About this role
ft 31895 Als senior adviseur (digitaal) veilig inkopen werk je aan het versterken van informatiebeveiliging binnen inkoop-, contract- en leveranciersprocessen. Je analyseert bestaande bouwstenen, harmoniseert adviezen en werkt toe naar een duurzame werkwijze die vanaf 2027 breed toepasbaar is. Daarbij heb je niet alleen oog voor informatiebeveiliging in IT-omgevingen, maar ook voor risico’s in operationele technologie en andere operationeel kritische systemen. Je vertaalt risicoanalyses naar concrete adviezen, beheersmaatregelen en heldere besluitvorming. Je levert tastbare resultaten op waarmee de organisatie structureel verder kan. Wat ga je doen - Je ontwikkelt, implementeert en borgt een praktische werkwijze voor veilig inkopen, leveranciersbeheersing en risicomanagement. - Je analyseert bestaande adviezen, templates, werkinstructies en hulpmiddelen en maakt deze geschikt voor duurzaam gebruik. - Je voert zelfstandig risicoanalyses uit op leveranciers, diensten, oplossingen en technologieën. - Je vertaalt analyse-uitkomsten naar concrete adviezen, beheersmaatregelen en besluitvorming voor proceseigenaren. - Je beoordeelt risico’s binnen IT-, OT- en IoT-domeinen, waaronder verbonden systemen en operationeel kritische technologieën. - Je levert onder meer een handreiking Veilig Inkopen, geactualiseerde processen, formats, beoordelingskaders en een vastgestelde risicoclassificatie op. - Je richt relevante processen, registraties, controles en documentatie binnen BASE27 in en borgt deze. Eisen - Je hebt minimaal een afgeronde hbo-bacheloropleiding op het gebied van informatiebeveiliging, informatiekunde of cyber security. - Je bent minimaal in het bezit van het ISO/IEC 27001 Certified Practitioner certificaat. - Je hebt in de afgelopen 5 jaar minimaal 3 jaar ervaring met het beoordelen van informatiebeveiligingsrisico’s van leveranciers, cloudoplossingen, applicaties of andere externe dienstverlening. - Je hebt in de afgelopen 3 jaar minimaal 1 jaar aantoonbare e.