij essentieel. Optimale dienstverlening staat bij ons hoog in het vaandel, en jij levert daaraan een belangrijke bijdrage. OpdrachtIn opdracht van het team I&A zoeken wij een ervaren en zelfstandig werkende Technisch Information Security Officer (TISO) die verantwoordelijk is voor het versterken van de technische informatiebeveiliging binnen de organisatie. De opdracht wordt uitgevoerd op basis van professionele zelfstandigheid, waarbij de opdrachtnemer zelf de aanpak, planning en werkwijze bepaalt. De inzet is gericht op het vertalen van beleid naar concrete technische maatregelen en het verhogen van de weerbaarheid van de IT-omgeving o.a. gebaseerd op de Cyberbeveiligingswet (Cbw) met de BIO2 (ISO27001 en ISO27002) en de Wet weerbaarheid kritieke entiteiten (Wwke). Als TISO bij de gemeente Pijnacker-Nootdorp werk je op het snijvlak van beleid en techniek. Je bent verantwoordelijk voor het implementeren, verbeteren en borgen van technische beveiligingsmaatregelen binnen de infrastructuur en cloudomgevingen. Je werkt nauw samen met de Information Security Officer (ISO), IT-teams en externe leveranciers en fungeert als verbindende schakel tussen securitybeleid en de uitvoering daarvan. Je kijkt proactief naar risico’s en kwetsbaarheden en draagt bij aan een structureel hoger beveiligingsniveau en je vertaalt complexe vraagstukken naar praktische oplossingen. Het IT-team is verantwoordelijk is voor de digitale veiligheid van de organisatie. Je taken bestaan uit: Zelfstandig ontwerpen, implementeren en opleveren van technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en cloudomgevingen; Uitvoeren van onafhankelijke security-assessments en opleveren van analyses en verbetervoorstellen voor kwetsbaarheden en onveilige configuraties, waaronder protocollen, certificaten, DNS en directory services; Het bijhouden en begeleiden van het huidige plan van aanpak voor hardening- en patchmanagement, en het aanleveren van advies over de implementatie; Uitvoeren van technische analyses van security-incidenten en loggegevens en opleveren van rapportages met bevindingen en aanbevelingen; Adviseren over security-by-design bij wijzigingen, applicaties en cloudprojecten, inclusief het opstellen van technische beveiligingsadviezen; Uitvoeren van technische risicoanalyses en opleveren van rapportages met concrete beheersmaatregelen. Afstemmen met CISO, IT-teams en leveranciers over de op te leveren resultaten en bijdragen aan audits door het leveren van specialistische technische expertise en documentatie. Randvoorwaarden: De Technical Information Security Officer werkt zelfstandig, stemt indien nodig af met betrokkenen binnen het team/ opdrachtgever, en levert het eindproduct op zonder hiërarchische aansturing of zonder afhankelijkheid van het team; Vrijheid in de werkvorm, locatie en planning, mits het eindresultaat conform opdracht en tijdig wordt opgeleverd; De Technical Information Security Officer is niet ingebed in de lijnorganisatie en vervangt geen medewerker. De werkzaamheden worden zelfstandig uitgevoerd, waarbij de opdrachtgever enkel het eindresultaat toetst. Er vindt geen aansturing plaats op het proces, maar uitsluitend toetsing op de afgesproken resultaten. De opdrachtnemer bewaakt en organiseert zelf zijn/haar inzet, middelen en planning. Vereisten / knock-outcriteria Indien opdrachtnemer personeel ter beschikking stelt, staat opdrachtnemer in het handelsregister geregistreerd als bedrijf dat personeel ter beschikking stelt (conform Waadi); Bring your own device’ is van toepassing. Dit houdt in dat de kandidaat die de opdracht gegund krijgt zelf een mobiele telefoon inclusief abonnement moet meenemen voor alle zakelijke contacten. Ditzelfde geldt voor een laptop c.q. iPad. De kandidaat maakt bij de start van de opdracht zijn/haar telefoonnummer bekend; De beroepsaansprakelijkheidsverzekering en de aansprakelijkheidsverzekering bedrijven biedt qua verzekerde hoedanigheid, inhoudelijk dekking aan minimaal de opdrachtwaarde van de opdracht; Aantoonbare werkervaring met het toepassen van BIO2; Cyberbeveiligingswet (Cbw) en/of NIS2-gerelateerde wetgeving, benoem duidelijk in het cv waar deze ervaring is opgedaan; Aantoonbare werkervaring met het zelfstandig uitvoeren van security-assessments, technische kwetsbaarheidsanalyses en risicoanalyses, benoem duidelijk in het cv waar deze ervaring is opgedaan; Minimaal 3 jaar aantoonbare werkervaring als Technisch Information Security Officer of een vergelijkbare functie. Gunningscriteria Aantoonbare werkervaring met het ontwerpen, implementeren en opleveren van technische beveiligingsverbeteringen binnen IAM-, netwerk-, systeem- en cloudomgevingen, benoem in een aparte alinea van het cv waar deze ervaring is opgedaan (30 punten); Aantoonbare werkervaring met het uitvoeren van technische analyses van security-incidenten, benoem in een aparte alinea van het cv waar deze