Freelance opdrachten voor NIS2 / Cyberbeveiligingswet experts
Effect op uurtarief:
NIS2 / Cyberbeveiligingswet-opdrachten liggen gemiddeld
+€12/uur boven het beroepsgemiddelde
(gem. €112/uur vs. €100/uur voor de bijbehorende beroepen).
Laden...
Projectleider leveranciers- en assetmanagement bij Justid (IT-dienstverlener) op locatie. Looptijd onbekend.
Meer informatie
Senior informatiebeheerder voor het Ministerie van Financiën (DG Herstel Toeslagen) op locatie. Opdracht start 26-06-2026, looptijd onbekend.
Meer informatie
Voor het Ministerie van Defensie zoekt Hero Interim Professionals een Security Compliance Officer voor een 12-maandenopdracht (start 1 juli 2026) bij het Commando Lucht- en Ruimtestrijdkrachten in Den Haag, met maximaal 1 dag thuiswerken per week.
Meer informatie
Voor de Omgevingsdienst in Zwolle is een Functionaris Gegevensbescherming nodig voor de AVG, BIO en NIS2. De opdracht start op 30-06-2026 en heeft een tariefindicatie van € 110,00.
Meer informatie
Procesmanager voor Logius-KOOP in Schijf (op locatie) voor het borgen en onderhouden van IT-processen volgens ITIL, met 5 jaar ervaring. Opdracht start op 26-06-2026, looptijd niet vermeld.
Meer informatie
Business Continuity Management Adviseur voor BCM NIS2 BIO bij de overheid in Utrecht. Opdracht start op 27-07-2026 met onbekende duur.
Meer informatie
Interim Functionaris Gegevensbescherming voor een omgevingsdienst in Overijssel, 4 uur per week, 24 maanden met optie tot verlenging, locatie Amsterdam.
Meer informatie
Procesmanager bij Logius-KOOP in Den Haag, 36 uur per week, van 3 augustus 2026 tot 30 juli 2027.
Meer informatie
De Functionaris Gegevensbescherming (FG) werkt bij de Omgevingsdienst IJsselland in Amsterdam op locatie en is verantwoordelijk voor AVG-naleving binnen de organisatie.
Meer informatie
Functionaris Gegevensbescherming voor Omgevingsdienst IJsselland in Amsterdam (remote mogelijk), 40 uur per week, opdracht tot 3 juli 2026.
Meer informatie
REMOTE
Solution Architect Observability & Monitoring voor DICTU (Rijksoverheid) in Den Haag, 36 uur per week, van 3 augustus 2026 tot 3 februari 2026.
Meer informatie
REMOTE
Voor het programma Hybride Multi Cloud (HMC) van DICTU wordt een Solution Architect Infrastructuur gezocht voor een rol in loondienst (detachering). Locatie onbekend, remote mogelijk.
Meer informatie
REMOTE
Voor DICTU zoekt een Solution Architect Observability & Monitoring voor het HMC-programma (Hybride Multi Cloud) van de Rijksoverheid. Locatie onbekend, remote mogelijk.
Meer informatie
REMOTE
Voor DICTU zoekt een Solution Architect Infrastructuur voor het HMC-programma (Hybride Multi Cloud) van de Rijksoverheid. Locatie onbekend, remote mogelijk.
Meer informatie
REMOTE
Voor DICTU zoekt een Solution Architect Infrastructuur (remote) voor het HMC-programma van de Rijksoverheid. Opdracht loopt onbekend (geplaatst 23-06-2026).
Meer informatie
REMOTE
Voor DICTU zoekt een Solution Architect Infrastructuur op inhuurbasis voor het HMC-programma in Amsterdam (remote mogelijk). De rol betreft een fundamentele herinrichting van het infrastructuurlandschap van de Rijksoverheid.
Meer informatie
Voor de Defensieleverancier JIVC in Den Helder zoek je een Productspecialist IAM-Bouwsteen voor fulltime werkzaamheden. De opdracht heeft een onbekende looptijd en startdatum.
Meer informatie
Information Security Officer bij gemeente Rhenen, 24 uur per week, van 10 juli 2026 tot 10 januari 2027.
Meer informatie
Voor de Gemeente Rhenen zoeken wij een Information Security Officer (ISO) voor een fulltime detachering in Rhenen. De opdracht start op 23-06-2026 en loopt onbekend.
Meer informatie
De gemeente Rhenen zoekt een Information Security Officer (ISO) voor implementatie van verbetermaatregelen uit de Roadmap Informatiebeveiliging 2026-2028, op locatie in Utrecht. De opdracht start op 23-06-2026 met onbekende looptijd.
