Vacatures

Adviseur Implementatie en Doorontwikkeling CSIRT dienstverlening (IBD)

Den Haag
Van 2026-06-29 tot 2026-12-31
Optie op verlenging
36 - 36 uur per week
Sluit per 11 juni 2026

Functieomschrijving

Over de Informatiebeveiligingsdienst

De Informatiebeveiligingsdienst (IBD), onderdeel van de Vereniging van Nederlandse Gemeenten (VNG), ondersteunt gemeenten op het gebied van informatiebeveiliging en privacy. Als sectorale CERT/CSIRT vormt de IBD de verbindende schakel tussen gemeenten, het Nationaal Cyber Security Centrum (NCSC) en andere partijen binnen het Cyber Weerbaarheidsnetwerk.

De IBD helpt gemeenten bij het beschermen van gegevens, het passend beveiligen van systemen en het beperken van schade bij incidenten. Daarbij stimuleert de IBD gezamenlijke standaarden en oplossingen, zodat gemeenten digitale en privacyrisico’s beter kunnen beheersen. De kernwaarden “Samen, Integer, Bekwaam en Dichtbij” staan hierbij centraal.

De ondersteuning van de IBD richt zich op drie strategieën:

  • Inzicht bieden in bedreigingen, risico’s, trends en ontwikkelingen binnen de gemeentelijke context;
  • Bepalen wat gemeenten en leveranciers nodig hebben om passend beveiligd te zijn;
  • Een richtinggevende rol vervullen op het gebied van informatiebeveiliging en privacy binnen het gemeentelijke ICT-landschap.

Omschrijving van de opdracht

Het doel van deze opdracht is het opleveren van concreet toepasbare, uitvoerbare en toekomstgerichte resultaten waarmee de opdrachtgever de CSIRT-dienstverlening verder kan professionaliseren en voorbereiden op de eisen vanuit de Cyberbeveiligingswet (CBW). De opdracht moet inzicht bieden in zowel de huidige situatie als de benodigde ontwikkelingen om de dienstverlening duurzaam en schaalbaar in te richten.

De opdracht richt zich daarbij op de volgende doelstellingen:

  • Aantoonbare naleving van de Cyberbeveiligingswet: Het in kaart brengen en versterken van de huidige CSIRT-dienstverlening, zodat deze aantoonbaar voldoet aan de wettelijke vereisten en verwachtingen die voortvloeien uit de Cyberbeveiligingswet. Hierbij wordt gekeken naar processen, verantwoordelijkheden, werkwijzen en de aansluiting op relevante wet- en regelgeving.
  • Ontwikkelen van een toekomstbestendig groeipad: Het opstellen van een strategisch en realistisch groeipad voor de verdere ontwikkeling van de CSIRT-dienstverlening. Dit groeipad moet richting geven aan de wijze waarop de dienstverlening zich kan ontwikkelen in lijn met toekomstige dreigingen, technologische ontwikkelingen en veranderende behoeften binnen het gemeentelijke domein.
  • Onderbouwde besluitvorming ondersteunen: Het bieden van een inhoudelijke en organisatorische basis voor besluitvorming over:
    • Mogelijke uitbreiding van de CSIRT-dienstverlening naar nieuwe of aanvullende doelgroepen die onder de Cyberbeveiligingswet vallen;
    • De benodigde aanpassingen in processen, governance, samenwerking en capaciteit om deze uitbreiding effectief en beheersbaar te realiseren;
    • De randvoorwaarden die nodig zijn om de kwaliteit, continuïteit en schaalbaarheid van de dienstverlening te waarborgen.

Met deze opdracht wordt beoogd de opdrachtgever in staat te stellen om weloverwogen keuzes te maken over de toekomstige inrichting en positionering van de CSIRT-dienstverlening binnen het gemeentelijke cyberweerbaarheidslandschap.