ervaring is opgedaan (30 punten); Minimaal 5 jaar aantoonbare werkervaring als Technisch Information Security Officer binnen een gemeente (20 punten); Aantoonbaar afgeronde opleiding in de richting van ICT, Cyber Security of Informatica op minimaal hbo-bachelor niveau (5 punten); Beschikbaar op 7 september 2026 voor minimaal 24 uur per week (10 punten); De inschrijver is bereid akkoord te gaan met een deta-vast-constructie, waarbij de kandidaat na 1.040 gewerkte uren, indien de opdrachtgever dit wenst, kosteloos in dienst treedt bij de opdrachtgever (5 punten). Geef in het cv duidelijk aan in hoeverre je/ de door jou aangeboden kandidaat aan de criteria en (competenties) voldoet. Indien informatie niet expliciet in het cv of de toelichting is opgenomen, wordt deze niet meegenomen in de beoordeling.  Competenties Analytisch vermogen; Resultaatgericht; Communicatief vaardig; Zelfstandig Adviesvaardig. BeoordelingsprocedureStap 1: Beoordeling CV’s op knock-outcriteria  Flextender beoordeelt de CV’s op de knock-outcriteria die in de marktplaatsuitvraag worden omschreven. Kandidaten die voldoen aan de knock-outcriteria worden geselecteerd voor stap 2 in de beoordeling. De kandidaten die niet voldoen worden niet verder beoordeeld.    Stap 2: Selectie CV’s  Flextender beoordeelt de CV’s van de kandidaten die voldoen aan de knockoutcriteria in onderlinge vergelijking op de gunningscriteria uit de marktplaatsuitvraag. De (maximaal) tien kandidaten die het beste scoren op bovengenoemde gunningscriteria worden geselecteerd voor stap 3 in de beoordeling. Bij een gelijke score is het uurtarief doorslaggevend. De overige kandidaten worden niet voorgelegd voor verdere beoordeling. Stap 3: Uitnodiging voor een selectiegesprek  Pijnacker-Nootdorp beoordeelt de CV’s van de tien geselecteerde kandidaten in onderlinge vergelijking op de volgende criteria. -Relevante werkervaring op soortgelijke opdrachten.-Relevante werkervaring bij soortgelijke organisaties.  De (minimaal 2) kandidaten die op basis van deze criteria als beste worden beoordeeld, worden uitgenodigd voor een selectiegesprek (stap 4 in de beoordeling). De overige kandidaten worden niet uitgenodigd voor een gesprek.  Stap 4: Selectiegesprek In het selectiegesprek wordt nader getoetst in hoeverre de geselecteerde kandidaten voldoen aan de competenties uit de marktplaatsuitvraag. Het selectiegesprek wordt gevoerd met minimaal twee vertegenwoordigers van de organisatie. De kandidaten dienen op elke competentie minimaal een voldoende te scoren. Indien geen van de geselecteerde kandidaten op alle competenties minimaal een voldoende scoort kan stap drie van de beoordeling worden herhaald.  De opdracht wordt gegund aan de kandidaat die naar ons oordeel het beste voldoet aan het gevraagde profiel in de marktplaatsuitvraag. Alle overige kandidaten worden geïnformeerd dat de opdracht niet aan hen wordt gegund. De gemeente Pijnacker-Nootdorp behoudt zich het recht de opdracht niet te gunnen. FunctieschaalDeze functie is ingedeeld in functieschaal 11. Deze functieschaal is verbonden aan de desbetreffende CAO van de opdrachtgever inzake de wet gelijke behandeling. Fee FlextenderFlextender brengt voor deze opdracht €2,25 per gewerkt uur in rekening bij de winnende leverancier. Benodigd aantal professionals1.Offerte-eisenMaximaal 5 pagina’s cv, excl. motivatiebrief (1 pgn) en excl. voorblad (1 pgn), opgesteld in het Nederlands (minimaal 2 referenties, bestaande uit naam, functie en organisatie) in pdf.  PlanningDe gesprekken bij de gemeente zijn gepland op dinsdag 8 september van 09:00 uur tot 11:00 uur. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk op maandag 7 september 2026 bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze aanvraag. Overige informatie- De gemeente zal om een Verklaring Omtrent het Gedrag (VOG) verzoeken.- Het facturatieproces van deze opdracht verloopt middels de facturatiemodule van Flextender. Indien u de opdracht gegund krijgt, ontvangt u een handleiding.- ‘Indien opdrachtnemer personeel ter beschikking stelt, staat opdrachtnemer in het handelsregister geregistreerd als bedrijf dat personeel ter beschikking stelt (conform Waadi)’. Meer informatieVragen kunnen ingediend worden tot vrijdag 28 augustus 2026, 09:00 uur. De vragen en bijbehorende antwoorden worden uiterlijk op maandag 31 augustus 2026 gepubliceerd op onze website. Inhoudelijke vragen kunt u indienen bij Flextender via de onderstaande button. Vragen omtrent de procedure kunt u telefonisch stellen. Flextender is bereikbaar op telefoonnummer  035-7510777. De reactietermijn van deze aanvraag duurt tot woensdag 2 september 2026, 09:00 uur. Tot die tijd kunt u reageren. Opdrachtgever: Gemeente Pijnacker-Nootdorp
Meer informatie
BlueTrail · 20-08-2026 ·
Technisch Information Security Officer voor gemeente Pijnacker-Nootdorp, 24-36 uur per week, van 16 september 2026 tot 16 mei 2027.
