Gemeenteprojecten
Specialist integrale beveiliging & risicobeheersing (IP/ZZP)
Uren: 36 per week
Startdatum: z.s.m.
Einddatum: 6 maanden + eventuele verlenging van 6 maanden.
Schaal: 11
Geschikte kandidaten worden direct voorgesteld en voor een gesprek ingepland. Het kan zijn dat de vacature daardoor eerder sluit.
Gemeente Almere
Max tarief: € 107,-
Benodigde devices (telefoon/laptop) worden niet verstrekt door de opdrachtgever.
Doel van de functie
De Security & Risk Manager ontwikkelt, implementeert en borgt integraal beveiligingsbeleid (fysieke beveiliging, persoonsbeveiliging, NIS2-gerelateerde beveiligingsmaatregelen, toegangsbeveiliging en event-security), zodat bestuurders (B&W), medewerkers, locaties en gemeentelijke processen veilig en conform wet- en regelgeving kunnen functioneren. Daarnaast zorgt de functie voor professionele regie op leveranciers, audits, aanbestedingen en operationele borging tijdens bestuurlijke bijeenkomsten.
De specialist zal zich bezighouden met onderstaande projecten en taken:
Securitybeleid, NIS2-governance & compliance
Resultaat: een actueel, bestuurlijk vastgesteld en normconform beveiligingskader (fysiek + organisatorisch), inclusief NIS2-verplichtingen.
Taken & activiteiten:
· Ontwikkelt integraal beveiligingsbeleid, standaarden en procedures (fysiek, persoonsgericht, organisatorisch).
· Verankert NIS2-vereisten in processen, maatregelen en toezicht (in afstemming met CISO/IV en privacy).
· Adviseert bestuur en directie over dreigingen, risico’s en compliance.
· Zorgt voor governance: rollen, verantwoordelijkheden, escalatielijnen en controlemomenten.
· Opzetten en implementeren van NIS2-beleidskaders voor fysieke en organisatorische security als onderdeel van bredere informatiebeveiliging.
· Aanscherpen en implementeren van het toegangspassenbeleid (beleid + proces + techniek).
Risicoanalyse & beschermingsmaatregelen (B&W, organisatie & locaties)
Resultaat: actuele risico-inzichten en passende beschermingsmaatregelen voor bestuurders, medewerkers, locaties en evenementen.
· Voert risico- en dreigingsanalyses uit op personen, gebouwen, processen en events.
· Ontwikkelt maatregelenpakketten, scenario’s en adviesnotities voor bestuur/directie.
· Stemt af met politie, veiligheidsregio en andere ketenpartners.
Tijdelijke implementatieaccenten:
· Betrekken van risico-inzichten bij het nieuwe toegangspassenbeleid en nieuwe beveiligingspercelen.
Inrichting & regie fysieke beveiliging (incl. aanbestedingen, percelen, meldkamer & alarmopvolging)
Resultaat: een professioneel, efficiënt en compliant stelsel van fysieke beveiliging, aanbesteed en ingericht volgens gemeentelijke kaders.
· Leidt de Europese aanbesteding fysieke beveiliging (multiperceel: objectbeveiliging, alarmopvolging, meldkamer, evt. receptiediensten).
· Ontwerpt en borgt de contract- en leveranciersregie (SLA’s, KPI’s, audits).
· Adviseert over verbetering van fysieke beveiligingsmaatregelen (bouwkundig, elektronisch, organisatorisch).
· Borgt de integratie tussen toegangssystemen, cameratoezicht, meldkamer en responsketen.
· Realiseren van een nieuw meerjarig beveiligingscontract via Europese aanbesteding met logische percelen en ketenkoppelingen (alarmopvolging/meldkamer).
· Inrichten van een vernieuwde security governance met monitoring, rapportage en escalatieroutes.
Event- & raadsbeveiliging (operationele coördinatie en borging)
Resultaat: veilig en ordelijk verloop van raadsvergaderingen en bestuurlijke bijeenkomsten, met professionele inzet van beveiliging en procedures.
· Coördineert beveiliging en crowd management tijdens raadsavonden en bestuurlijke events.
· Maakt en beheert draaiboeken, scenario’s, beveiligingsinstructies en opkomstprocedures.
· Is in de implementatiefase fysiek aanwezig om processen te borgen; bouwt daarna over op structurele regie op afstand.
Beveiligingssystemen, toegangsbeheer & audits
Resultaat: betrouwbare beveiligingssystemen en zorgvuldig beheerd toegangsautorisatieproces (o.a. passen, accounts, rechten).
· Adviseert over en bewaakt de inrichting van toegangscontrolesystemen en autorisatiestructuren.
· Leidt de implementatie van het nieuwe toegangspassenbeleid (inclusief procesontwerp, rollen en technische inrichting).
· Laat audits uitvoeren op fysieke beveiliging, toegangsbeheer en naleving (incl. koppelingen met NIS2 eisen).
· Borgt opvolging van bevindingen en stuurt verbetertrajecten aan.
Opleiden, awareness, crisis- & incidentmanagement
Resultaat: medewerkers en bestuur zijn voorbereid, weten hoe te handelen en incidenten worden professioneel afgehandeld.
Taken & activiteiten
· Ontwikkelt en verzorgt trainingen (persoonlijke veiligheid, agressiepreventie, crisis- en raadsincidentprocedures).
· Organiseert en faciliteert oefeningen en table-tops (multidisciplinair waar nodig).
· Coördineert security-incidenten en zorgt voor heldere evaluaties en verbeteracties.
· Mag securitymaatregelen adviseren en – binnen mandaat – laten implementeren.
· Mag leveranciers en percelen functioneel aansturen binnen contracten/SLA’s.
· Mag veiligheidsmaatregelen opschalen bij incidenten conform escalatieproces.
· Mag projectregie voeren voor NIS2-implementatie, toegangspassenbeleid en aanbestedingstraject.
De specialist heeft is verantwoordelijk voor onderstaande contacten (intern/extern):
Intern: B&W, gemeentesecretaris, directie, griffie, CISO/IV, privacy/FG, HR, facilitair, ICT, BHV, communicatie. Extern: beveiligingsbedrijven, alarmcentrales/meldkamers, politie, veiligheidsregio, leveranciers van beveiligingssystemen, gespecialiseerde consultants, architecten/bouwkundig beveiligingsspecialisten.
Functie-eisen
Opleiding/denkniveau
· HBO/WO: Security Management, Integrale Veiligheid, Bestuurskunde, Risicomanagement of vergelijkbaar.
Ervaring
· Ervaring met fysieke beveiliging en persoonsbeveiliging.
· Ervaring met aanbestedingen, leveranciersregie en audits.
· Kennis van NIS2, beveiligingssystemen en toegangsbeheerprocessen.
· Ervaring in politiek-bestuurlijke context is een pré.
Vaardigheden / Competenties
· Analytisch vermogen & oordeelsvorming
· Bestuurlijke gevoeligheid
· Regievoering & stakeholdermanagement
· Resultaatgerichtheid
· Communicatieve vaardigheid
· Integriteit & betrouwbaarheid
· Stressbestendigheid
· Oplossingsgericht leiderschap
Arbeidsvoorwaarden (alleen) voor detachering:
https://docs.google.com/document/d/168hTXFFeu1BLiaIhe11OrJQVp5irdDEO/edit?usp=sharing&ouid=108856046325586215209&rtpof=true&sd=true