Meer informatie
REMOTE
Information Security Officer voor gemeente Rhenen, remote mogelijk, 40 uur per week, opdracht start juni 2026 met looptijd tot nader te bepalen datum.
Meer informatie
De gemeente Rhenen zoekt een Information Security Officer (ISO) voor het ondersteunen van de CISO bij informatiebeveiligingsvraagstukken, locatie Rhenen (op locatie).
Meer informatie
Externe projectleider voor implementatie van proces-, risico-, kwaliteits- en bedrijfscontinuïteitsmanagement bij gemeente Leidschendam-Voorburg, locatie Amsterdam, 24 uur per week, start 2026-07-13 tot 2027-12-31.
Meer informatie
Consultant Informatiebeveiliging voor Gemeente Rijssen-Holten (remote mogelijk) met focus op NIS2/BIO2/ISMS. Opdracht start na gunning, duur onbekend.
Meer informatie
Organisatie Bij de Omgevingsdienst Noord-Holland Noord (OD NHN) werken circa 250 bevlogen en ervaren collega’s aan de opstelling van adviezen en de uitvoering van milieutaken van zestien gemeenten in Noord-Holland-Noord. Daarnaast is de provincie Noord-Holland onze opdrachtgever. We houden ons bezig met bodemkwaliteit, klimaat, natuur, milieu, duurzaamheid, energietransitie, lucht, afval, asbest externe veiligheid, zwemwater, wegen en vaarwegen.
De organisatie bevindt zich in een dynamische omgeving waarin informatiebeveiliging, privacybescherming, digitalisering en compliance steeds belangrijker worden.
Binnen OD NHN staat veilig, betrouwbaar en zorgvuldig omgaan met informatie centraal. Daarom zoeken wij een ervaren en bestuurlijk sensitieve Corporate Information Security Officer (CISO) die de organisatie verder helpt bij het versterken en borgen van informatiebeveiliging en privacy.Opdrachtomschrijving:OD NHN zoekt een zelfstandige en ervaren Corporate Information Security Officer (CISO) die verantwoordelijk is voor het verder ontwikkelen, implementeren, bewaken en actualiseren van het informatiebeveiligingsbeleid binnen de organisatie conform de Baseline Informatiebeveiliging Overheid (BIO2), NIS2/Wpg, AVG en relevante wet- en regelgeving.
De CISO valt hiërarchisch onder de leidinggevende van ICT & Data (I&D) maar vervult een onafhankelijke staffunctie en rapporteert rechtstreeks aan de directie. De opdracht wordt uitgevoerd in nauwe samenwerking met de teamleider I&D, de manager Bedrijfsvoering, de concern controller, de functionaris gegevensbescherming (FG) en overige interne stakeholders.
De opdracht richt zich zowel op strategische advisering als op tactische en operationele ondersteuning bij informatiebeveiliging en privacy.
Werkzaamheden en verantwoordelijkhedenDe CISO is onder andere verantwoordelijk voor:
Beleid en governance
Opstellen, actualiseren en implementeren van het informatiebeveiligingsbeleid;
Doorontwikkeling van de beveiligingsorganisatie;
Opstellen van jaarplannen en uitvoeringsplannen informatiebeveiliging;
Adviseren van directie, management en organisatie over informatiebeveiliging en privacy;
Vertalen van wet- en regelgeving naar concrete maatregelen en beleidskaders;
Signaleren van ontwikkelingen op het gebied van BIO2, NIS2, Wpg, AVG en informatiebeveiliging en dit vertalen naar de consequenties voor de organisatie.
Risicomanagement en compliance
Uitvoeren en begeleiden van risicoanalyses;
Coördineren van beveiligingsassessments en interne controles;
Ondersteunen bij audits en verantwoordingsvraagstukken;
Implementeren en monitoren van de naleving van wetgeving en richtlijnen;
Adviseren over beveiligingsmaatregelen binnen projecten en ICT-wijzigingen.
Incidentmanagement en privacy
Coördineren en begeleiden van beveiligingsincidenten en datalekken;
Uitvoeren van DPIA’s en adviseren bij privacyvraagstukken;
Beheer en actualisatie van het verwerkingsregister;
Opstellen en beoordelen van verwerkersovereenkomsten;
Ondersteunen bij de implementatie van privacy by design en privacy by default.
Bewustwording en organisatieontwikkeling
Vergroten van het security- en privacybewustzijn binnen de organisatie;
Verzorgen van trainingen, workshops en voorlichting;
Fungeren als ambassadeur voor informatiebeveiliging en privacy;
Vertegenwoordigen van OD NHN in externe overleggen en samenwerkingsverbanden.