Meer informatie
Funle.nl · 19-08-2026 ·
Voor BiZa is een VMware Specialist nodig voor het onderhouden van virtuele infrastructuren op locatie. De functie is in loondienst en niet voor zzp’ers.
Meer informatie
MiPublic.nl · 19-08-2026 · Nederland ·
Scrum Master voor het ENSOC-project bij het NCSC in Nederland, fulltime (100%).
Meer informatie
TenTalent.nl · 18-08-2026 · Een ·
Scrum Master voor het ENSOC-project bij het Nationaal Cyber Security Centrum (NCSC) van het Ministerie van Justitie en Veiligheid, 100% op locatie, start 18-08-2026.
Meer informatie
BlueTrail · 14-08-2026 · Utrecht ·
OpdrachtDe Veiligheidsregio Utrecht werkt aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Onderdeel hiervan is het versterken en structureel borgen van informatiebeveiligingsaspecten binnen inkoop-, contract- en leveranciersprocessen.De VRU beschikt reeds over diverse adviezen, templates, werkinstructies en hulpmiddelen op het gebied van veilig inkopen, leveranciersbeheersing en informatiebeveiliging. De organisatie heeft behoefte aan een ervaren adviseur die deze bouwstenen analyseert, harmoniseert en geschikt maakt voor duurzaam gebruik vanaf 2027. De opdracht richt zich op het verder ontwikkelen, implementeren en borgen van een praktische werkwijze voor veilig inkopen, leveranciersbeheersing en risicomanagement, passend binnen de BIO2 en het Information Security Management System (ISMS) van de VRU. De kandidaat voert zelfstandig risicoanalyses uit op leveranciers, diensten en oplossingen en vertaalt de resultaten naar concrete adviezen, beheersmaatregelen en besluitvorming proceseigenaren.Hierbij ligt de focus niet uitsluitend op informatiebeveiliging binnen traditionele IT-omgevingen, maar ook op risico's binnen Operationele Technologie (OT) omgevingen. De kandidaat beoordeelt onder meer de risico's van verbonden systemen en apparatuur, zoals voertuigtelemetrie, sensornetwerken, communicatiesystemen en andere operationeel kritische technologieën.De opdracht resulteert minimaal in: Een handreiking Veilig Inkopen.Geactualiseerde processen, werkinstructies, formats en beoordelingskaders voor leveranciersbeheersing.Een praktisch toepasbare en vastgestelde werkwijze voor het uitvoeren, beoordelen en vastleggen van leveranciersbeoordelingen en risicoanalyses.Zelfstandig uitgevoerde risicoanalyses op leveranciers, diensten en technologieën, inclusief bijbehorende adviezen en aanbevelingen voor beheersmaatregelen.Een vastgestelde risicoclassificatie van leveranciers en bijbehorende beheersmaatregelen.Adviezen en beoordelingscriteria voor leveranciers en oplossingen binnen IT-, OT- en IoT-domeinen, waaronder toepassingen zoals voertuigtelemetrie en andere verbonden operationele systemen.Inrichting en borging van relevante processen, registraties, controles en documentatie binnen BASE27. Eisen voor de opdrachtJe hebt minimaal een afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde of cyber security.Je hebt minimaal het ISO/IEC 27001 Certified Practitioner certificaat.Je hebt de afgelopen 5 jaar minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico's van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening.Je hebt de afgelopen 3 jaar minimaal 1 jaar ervaring met het uitvoeren van risicoanalyses en leveranciersbeoordelingen voor OT- of IoT-oplossingen.Je hebt de afgelopen 3 jaar minimaal 1 jaar ervaring met de functionele inrichting en het gebruik van BASE27 voor ISMS-, risicomanagement- en leveranciersbeheersingsprocessen.Wensen voor de opdrachtJe hebt werkervaring met veilig inkopen en leveranciersbeheersing. Beschrijf minimaal 1 referentieopdracht waarbij je verantwoordelijk was voor het opzetten, verbeteren