Programmamanager/ Trainer Implemenatie Cyberbeveiligingswet
Gemeente Utrecht
Max 110 p/u
Utrecht
40-20 uur p/w
01-09-2026
31-12-2026
Opdrachtomschrijving
Binnen het hoger onderwijs en onderzoek wordt een sectoraal veranderprogramma uitgevoerd ter ondersteuning van de implementatie van de Cyberbeveiligingswet (Cbw). Het programma heeft als doel om instellingen gezamenlijk te ondersteunen bij de invoering van de registratieplicht, meldplicht en zorgplicht en hen te helpen toewerken naar een aantoonbaar werkend Information Security Management System (ISMS) conform ISO/IEC 27001:2022. Het programma is gebaseerd op sectorale samenwerking, kennisdeling en gezamenlijke ontwikkeling van hulpmiddelen, standaarden en werkwijzen. De verantwoordelijkheid voor de implementatie en naleving van de wet blijft nadrukkelijk bij de individuele instellingen.
Jouw rol
Je bent als programmamanager verantwoordelijk voor het organiseren, structureren en aanjagen van de sectorbrede samenwerking rond de invoering van de Cyberbeveiligingswet, met als doel dat instellingen uiterlijk in 2029 beschikken over een aantoonbaar goed functionerend Information Security Management System. Je zorgt ervoor dat instellingen gezamenlijk optrekken in duiding, aanpak en uitwerking, zodat een consistente en efficiënte toepassing van de wet binnen de sector ontstaat. Je vervult een regisserende, verbindende en resultaatgerichte rol en stuurt op voortgang, samenhang en concrete bruikbare resultaten.
Verantwoordelijkheden:
- Organiseert en structureert sectorale bijeenkomsten gericht op versnelling van de implementatie van de Cyberbeveiligingswet.
- Ondersteunt de sector bij een consistente interpretatie en toepassing van de Cyberbeveiligingswet.
- Vertaalt wet- en regelgeving naar een praktische en uitvoerbare sectorale aanpak.
- Stimuleert instellingen om gezamenlijk op te trekken en waar mogelijk dezelfde keuzes en uitgangspunten te hanteren.
- Stuurt op samenhang en voorkomt versnippering in aanpak en interpretatie.
- Brengt voortgang, risico’s en knelpunten actief in beeld en maakt deze bespreekbaar.
- Faciliteert kennisdeling en samenwerking tussen instellingen.
- Initieert en faciliteert de ontwikkeling van hulpmiddelen zoals roadmaps, standaarden, formats, handreikingen en implementatieondersteuning.
- Zorgt dat bestaande producten, kennis en best practices vanuit SURF, het Security Expertise Centrum (SEC) en de instellingen maximaal worden benut.
- Bewaakt dat opgeleverde producten praktisch toepasbaar en bruikbaar zijn voor de instellingen.
- Ondersteunt instellingen bij de gezamenlijke uitwerking van vraagstukken die relevant zijn voor de implementatie van de Cyberbeveiligingswet.
- Rapporteert periodiek over voortgang, risico’s en afhankelijkheden.
- Bereidt besluitvorming voor ten behoeve van de Regiegroep Innovatiezone Cyberveiligheid.
Je werkt nauw samen met een programmateam bestaande uit vertegenwoordigers van instellingen en SURF en maakt actief gebruik van de beschikbare expertise binnen het Security Expertise Centrum (SEC) en de sector zelf.
Competenties:
- Beschikt over aantoonbaar gezag binnen het vakgebied informatiebeveiliging.
- Wordt zowel door bestuurders als professionals gezien als een geloofwaardige gesprekspartner.
- Weet beweging te creëren zonder formele hiërarchische bevoegdheden.
- Combineert inhoudelijke deskundigheid met programmatische sturing.
- Houdt focus op het gezamenlijke einddoel en de te behalen resultaten.
- Weet uiteenlopende belangen te verbinden zonder het programma te vertragen.
- Maakt complexe vraagstukken begrijpelijk en praktisch toepasbaar
- Durft scherp te zijn op voortgang, verantwoordelijkheid en gemaakte afspraken.
- Is verbindend maar niet vrijblijvend.
- Werkt zelfstandig en effectief binnen een netwerkorganisatie.
- Is pragmatisch, resultaatgericht en gericht op daadwerkelijke implementatie en impact.
De eisen
Alles uitklappenMinimaal 10 jaar relevante ervaring op het gebied van informatiebeveiliging, cyberweerbaarheid, governance of risicomanagement.
Minimaal 5 jaar ervaring in een leidinggevende, sturende of regisserende rol binnen complexe veranderprogramma's of samenwerkingsverbanden.
Aantoonbare kennis van informatiebeveiliging en cyberweerbaarheid.
Aantoonbare kennis van de Cyberbeveiligingswet, NIS2 en de daaruit voortvloeiende verplichtingen voor organisaties.
Aantoonbare kennis van ISO/IEC 27001 en de inrichting en werking van een Information Security Management System (ISMS).
Ervaring met het opzetten, implementeren of verbeteren van een ISMS.
Ervaring met het realiseren van structurele verbeteringen in de volwassenheid van informatiebeveiliging.
Ervaring met het vertalen van beleid, normen en wetgeving naar concrete en uitvoerbare maatregelen.
Aantoonbare ervaring met het leiden van organisatie-overstijgende verander- of samenwerkingsprogramma's waarin meerdere zelfstandige organisaties gezamenlijk optrekken richting een gemeenschappelijk doel.
Ervaring met het ontwerpen, voorbereiden en begeleiden van workshops, werksessies en bestuurlijke bijeenkomsten.
Ervaring met het adviseren van bestuurders, directies en senior management.
De wensen
Alles uitklappenErvaring binnen het hoger onderwijs, onderzoek, overheid of vergelijkbare kennisintensieve organisaties.
Ervaring met sectorale samenwerkingsverbanden.
Hoe werkt het?
Aanvraag indienen
Dien je aanvraag in middels het onderstaande formulier.
Introductie
We introduceren je profiel bij de desbetreffende opdrachtgever.
Aan de slag
Na akkoord kun je per direct aan de slag met je nieuwe opdracht!
Direct reageren
Vul het onderstaande formulier in en we zullen binnen 24 uur contact met je opnemen.
Open sollicitatie