Werkzaamheden en verantwoordelijkheden

De opdrachtgever verstrekt aan opdrachtnemer een zelfstandige, resultaatgerichte advies- en implementatieopdracht gericht op de doorontwikkeling van de CSIRT-dienstverlening van de IBD in relatie tot de vereisten van de Cyberbeveiligingswet (CBW). Doel van de opdracht is het toekomstbestendig versterken van de dienstverlening en het opleveren van concreet toepasbare adviezen, analyses en implementatiegerichte resultaten.

De opdracht wordt uitgevoerd als onafhankelijke professionele dienstverlening en nadrukkelijk niet als functie binnen de organisatie van opdrachtgever. Van een gezagsverhouding is geen sprake. De opdrachtnemer is zelfstandig verantwoordelijk voor de uitvoering, aanpak, planning en kwaliteit van de werkzaamheden en resultaten.

Daarbij geldt dat de opdrachtnemer:

  • Zelfstandig de werkwijze, planning en methodiek bepaalt;
  • Verantwoordelijk is voor de kwaliteit en bruikbaarheid van de opgeleverde resultaten;
  • De werkzaamheden uitvoert zonder structurele organisatorische inbedding bij opdrachtgever;
  • Geen reguliere lijn- of managementverantwoordelijkheden van opdrachtgever overneemt;
  • Opereert vanuit een adviserende en ondersteunende rol gericht op analyse, implementatieondersteuning en strategische doorontwikkeling.

De opdracht heeft een tijdelijk en afgebakend karakter en eindigt van rechtswege na oplevering en acceptatie van de overeengekomen resultaten.

Resultaat van de opdracht

De opdrachtnemer levert de volgende resultaten op in het kader van de doorontwikkeling van de CSIRT-dienstverlening van de IBD en de aansluiting op de vereisten uit de Cyberbeveiligingswet (CBW). Alle deliverables zijn afzonderlijk toetsbaar en gericht op concrete toepasbaarheid binnen de organisatie.

Doorontwikkeling CSIRT-dienstverlening (CBW)

Gapanalyse CSIRT en CBW

Een schriftelijke analyse waarin de wettelijke taken en vereisten voor een CSIRT onder de CBW worden afgezet tegen de huidige CSIRT-dienstverlening van de IBD. De analyse maakt verschillen, tekortkomingen en ontwikkelpunten inzichtelijk en bevat verwijzingen naar relevante artikelen uit de CBW.

Integrale aanpak Preventie, Detectie en Incidentcoördinatie

Een uitgewerkte aanpak voor de verdere ontwikkeling van de CSIRT-dienstverlening, waarin de samenhang tussen preventie, detectie en incidentcoördinatie centraal staat. De aanpak beschrijft de scope, doelstellingen, ontwikkelstappen en verbetermaatregelen, met expliciete aansluiting op de vereisten uit de CBW.

Groeipad CSIRT-dienstverlening

Een gefaseerde uitwerking van de toekomstige ontwikkeling van de dienstverlening. Hierin worden per onderdeel de ontwikkelrichting, afhankelijkheden, randvoorwaarden en samenwerking met ketenpartners beschreven. Daarnaast bevat het groeipad duidelijke keuzes ten aanzien van prioritering en afbakening.

Implementatie-uitwerking CSIRT-taken

Een implementatiegerichte uitwerking waarin de adviezen worden vertaald naar concrete processen, rollen en werkzaamheden. Daarbij wordt expliciet beschreven welke taken wel en niet binnen de CSIRT-rol van de IBD vallen, inclusief aandacht voor taakverdeling, prioritering en samenhang.

Advies uitbreiding doelgroepen CBW

Implementatieplan uitbreiding doelgroepen

Een onderbouwd implementatieplan voor mogelijke uitbreiding van de CSIRT-dienstverlening naar nieuwe doelgroepen onder de CBW. Het plan beschrijft relevante doelgroepen, de gevolgen voor de dienstverlening en de benodigde randvoorwaarden, keuzes en aandachtspunten voor implementatie.