of borgen van processen voor veilig inkopen en leveranciersbeheersing. Licht toe welke aanpak je hebt gehanteerd, welke rol je persoonlijk hebt vervuld en welke resultaten zijn bereikt.Je hebt werkervaring met risicoanalyses en beveiligingsadvisering. Beschrijf minimaal 1 referentieopdracht waarbij je zelfstandig risicoanalyses hebt uitgevoerd op leveranciers, clouddiensten, applicaties of andere externe dienstverlening. Licht toe welke methodiek je hebt toegepast, welke adviezen je hebt opgesteld en hoe deze hebben geleid tot besluitvorming of implementatie van beheersmaatregelen.Je hebt werkervaring met OT- en IoT-omgevingen. Beschrijf minimaal 1 referentieopdracht waarbij je betrokken was bij beveiligingsvraagstukken binnen OT- en/of IoT-omgevingen. Licht toe welke risicoanalyses zijn uitgevoerd, welke beveiligingsmaatregelen je hebt geadviseerd en welke rol je persoonlijk hebt vervuld. Ervaring met operationeel kritische systemen, zoals voertuigtelemetrie, sensornetwerken, watermanagement, industriële besturing of vergelijkbare omgevingen wordt hierbij positief gewaardeerd.Je hebt werkervaring met BASE27. Beschrijf je ervaring met BASE27 en geef een voorbeeld van een situatie waarin je met het systeem hebt gewerkt.Je hebt werkervaring met implementatie en borging van ISMS-processen. Beschrijf minimaal 1 referentieopdracht waarbij je verantwoordelijk was voor het implementeren, vastleggen of borgen van informatiebeveiligingsprocessen binnen een ISMS. Licht toe hoe processen, rollen, registraties, controles en documentatie zijn ingericht en verankerd binnen de organisatie.CompetentiesJe neemt het voortouw, weet richting te geven en inspireert anderen om mee te bewegen in veranderingen.Je werkt zelfstandig, neemt eigenaarschap en brengt vraagstukken proactief verder zonder continue sturing.Je weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten.Je communiceert helder, overtuigend en creëert draagvlak bij uiteenlopende stakeholders.Je bent organisatiesensitief en begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen.Je houdt overzicht in een complexe omgeving en kunt hoofd- van bijzaken scheiden.Je analyseert vraagstukken scherp en vertaalt deze naar heldere, uitvoerbare kaders. Referentienummer2026-07422 LocatieUtrecht Startdatum1 oktober 2026 Einddatum1 januari 2027 Optie op verlengingNog niet bekend Uren per week36u p/w Sluitingsdatum1 september 2026  09:00 Begint jouw trail hier?Stuur ons je CV met een korte opdrachtgerichte motivatie. Discover your BlueTrailOnze weg naar jouw nieuwe carrière Nadat jij op een opdracht hebt gereageerd, nemen wij binnen 24 uur contact met jou op en behandelen we jouw reactie. We gaan met jou in gesprek. Wij kijken niet alleen naar je kennis en werkervaring, maar vooral naar jou als persoon. Dit is voor zowel de professional als de opdrachtgever belangrijk, wij willen de juiste match maken! Als we eenmaal de juiste match hebben gevonden, dan begint jouw BlueTrail en stellen we je voor aan de opdrachtgever! Bij een succesvolle match worden de contracten opgesteld. Door middel van innovaties en digitalisering proberen wij dit proces zo kort mogelijk te maken. Zo kun jij doen waar je goed in bent, terwijl wij zorgen voor alle administratie! Ook tijdens jouw opdracht staan wij altijd voor je klaar. Onze fieldmanagers zorgen er persoonlijk voor dan alles succesvol verloopt! Follow our trail E-mailadres Inschrijven voor de nieuwsbrief
Meer informatie
TenTalent.nl · 14-08-2026 · Utrecht ·
De Veiligheidsregio Utrecht zoekt een Senior Adviseur Veilig Inkopen voor het versterken van informatiebeveiliging en implementatie van BIO2 in Utrecht (op locatie).