Resultaat:
Een geactualiseerd en vastgesteld informatiebeveiligingsbeleid conform BIO2, NIS2, Wpg en AVG, inclusief onderliggende kaders en richtlijnen;
Uitgevoerde en vastgelegde risicoanalyses (o.a. op kritische processen en systemen), inclusief beheersmaatregelen;
Een aantoonbare verbetering van security- en privacybewustzijn binnen de organisatie (bijv. via uitgevoerde sessies, trainingen of communicatie);
Autorisatiebeheer is geimplementeerd;
De organisatie is voorbereid voor de NIS2.
Randvoorwaarden:
De CISO opereert in een onafhankelijke positie binnen de organisatie en rapporteert rechtstreeks aan de directie;
De CISO wordt niet hiërarchisch aangestuurd en voert de opdracht zelfstandig uit;
De CISO bepaalt zelfstandig de wijze van uitvoering, prioritering en planning van de werkzaamheden;
De CISO verricht de werkzaamheden vanuit de eigen onderneming en brengt specialistische kennis en expertise in die niet structureel binnen OD NHN aanwezig is;
De CISO heeft aantoonbaar meerdere opdrachtgevers;
De rol van de CISO is primair adviserend, kaderstellend en toezichthoudend van aard en richt zich niet op lijnverantwoordelijkheid binnen de organisatie.
Vereisten / knock-outcriteria 1. Een maximum uurtarief van € 120,- exclusief btw en inclusief woon-werkverkeer en fee Flextender;2. Aantoonbare werkervaring met zowel BIO2, AVG, NIS2/Cbw en informatiebeveiliging binnen de publieke sector; 3. Aantoonbare werkervaring in de afgelopen 6 jaar met het uitvoeren risicoanalyses, audits en afhandelen van beveiligingsincidenten;4. Beschikbaar per juli 2026 voor gemiddeld 16 uur per week, voor de gehele duur van de opdracht en alle mogelijke verlengingen;5. Minimaal 3 jaar aantoonbare werkervaring in een zelfstandige CISO-functie binnen een omgevingsdienst;
Gunningscriteria (weging, totaal 100 punten) 6. Minimaal 5 jaar aantoonbare werkervaring als CISO bij een omgevingsdienst; (30 punten)7. Aantoonbare werkervaring met het implementeren en borgen van informatiebeveiliging en privacymaatregelen binnen middel grote of grote organisaties binnen de publieke sector; (20 punten)8. In bezit van relevante certificeringen zoals CISSP, CISM, CISA, CCSP, CIPP/E, CIPM en/of CIPT; (20 punten) a. 4 relevante certificaten; (20 punten) b. 3 relevante certificaten; (15 punten) c. 2 relevante certificaten; (10 punten) d. 1 relevante certificaat; (5 punten) e. Geen relevante certificering. (0 punten)9. Aantoonbare werkervaring met voorbereiding en implementatie van NIS2-maatregelen; (10 punten);10. Aantoonbare werkervaring met het ontwikkelen en uitvoeren van organisatiebrede bewustwordingsprogramma’s op het gebied van informatiebeveiliging en privacy; (5 punten)11. Aantoonbare werkervaring met bestuurlijke advisering en governance op het gebied van informatiebeveiliging en privacy; (10 punten)12. Aantoonbaar afgeronde opleiding op minimaal hbo bachelor niveau. (5 punten)
Geef in het cv duidelijk aan in hoeverre je/ de door jou aangeboden kandidaat aan de criteria en competenties voldoet. Indien informatie niet expliciet in het cv of de toelichting is opgenomen, wordt deze niet meegenomen in de beoordeling.
CompetentiesWij zoeken een kandidaat die:
bestuurlijk sensitief is;
integer en onafhankelijk opereert;
analytisch sterk is;
overtuigingskracht bezit;
communicatief vaardig is;
proactief en initiatiefrijk handelt;
goed kan samenwerken op verschillende organisatieniveaus.
Beoordeling Stap 1: Beoordeling CV’s op knock-outcriteria Flextender beoordeelt de CV’s op de knock-outcriteria die in de inhuuropdracht worden omschreven. Kandidaten die voldoen aan de knock-outcriteria worden geselecteerd voor stap 2 in de beoordeling. De kandidaten die niet voldoen worden niet verder beoordeeld.
Stap 2: Selectie CV’s die aan de opdrachtgever worden voorgelegdFlextender beoordeelt de CV’s van de kandidaten die voldoen aan de knock-outcriteria op de gunningscriteria in de inhuuropdracht. Voldoet een kandidaat aan het genoemde gunningscriterium, dan ontvangt deze het bijbehorende aantal punten.
De kandidaten die het best scoren op de gunningscriteria worden geselecteerd voor stap 3 in de beoordeling. Bij een gelijke score is het uurtarief doorslaggevend. De overige kandidaten worden niet voorgelegd aan de opdrachtgever voor verdere beoordeling.