Impactanalyse doelgroepuitbreiding

Een afzonderlijke analyse van de impact van doelgroepuitbreiding op capaciteit, benodigde expertise, processen, governance, verantwoordelijkheden en samenwerking binnen het gemeentelijke cyberweerbaarheidslandschap.

Fasen en looptijd

De opdracht heeft een maximale looptijd van 14 maanden, verdeeld in onderstaande resultaatfasen. De opdrachtnemer bepaalt zelf de exacte planning binnen deze fasen.

  • Fase 1 – Analyse & kaderstelling (maand 1–2)
    • Gapanalyse CSIRT – CBW
    • Inventarisatie huidige dienstverlening
  • Fase 2 – Ontwerp & richting (maand 3–4)
    • Integrale aanpak preventie, detectie, incidentcoördinatie
    • Concept groeipad
    • Richting taakafbakening en prioritering
  • Fase 3 – Uitwerking & concretisering (maand 5–7)
    • Detailuitwerking groeipad
    • Concrete uitwerking per domein
    • Start advies uitbreiding doelgroepen
  • Fase 4 – Implementatieplan (maand 8–9)
    • Implementatieplan CSIRT-doorontwikkeling
    • Implementatieplan uitbreiding doelgroepen
  • Fase 5 – Implementatie-uitwerking (maand 10–12)
    • Uitwerking procesaanpassingen
    • Operationalisering prioritaire CSIRT-taken
    • Samenwerking ketenpartners uitgewerkt
  • Fase 6 – Evaluatie & borging (maand 12–14)
    • Evaluatierapport
    • Lessons learned

6 maanden - 36 uur per week - 1 fte

Functie-eisen

Dutch native or near native

Knock-outcriteria:

  • Minimaal HBO werk- en denkniveau met een afgeronde bij voorkeur technische ICT/ Security opleiding, bijvoorbeeld ‘technische informatica’ of ‘security management;
  • Minimaal 3 jaar werkervaring in een security functie, bijvoorbeeld incident handler, analist of adviseur;
  • Minimaal 3 jaar ervaring met het opzetten, inrichten of doorontwikkelen van CSIRT-, SOC- of vergelijkbare incident response-dienstverlening en kennis;
  • Minimaal 3 jaar ervaring met de gemeentelijke praktijk en processen en van daaruit in staat om vertaling te maken naar dienstverlening op het gebied van informatiebeveiliging;
  • Minimaal 3 jaar ervaring met effectief zelfstandig kunnen opereren in een complexe stakeholderomgeving, inclusief ervaring met samenwerking met ketenpartners en het ophalen en verwerken van uiteenlopende belangen en inzichten;
  • Minimaal 3 jaar ervaring met vertalen van strategische adviezen naar concrete, uitvoerbare oplossingen, inclusief heldere procesinrichting, prioritering en governance-voorstellen;
  • Minimaal 3 jaar ervaring met het opstellen van een gestructureerde aanpak met een gapanalyse, het ontwikkelen van het groeipad en het opstellen van implementatieplannen, inclusief aandacht voor samenhang tussen preventie, detectie en incidentcoördinatie.

Bedrijfsprofiel

VNG representeert de ruim 300 Nederlandse gemeenten en werkt samen met haar afdelingen aan een krachtige lokale overheid. De opdrachtgever stelt daarbij vanuit haar uitgangspunten beleid de lokale uitvoering van de maatschappelijke opgaven door gemeenten centraal. Onder meer door in nauwe afstemming met de opdrachtgever beleid actief te participeren in de netwerken van gemeenten en hun partners, door samenwerking te stimuleren via ‘samen organiseren’ en waar mogelijk standaarden te ontwikkelen die de dienstverlening van gemeenten verbeteren.

VNG draagt beleid bij aan vier gemeentelijke speerpunten:

  • Werken als één overheid, met leden en partners, aan het oplossen van maatschappelijke vraagstukken op sociaal, fysiek en veiligheidsdomein;
  • Verbeteren van de dienstverlening;
  • Een efficiënte en wendbare organisatie;
  • Anticiperen op de toekomst.