Meer informatie
Flextender.nl · 13-08-2026 · Amsterdam ·
SPOED
Senior Adviseur (Digitaal) Veilig Inkopen voor Veiligheidsregio Utrecht in Amsterdam, 40 uur per week, opdracht loopt tot 2027.
Meer informatie
Flextender.nl · 13-08-2026 · Amsterdam ·
SPOED
Met het verstrekken van deze opdracht beogen Veiligheidsregio Utrecht en opdrachtnemer nadrukkelijk geen arbeidsovereenkomst aan te gaan. De opdracht wordt uitgevoerd op basis van zelfstandigheid en professionele expertise van de opdrachtnemer. De opdrachtnemer is verantwoordelijk voor de wijze waarop de werkzaamheden worden uitgevoerd en levert de overeengekomen resultaten op binnen de afgesproken kaders. De Veiligheidsregio Utrecht formuleert de gewenste resultaten, bewaakt de voortgang en stemt af met de opdrachtnemer, zonder daarbij leiding of toezicht uit te oefenen op de dagelijkse uitvoering van de werkzaamheden. OrganisatieWij dragen bij aan veiligheid. Elke dag weer, steeds beter.De Veiligheidsregio Utrecht is een samenwerkingsverband van en voor alle 26 Utrechtse gemeenten in de provincie Utrecht. Wij zorgen elke dag voor de veiligheid van alle mensen die in de regio wonen en verblijven. Dat doen wij met onze centralisten op de 112-meldkamer, onze brandweermensen en onze collega’s van risicobeheersing, crisisbeheersing en de geneeskundige hulpverleningsorganisatie in de regio. Lees meer over wie wij zijn en wat we doen. Of je nu branden blust of werkt op kantoor: bij de VRU werken mensen met een passie. Een passie om levens te redden, om incidenten te voorkomen en te bestrijden. Mensen met een helder hoofd en een hart dat klopt voor de goede afloop. Dienstbaar, deskundig, alert en adequaat. OpdrachtDe Veiligheidsregio Utrecht werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Binnen dit programma worden momenteel verschillende initiatieven en verbetertrajecten parallel uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness, en auditing. De VRU werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Binnen dit programma worden verschillende initiatieven en verbetertrajecten uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness en auditing.Het inventariseren en bestuderen van bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten. De VRU heeft behoefte aan een ervaren Kwartiermaker ISMS & Compliance die deze bouwstenen in samenhang beschouwt en vertaalt naar een integraal Information Security Management System (ISMS), passend binnen de BIO2 en de werkwijze van de organisatie. Het doel van de opdracht is het opleveren van een samenhangend ontwerp van het ISMS, waarin bestaande en reeds ontwikkelde onderdelen van het informatiebeveiligingsdomein zijn geïntegreerd en bestuurbaar zijn gemaakt. De opdracht richt zich nadrukkelijk op het structureren, beschrijven en in samenhang brengen van bestaande producten, processen, verantwoordelijkheden en governance-elementen. Daarbij wordt bijzondere aandacht besteed aan compliance- en risicomanagementprocessen met betrekking tot leveranciersrelaties, waaronder veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen, ketenrisico's.   De opdracht resulteert in: Een uitgewerkte doelinrichting (SOLL-situatie) voor het ISMS, passend binnen de BIO2 en de organisatiecontext van de VRU. Het opstellen van een integraal ISMS-handvest waarin de samenhang tussen processen, verantwoordelijkheden, en sturing wordt vastgelegd. Een advies over de toepassing en borging van relevante wet- en regelgeving, normen en beveiligingseisen, waaronder ABRO-gerelateerde vereisten binnen leveranciers- en inkoopprocessen. Een voorstel voor de inrichting van nalevingsprocessen binnen het ISMS. Om deze resultaten te bereiken inventariseert en analyseert de opdrachtnemer bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten en brengt deze samen tot één integraal en samenhangend geheel. Vereisten/knock-outcriteria Minimaal een afgeronde opleiding op WO-masterniveau, bij voorkeur in de richting van Bedrijfskunde, Bestuurskunde, Informatiekunde, Cyber Security of vergelijkbaar. Minimaal in het bezit van een ISO/IEC 27001 Lead Auditor certificering, en aantoonbare ervaring met de inrichting, beoordeling en doorontwikkeling van Information Security Management Systems (ISMS). Minimaal 5 jaar aantoonbare ervaring met informatiebeveiliging, -governance, -compliance, -procesmanagement of -kwaliteitsmanagement binnen