ENSIA-coördinator
ENSIA-coördinator
Gemeente Gooise Meren
Duur
t/m 31/05/2026
Opties verlenging
3 maal 1 maand(en)
Uren per week
24-28 uur
Start
22/09/2025
Opleidingsniveau
HBO
Regio
Noord-Holland
Einde inschrijfdatum
11 September 2025 09:00 uur
Organisatie
Bussum, Naarden, Muiden en Muiderberg vormen samen gemeente Gooise Meren met ruim 60.000 inwoners. Onze organisatie is plat en overzichtelijk met 450 medewerkers. We vertrouwen elkaar, zijn wendbaar en werken doelgericht met impact voor het bestuur, de inwoners en collega’s.
We stimuleren medewerkers zichzelf te zijn en te vertrouwen op hun kennis en intuïtie. Wanneer je leergierig bent zijn er vele mogelijkheden om te experimenteren en jezelf te ontwikkelen. Onze medewerkers hebben een open blik naar buiten en naar elkaar. Ze durven vragen te stellen en kritisch te zijn. En bovenal: ze hebben plezier in hun werk.
Ook Gooise Meren staat gesteld voor complexe vraagstukken. We proberen die vraagstukken zo simpel mogelijk te houden. Door bij de essentie van de opgave te blijven, is het voor medewerkers duidelijk wat hun aandeel is en welke rol ze daarin hebben. Ze voelen zich mede-eigenaar van de oplossing.
We hebben een stevige organisatie die zichzelf continue ontwikkelt. Dat doen we geleidelijk en op een zo natuurlijk mogelijke manier. Soms hebben we tijdelijk mensen nodig voor projecten, nieuwe opgaven of vervanging. Daarvoor zoeken we inspirerende teamspelers die effectief werken: doortastend, ondernemend, besluitvaardig. Passend bij onze organisatie.
Opdracht
Gemeente Gooise Meren is voor de periode tot 1 mei 2026 op zoek naar een ENSIA-coördinator die, naast de ENSIA, kan ondersteunen en bijspringen bij informatiebeveiligingsvraagstukken. Samen met onder andere de CISO, ISO en ISMS-coördinator help jij onze organisatie naar een hoger informatiebeveiligingsniveau te tillen.
In deze functie ben jij zowel in- als extern het eerste aanspreekpunt voor de jaarlijkse ENSIA-audit, en help je dit proces verder te professionaliseren. Je werkt samen met de ISMS-coördinator om de ENSIA-stukken te borgen in het ISMS. Je voert controles uit, zorgt ervoor dat de kwaliteit van aan te leveren stukken in orde is en bent het eerste aanspreekpunt voor de externe auditor. Ook ondersteun je bij basiswerkzaamheden op het gebied van informatiebeveiliging.
Jouw dagelijkse werkzaamheden bestaan uit:
- Je bent van A tot Z verantwoordelijk voor de ENSIA-audit van 2025 en voert strakke regie op (wettelijke) mijlpalen binnen het ENSIA-proces
- Organiseren van bewijsmateriaal binnen de afdelingen, samen met collega’s en leveranciers
- Aanleveren van de juiste documenten bij de auditor
- Zorgen dat de stukken klaar zijn voor het bestuurlijke besluitvormingstraject
- Uitvoeren van interne controles (waaronder toetsing op werking)
- Adviseren bij tekortkomingen en voorstellen doen voor verbeteringen op gebied van ENSIA
- Adviseren over kwaliteitsverbetering bij interne beheerprocessen en documentatie
- Algemene operationele ondersteuning binnen team Informatiebeveiliging en Privacy (IB&P). Bijvoorbeeld het beantwoorden van gebruikersvragen uit de organisatie, ondersteunen bij inrichting van het ISMS, ondersteunen bij autorisatiematrixen en adviseren bij DPIA’s en verwerkersovereenkomsten. Dit doe je op basis van de BIO/Cbw en interne beleidsdocumenten
- Je rapporteert periodiek aan de CISO en manager FIA over de voortgang van de ENSIA. De CISO is het primaire aanspreekpunt voor inhoudelijk afstemming en advisering
Minimumeisen / knock-outcriteria
1. Aantoonbaar afgeronde HBO-bachelor of WO-bachelor opleiding;
2. Minimaal 2 jaar aantoonbare werkervaring binnen het ENSIA-proces;
3. Minimaal 2 jaar aantoonbare werkervaring binnen een gemeente;
4. Aantoonbare werkervaring met wet- en regelgeving omtrent informatiebeveiliging;
Gunningscriteria
5. Aantoonbaar gecertificeerd in Informatiebeveiliging (CISM, CISSP, CIPP/e, CISA) (benoem dit duidelijk in het cv) (35 punten);
6. Aantoonbare werkervaring met de Baseline Informatiebeveiliging Overheid (BIO) (benoem dit duidelijk in het cv) (35 punten);
7. Uurtarief maximaal €115,- exclusief btw, inclusief reiskosten woon-werkverkeer (20 punten);
8. Beschikbaar per maandag 22 september voor minimaal 24 uren per week (10 punten).
Geef in het cv duidelijk aan in hoeverre je / de door u aangeboden kandidaat aan het bovengenoemde profiel voldoet.
Competenties
- Nauwkeurig: jij weet wanneer het zinvol is om een document drie keer te controleren op fouten
- Communicatief: in deze functie heb je te maken met zowel in- als externe stakeholders. Jij stapt makkelijk op mensen af en weet mensen mee te nemen en te overtuigen
- Pro-actief: jij zorgt ervoor dat je op de hoogte bent van actuele ontwikkelingen op het gebied van ENSIA en vertaalt dit naar concrete acties
- Zelfstandig: door de ervaring die je meebrengt kun je zelfstandig de ENSIA-audit begeleiden
- Veiligheidsbewust: je hebt aantoonbare kennis over informatiebeveiliging
Vragen over onze vacatures?
Neem gerust contact op met onze collega's van recruitment!