Direct solliciteren

Past deze vacature goed bij jou? Vul dan hieronder je gegevens in, en dan nemen we zo snel mogelijk contact met jou op.

Open sollicitatie

Hebben we op dit moment geen openstaande vacature die het beste bij jouw wensen past? Stuur een open sollicitatie en en blijf op de hoogte bij een passende match.

Vind jouw ideale interim opdracht bij Matchd! 

Bij Matchd brengen we zzp’ers samen met uiteenlopende interim opdrachten binnen de overheid en publieke sector. Ons uitgebreide netwerk en onze gespecialiseerde aanpak zorgen ervoor dat jij de perfecte match vindt. Ben jij op zoek naar zzp interim opdrachten bij de overheid of zzp interim opdrachten binnen de publieke sector? Wij staan voor je klaar! 

Ontdek dan hoe we jou kunnen helpen in de volgende domeinen: 

Bedrijfsvoering:

Heb jij kennis van bedrijfsprocessen en ben je op zoek naar een interim- management opdracht bij de overheid? Onze opdrachtgevers zijn vaak op zoek naar zzp’ers om hun teams tijdelijk te versterken. Hier kun je je expertise inzetten en tegelijkertijd nieuwe ervaringen opdoen. 

ICT:

Van softwareontwikkeling tot IT-beheer, we hebben een breed scala aan interim ICT-opdrachten die wachten op jouw kennis en vaardigheden. Deze opdrachten bieden je de kans om je IT-expertise te benutten en verder te ontwikkelen binnen de publieke sector. 

Marketing en communicatie:

Ben jij een specialist in het creëren van impactvolle campagnes en effectieve communicatie? Onze interim opdrachten in marketing en interim opdrachten in communicatie bieden jou de kans om je talenten in te zetten en te laten groeien. Werk aan projecten die echt een verschil maken.  

Sociale zaken en beleid:

Werk aan projecten die een verschil maken in de samenleving. We hebben diverse interim opdrachten voor professionals die zich willen inzetten voor sociale zaken en beleid. Elke dag komen er nieuwe publieke sector vacatures online, klaar om vervuld te worden door gedreven zzp’ers zoals jij. 

Ruimtelijk en fysiek domein:

Help mee aan de ontwikkeling van stedelijke gebieden en infrastructuurprojecten. Onze interim opdrachten in het ruimtelijk en fysiek domein zijn perfect voor zzp’ers in de publieke sector, die willen bijdragen aan duurzame en innovatieve projecten. 

Juridisch en inkoop:

Of je nu gespecialiseerd bent in juridisch advies of inkoopmanagement, wij hebben de interim opdrachten die aansluiten bij jouw expertise en ambities. Versterk organisaties met jouw kennis en zorg voor juridische en inkoopoplossingen die werken. 

Finance:

Heb jij een achtergrond in finance? Bij Matchd zijn we regelmatig op zoek naar interim professionals in finance. Binnen de publieke sector zijn er genoeg Interim finance opdrachten beschikbaar voor zzp’ers. Zet je financiële expertise in voor belangrijke projecten. 

HR (Human Resources):

Als je op zoek bent naar interim opdrachten HR, ben jij aan het goede adres. Onze opdrachtgevers zoeken vaak naar interim HR-professionals zoals jij om hun teams te ondersteunen en helpen te ontwikkelen.  

Klaar om de volgende stap in je carrière te zetten? Bekijk onze actuele vacatures en vind jouw perfecte interim opdracht bij Matchd! Of je nu op zoek bent naar een vacature in de publieke sector of specifieke interim opdrachten bij de overheid, wij hebben de connecties en kennis om je te helpen slagen. Ontdek hoe Matchd je kan helpen jouw ideale interim opdracht te vinden binnen de publieke sector.  

 

Solliciteren