middelgrote of grote organisaties. Kandidaat heeft in de afgelopen 5 jaar minimaal 1 vergelijkbare opdrachten uitgevoerd, waarbij hij of zij zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een Information Security Management System (ISMS) binnen een grote (>500 medewerkers) organisatie. De kandidaat heeft minimaal één referentieopdracht uitgevoerd waarin ABRO 2026 een substantieel onderdeel vormde van de werkzaamheden, bijvoorbeeld binnen risicoanalyses, audits, leveranciersbeoordelingen, compliance of inkooptrajecten Kandidaat beheerst de Nederlandse taal uitstekend, zowel mondeling als schriftelijk, en heeft aantoonbare ervaring met het opstellen van bestuurlijke en beleidsmatige documenten. Maximaal uurtarief van EUR 135,00 exclusief btw, inclusief flextender fee, reis- en verblijfskosten. Gunningscriteria te beoordelen door Flextender (weging, totaal 100 punten) Aantoonbare werkervaring met ontwerpen en beschrijven van een ISMS. Beschrijf minimaal 1 referentie-opdrachten waarbij u verantwoordelijk was voor het ontwerpen of implementeren van een Information Security Management System. Licht toe hoe processen, governance, rollen, verantwoordelijkheden en compliance-eisen zijn samengebracht tot een samenhangend managementsysteem (30 punten); Aantoonbare werkervaring met certificeringtrajecten en volwassenheidsmetingen. Beschrijf minimaal 1 referentie opdracht waarbij u verantwoordelijk was voor de voorbereiding, begeleiding of realisatie van een certificeringstraject op basis van een ISO managementsysteem. Beschrijf tevens uw ervaring met volwassenheidsmetingen. Maak hierbij expliciet inzichtelijk welke rol u persoonlijk heeft vervuld, welke verantwoordelijkheden u droeg en welke resultaten zijn behaald (30 punten); Aantoonbare werkervaring met risicomanagement. Beschrijf uw ervaring met het ontwikkelen en toepassen van risicoraamwerken tbv een ISMS. Licht daarbij toe welke aanpak is gehanteerd, welke rol u persoonlijk heeft vervuld en hoe de resultaten zijn toegepast binnen het managementsysteem.(20 punten) Aantoonbare werkervaring met bestuurlijke advisering en stakeholdermanagement Beschrijf minimaal 1 referentieopdracht waarbij u management, directie of bestuur heeft geadviseerd over informatiebeveiliging, governance of compliance. Licht toe hoe u verschillende stakeholders heeft betrokken, draagvlak heeft gecreëerd en heeft bijgedragen aan bestuurlijke besluitvorming. (20 punten)   Competenties Je neemt het voortouw, weet richting te geven en inspireert anderen on mee te bewegen in veranderingen. Je werkt zelfstandig, neemt eigenaarschap en brengt vraagstukken proactief verder zonder continue sturing. Jij weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten. Je communiceert helder, overtuigend en creëert draagvlak bij uiteenlopende stakeholder Je bent organisatiesensitief en begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen. Je houdt overzicht in een complexe omgeving en kunt hoofd- van bijzaken scheiden. Je analyseert vraagstukken scherp en vertaalt deze naar heldere uitvoerbare kaders. Beoordeling Stap 1: Beoordeling CV’s op minimumeisenFlextender beoordeelt de CV’s op de minimumeisen in het bovengenoemde profiel. Kandidaten die voldoen aan de minimumeisen in het bovengenoemde profiel worden geselecteerd voor stap 2 in de beoordeling. De kandidaten die niet voldoen worden niet verder beoordeeld. Stap 2: Selectie tien (10) CV’s die aan de organisatie worden voorgelegdFlextender beoordeelt de CV’s van de kandidaten die voldoen aan de minimumeisen in het bovengenoemde profiel in onderlinge vergelijking op de bovengenoemde “gunningscriteria te beoordelen door Flextender”. De tien (10) kandidaten die het beste scoren op bovengenoemde criteria worden geselecteerd voor stap 3 in de beoordeling. Bij een gelijke score is het uurtarief doorslaggevend. De overige kandidaten worden niet voorgelegd aan de opdrachtgever voor verdere beoordeling. Stap 3: Uitnodiging voor een selectiegesprekDe opdrachtgever beoordeelt de CV’s van de kandidaten die door Flextender zijn geselecteerd in onderlinge vergelijking op de volgende criteria: Relevante werkervaring op soortgelijke opdrachten; Relevante werkervaring bij soortgelijke organisaties. De kandidaten die na deze beoordeling het beste scoren op de beoordeelde gunningscriteria worden uitgenodigd voor een selectiegesprek (stap 4 in de