Opdrachtgever kan Flextender verzoeken inzage te geven in alle CV’s die zijn ontvangen om zich zeker te stellen dat zij daadwerkelijk de best scorende kandidaten voorgelegd heeft gekregen. Wijkt de beoordeling van opdrachtgever af van die van Flextender, dan is de beoordeling (en daarmee de selectie) door opdrachtgever leidend.
Stap 3: Uitnodiging voor een selectiegesprekDe opdrachtgever beoordeelt de CV’s van de kandidaten die in stap 2 zijn geselecteerd in onderlinge vergelijking op de volgende gunningscriteria.
- Relevante werkervaring op soortgelijke opdrachten.
- Relevante werkervaring bij soortgelijke organisaties.
De [aantal (minimaal 2)] kandidaten die op basis van deze gunningscriteria als beste worden beoordeeld, worden uitgenodigd voor een selectiegesprek (stap 4 in de beoordeling). De overige kandidaten worden in eerste instantie niet uitgenodigd voor een gesprek en ontvangen een voorlopige afwijzing. Zij nemen plaats in de zogenaamde wachtkamer.
Stap 4: SelectiegesprekHet selectiegesprek wordt gevoerd met minimaal twee vertegenwoordigers van de opdrachtgever.
De opdrachtgever verifieert in het selectiegesprek of de betreffende kandidaten (inderdaad) voldoen aan het gewenste profiel (knock-outcriteria en de gunningscriteria). Opdrachtgever beoordeelt de betreffende kandidaten in onderlinge vergelijking op de in de inhuuropdracht genoemde competenties.
Een kandidaat dient op elke competentie minimaal een voldoende te scoren om voor gunning in aanmerking te komen. Indien geen van de geselecteerde kandidaten op alle competenties minimaal een voldoende scoren zal opdrachtgever één of meer van de opvolgende kandidaten (in stap 3 van de beoordeling) uitnodigen voor een gesprek.
De opdracht wordt gegund aan de kandidaat die naar het oordeel van de organisatie het beste voldoet aan het in de inhuuropdracht genoemde profiel (gunningscriteria en competenties). Alle overige kandidaten worden nader gemotiveerd geïnformeerd dat de opdracht niet aan hen wordt gegund. Er wordt een opschortende termijn gehanteerd ter behandeling van eventuele bezwaren.
FunctieschaalDeze functie is ingedeeld in functieschaal 10 / . Deze functieschaal is verbonden aan de desbetreffende CAO van de opdrachtgever inzake de inlenersbeloning.
Fee FlextenderFlextender brengt voor deze opdracht €2,50 fee in rekening bij de winnende leverancier.
Benodigd aantal professionals1
Offerte-eisenMaximaal 5 pagina’s cv, exclusief motivatiebrief én voorblad, opgesteld in het Nederlands (minimaal 2 referenties) in pdf.
WerkdagenIs hybride werken mogelijk: In overlegDe opdracht wordt vervuld op de volgende werkdagen: ma-di-wo-do-vr
PlanningDe gesprekken bij de opdrachtgever zijn gepland op maandag 29 juni 2026, 12:00 uur. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk op vrijdag 26 juni 2026 bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze inhuuropdracht.
Overige informatie
De opdrachtgever zal om een Verklaring Omtrent het Gedrag (VOG) verzoeken.?
Indien opdrachtnemer personeel ter beschikking stelt, staat opdrachtnemer in het handelsregister geregistreerd als bedrijf dat personeel ter beschikking stelt (conform Waadi).
Vragen kunnen ingediend worden tot maandag 22 juni 2026, 09:00 uur. De vragen en bijbehorende antwoorden worden op dinsdag 23 juni 2026 gepubliceerd op onze website. Inhoudelijke vragen kan je indienen bij Flextender, via de onderstaande button. Vragen omtrent de procedure mag je telefonisch stellen. Flextender is bereikbaar op telefoonnummer 035-7510777.
De reactietermijn van deze aanvraag duurt tot woensdag 24 juni 2026, 09:00 uur. Tot die tijd kan je reageren.
Reageer op deze opdracht
Stel een vraag
Meer informatie
Meest gevraagd bij
| Beroep | Opdrachten met NIS2 / Cyberbeveiligingswet | % van alle opdrachten |
|---|---|---|
| Security Officer | 37 | 9% |
| Projectleider | 20 | 1% |
| It Architect | 13 | 1% |
| Front End Developer | 8 | 4% |
| Project Manager | 7 | 1% |
| Functioneel Beheerder | 6 | 1% |
| Business Analist | 5 | 1% |
| Interim Manager | 4 | 1% |