beoordeling). De beste drie kandidaten worden uitgenodigd voor een gesprek. De overige kandidaten worden niet uitgenodigd voor een gesprek. Stap 4: SelectiegesprekIn het selectiegesprek wordt door de opdrachtgever nader getoetst in hoeverre de betreffende kandidaten voldoen aan het bovengenoemde profiel (met name wordt getoetst op de competenties). Het selectiegesprek wordt gevoerd met minimaal twee vertegenwoordigers van de organisatie. De kandidaten dienen op elke competentie minimaal een voldoende te scoren. Indien geen van de geselecteerde kandidaten op alle competenties minimaal een voldoende scoort zal stap drie van de beoordeling worden herhaald. De opdracht wordt gegund aan de kandidaat die naar het oordeel van de organisatie het beste voldoet aan het bovengenoemde profiel. Alle overige kandidaten worden geïnformeerd dat de opdracht niet aan hen wordt gegund. Er wordt een opschortende termijn gehanteerd ter behandeling van eventuele bezwaren. FunctieschaalDeze functie is ingedeeld in functieschaal 11. Deze functieschaal is (eventueel) verbonden aan de desbetreffende CAO van de opdrachtgever inzake de inlenersbeloning. Fee FlextenderFlextender brengt voor deze opdracht € 2,05 per gewerkt uur in rekening bij de winnende leverancier.Benodigd aantal professionals1. Offerte-eisenMaximaal 5 pagina’s cv inclusief voorblad, opgesteld in het Nederlands (minimaal 2 referenties) in pdf. Bij uitvoeringsvoorwaarde moet dit in het voorblad gemotiveerd worden.De bijlage eis betreft bijlage 1,2,3 en 4 en elke bijlage mag maximaal 1a4 beslaan. WerkdagenDe opdracht wordt vervuld op de volgende werkdagen: Ma – Di – Wo – Do - VR. Voor deze opdracht is het noodzakelijk minimaal 50% fysiek aanwezig te zijn. PlanningDe (fysieke) gesprekken bij de VRU worden gepland op maandag 31 augustus 2026. De kandidaten die hiervoor uitgenodigd zijn, ontvangen zo spoedig mogelijk bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze inhuuropdracht. Meer informatieVragen kunnen ingediend worden tot vrijdag 21 augustus 2026, 09.00 uur. De vragen en bijbehorende antwoorden worden op dinsdag 25 augustus 2026 gepubliceerd op onze website. Inhoudelijke vragen kunt u indienen bij Flextender, via de onderstaande button. Vragen omtrent de procedure kunt u telefonisch stellen. Flextender is bereikbaar op telefoonnummer 035-7510777. Overige informatie De VRU vraagt bij aanvang van de opdracht om een Verklaring Omtrent het Gedrag (VOG). Hiervan moet een kopie, samen met het tonen van een ID-bewijs, worden overhandigd op de eerste werkdag. Indien opdrachtnemer personeel ter beschikking stelt, staat opdrachtnemer in het handelsregister geregistreerd als bedrijf dat personeel ter beschikking stelt (conform Waadi). We vergoeden geen parkeerkosten en reiskosten aan de inhuur kandidaat die voor VRU komt werken. In de marktuitvraag van Flextender wordt gesteld dat het geoffreerde uurtarief inclusief de reiskosten woon-werkverkeer, werk-werkverkeer, parkeerkosten én fee Flextender is. De reactietermijn van deze inhuuropdracht duurt tot donderdag 27 augustus 2026, 09.00 uur Tot die tijd kunt u reageren. Reageer op deze opdracht Stel een vraag
Meer informatie
TenTalent.nl · 13-08-2026 ·
Freelance opdracht voor een Detection Engineer bij het Ministerie van Defensie, locatie onbekend (op locatie), gericht op ontwikkeling en onderhoud van detectieregels en Elastic agent policies. Opdracht loopt vanaf 13-08-2026.
Meer informatie
TenTalent.nl · 13-08-2026 · Utrecht ·
De Veiligheidsregio Utrecht zoekt een Kwartiermaker ISMS & Compliance voor de implementatie van een integraal Information Security Management System (ISMS) binnen het programma Digitale Veiligheid, locatie Utrecht, op locatie.
Meer informatie
MiPublic.nl · 13-08-2026 · Amsterdam ·
Specialist Detection Engineering bij Defensie Cyber Security Centrum in Amsterdam (op locatie). Opdracht start 13-08-2026, looptijd onbekend.
Meer informatie
Kwartiermaker Directeur Directie Strategie & Beleid IVOM bij het Openbaar Ministerie (OM) voor een tijdelijke rol met complexe IV-uitdagingen. Locatie onbekend (op locatie), start 11-08-2026.
Meer informatie
4-freelancers.nl · 11-08-2026 · Utrecht ·
Voor een opdracht in Utrecht wordt een Senior Cyber Security Lead gezocht voor een governance- en enterprise-gerelateerde rol. De opdracht start op 07-09-2026 en heeft een tariefindicatie van € 110,00 per uur.
Meer informatie
TenTalent.nl · 11-08-2026 · Utrecht ·
Als Senior Cyber Security Lead vertaal je cybersecurityrisico's naar concrete verbeteringen bij Nederlandse Spoorwegen in Utrecht, minimaal 2 dagen per week. De rol is permanent (geplaatst op 11-08-2026).
Meer informatie
TenTalent.nl · 11-08-2026 ·
De KVK zoekt een Trust Service Engineer voor het Cyber Security Operations team, locatie onbekend (op locatie), startdatum 11-08-2026, looptijd onbekend.
Meer informatie
MiPublic.nl · 10-08-2026 · Utrecht ·
Senior Cyber Security Lead bij NS in Utrecht, 2 dagen per week, start 10-08-2026.
Meer informatie
TenMonks · 10-08-2026 · Amsterdam ·
KVK is op zoek naar twee Trust Service Engineers. Binnen KVK is er een product genaamd Cyber Security Operations. Het team draagt zorg voor de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance.  Dit doen we door verschillende clusters in het productteam onder te brengen met 1 gezamenlijk doel; de KVK een veiligere plek maken. Elektronische vertrouwensdiensten (’trust services’) zijn diensten die het vertrouwen in online transacties bij bedrijven en consumenten vergroten met bijvoorbeeld elektronische handtekeningen, echtheidszegels en tijdstempels. Alles bij Trustservices is gericht op proces, ceremonies en vastlegging. Onze diensten en opgeleverde producten zijn onderhevig aan strenge wet- en regelgeving en zowel interne als externe audits. Hiervoor dienen alle handelingen aantoonbaar, integer en onweerlegbaar te zijn. Automatisering van alle proces-stappen zorgt hiervoor. Het productteam werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samengesteld. Voor het maken van de volgende stap voor het productteam is de KVK op zoek naar een “Cybersecurity Engineer Trust services”. Wat ga je doen?Je hebt een passie voor cryptografie en begrijpt de principes tot in de kern. Je bent analytisch sterk, denkt in oplossingen en automatiseert processen waar mogelijk. Met jouw programmeer- en scripting vaardigheden en kennis van vertrouwensdiensten, netwerken en systemen zorg je voor veilige en betrouwbare oplossingen. Je bent proactief, communicatief en hebt de motivatie om continu te leren en te groeien in een dynamische security-omgeving. De kandidaat werkt proactief én reactief aan het bewaken en onderhouden van de cybersecurity-weerbaarheid van de KVK. Hieraan valt te denken: • Implementeren en automatiseren van cryptografische processen en sleutelbeheer; • Beheren van certificaten en PKI-infrastructuur; • Ontwikkelen van scripts en tooling om securityprocessen te optimaliseren; • Monitoren en verbeteren van logging mechanismen; • Adviseren over en bijdragen aan de verbetering van security-architectuur en compliance op cryptografische processen; • Beheer en onderhoud aan de HSM; • Lifecycle Management, uitrollen en ondersteunen van nieuwe functionaliteiten van de geleverde diensten (digitaal ondertekenen, PKI, sleutelmanagement); • Ondersteunen van (PKI en HSM) sleutel ceremonies; • Je draagt zorg voor de dagelijkse technische, functionele en operationele aspecten van een PKI-omgeving; De kandidaat werkt samen met de product owner en het productteam. Hierbij is de kandidaat gewend om te werken binnen de kaders en richtlijnen van een bestaande security-architectuur en informatiebeveiligingsnormen, standaarden en frameworks (bijv. ISO27001, NIST, MITRE) en cryptografie beleid. Vanuit de werkzaamheden opereert de kandidaat als een teamplayer maar ook zelfstandig, waarbij zowel mondeling als schriftelijk goed wordt gecommuniceerd en gerapporteerd. Van de kandidaat wordt verwacht dat hij/zij kritisch meedenkt over het verbeteren van bestaande tooling, cryptografische elementen en adviseert voor verdere doorontwikkeling, met als doel het versterken van de cybersecurity van KVK. FlexibiliteitPast verschillende werkwijzen toe en gedraagt zich anders in verschillende situaties om een doel te bereiken.
Meer informatie
Pagina 1 van 2

Meest gevraagd bij

Beroepen die Cyber Security het meest gebruiken
Beroep Opdrachten met Cyber Security % van alle opdrachten
Scrum Master 15 1%
Security Officer 12 2%
DevOps Engineer 4 0%
Project Manager 4 0%
Projectleider 4 0%
Cybersecurity Expert 4 50%