aanbesteding Projectleider verantwoordings-tooling ENSIA Interim
Job Description
deadline (reageer ruim hiervoor): dinsdag 25 augustus 2026, 12:00 uur I tarief: 110 I uren: 16 – 24 I eerste looptijd: 31 augustus 2027 tot een max van 3 jaar I Den Haag, landelijk: Den Haag – Hybride
ZZP Detachering (geen directe inhuur) – bereken het hier: https://www.verseopdrachten.nl/dba-proof-zzp-detachering/
Omschrijving:
De Vereniging van Nederlandse Gemeenten (VNG) zoekt een tijdelijke projectleider die de
aanbesteding voor de nieuwe ENSIA tooling op zich neemt en coördineert.
1.3.1 ENSIA tooling
De ENSIA tooling is een essentieel onderdeel van de methodiek ENSIA (Eenduidige Normatiek
Single Information Audit) die door gemeenten gebruikt wordt om verantwoording af te leggen over
informatiebeveiliging en datakwaliteit. Centraal in het verantwoordingsproces is het gebruik van de
ENSIA-tooling die door 342 gemeenten wordt gebruikt om onder anderen inzicht te krijgen in
informatiebeveiligingsrisico’s.
In deze opdracht ontwikkelt en stuurt de projectleider een nieuw aanbestedingstraject van de
ENSIA-tooling – van de marktverkenning en het testen van verschillende kleinschalige prototypes
tot het kiezen van de te implementeren tooling. Met deze opdracht wordt niet alleen invulling
gegeven aan nieuwe verantwoordingseisen die nieuwe regelgevingen met zich meebrengen maar
ook een cruciaal stap gezet om de methodiek schaalbaar en toekomstgerichter te maken.
De ENSIA-methodiek voorziet gemeenten erin om in één keer verantwoording af te leggen over
informatiebeveiliging en datakwaliteit van meerdere basisregistraties zoals de BRP/PUN, BAG,
BGT, BRO. Daarnaast verantwoordt zich het gemeentebestuur naar de gemeenteraad over
informatiebeveiliging door de Baseline Informatiebeveiliging Overheid (BIO). Provincies,
waterschappen en enkele onderdelen binnen de rijksoverheid maken ook gebruik van ENSIA voor
de GEO-basisregistraties.
Met de komst van de Cyberbeveiligingswet (Cbw) moeten entiteiten die als essentieel
aangewezen zijn, zoals gemeenten, onder anderen passende maatregelen nemen ter beveiliging
Vereniging van Nederlandse Gemeenten
4/8
van hun netwerk- en informatiesystemen om cyberrisico’s te beheersen en cyberincidenten te
voorkomen. In deze context is ENSIA nog belangrijker voor gemeenten om daarmee aan de raad,
de stelselhouders en de toezichthouders binnen de rijksoverheid aan te tonen dat ze voldoen aan
hun zorgplicht.
Naast de verantwoordingsverplichtingen van de Cbw zijn er meerdere kaders op het gebied van
digitalisering en digitale veiligheid die relevant zijn voor gemeenten om hun eigen huis op orde te
brengen. Deze omvatten onder andere de Cybersecurity Implementatie Richtlijn (CSIR) voor
operationele technologie, de Wet Politiegegevens (WPG) en de Nederlandse norm voor
informatiebeveiliging voor de zorgsector (NEN7510). Deze lijst en de te verwachten auditlast blijft
groeien als gemeenten ook inzicht willen krijgen op wetten onder de Europese Digital Decade,
zoals de AI-Verordening en de Data Governance Act.
Gezien het bovenstaande biedt een nieuw aanbestedingsproces voor de ENSIA-tooling een kans
om gemeentelijke verantwoordingsprocessen te harmoniseren en toezichtvraagstukken in
domeinoverstijgende gebieden effectiever aan te pakken, in overeenkomst met de overheidsbrede
visie op integrale toezicht. De herziening van de ENSIA-tooling is daarom een belangrijke
voorwaarde om gemeenten te helpen hun eigen huis op orde te brengen en de mogelijkheden
voor horizontaal (aan de gemeenteraad) en verticaal (aan de Rijksinspectie Digitale Infrastructuur)
toezicht te versterken.
Werkzaamheden
•
Coördineren met teams ENSIA voor het opstellen van en besluitvorming rondom het
programma van eisen en wensen, inclusief het bijhorende beoordelingscriterium;
•
Afstemmen met alle interne en externe stakeholders in het aanbestedingstraject;
•
Het opstellen van een Plan van Aanpak voor de aanbesteding van de tooling;
•
Het formeren en begeleiden van de projectteams voor de aanbesteding;
•
Bewaken van planning, scope, budget, kwaliteit en risico’s.
•
Begeleiden van een Europees aanbestedingstraject voor de verdere ontwikkeling van
de tooling tot aan de implementatie;
Resultaat
•
Opgeleverd en vastgesteld projectplan voor de aanbesteding van ENSIA-tooling, inclusief
schaalbaarheidsstrategie
•
Een ingericht en effectief functionerend projectteam dat de aanbesteding voorbereidt en
uitvoert.
•
Een gedragen afstemming met alle relevante interne en externe stakeholders gedurende
het aanbestedingstraject.
•
Europees aanbestedingstraject rechtmatig en binnen planning begeleid en afgerond
•
Oplevering van het traject binnen vastgestelde planning en budget
Eisen (onderbouw bij reactie schriftelijk en hi light in het CV)
Kennis en expertise Het ingediende cv en eventueel de aangeleverde motivatiebrief moet aantonen dat aangeboden kandidaat minimaal beschikt over onderstaande eisen. Aantoonbaarheid kan blijken uit het weergeven van de behaalde opleidingen, werkervaring of referentieprojecten in ingediend cv.
De kandidaat beschikt over een minimaal afgeronde hbo‑ of wo‑opleiding in de richting van informatiebeveiliging, informatiemanagement of bedrijfskunde.
Minimaal 3 jaar ervaring met het begeleiden van Europese ICT-aanbestedingstrajecten.
Minimaal 2 jaar ervaring met stakeholdermanagement in complexe projecten met meerdere interne en externe partijen
De kandidaat heeft minimaal 2 jaar aantoonbare ervaring met het opstellen en bewaken van projectplanningen binnen ICT-projecten of aanbestedingstrajecten.
Wensen:
Geef aan hoeveel jaren
aantoonbare ervaring de
kandidaat heeft met het
adviseren van gemeenten
over informatiebeveiliging,
waaronder de Baseline
Informatiebeveiliging
Overheid (BIO), de
Cyberbeveiligingswet (Cbw),
ENSIA‑verantwoording en de
herinrichting van
werkprocessen.
Aantoonbaar in cv
0 tot 1 jaar = 0 punten
1 tot 3 jaar ervaring, waarvan
minder dan 1 jaar in de
afgelopen 8 jaar = 8 punten
1 tot 3 jaar ervaring, waarvan
minimaal 1 jaar in de
afgelopen 8 jaar = 12 punten
3 tot 5 jaar ervaring, waarvan
minimaal 2 jaar in de
afgelopen 8 jaar = 16 punten
Meer dan 5 jaar ervaring,
waarvan minimaal 3 jaar in de
afgelopen 8 jaar = 20 punten
20 punten
Geef aan hoeveel
multidisciplinaire
projectgroepen de kandidaat
aantoonbaar heeft
aangestuurd, waarbij sprake
was van zowel een
stuurgroep als één of
meerdere werkgroepen.
Ervaring die is opgedaan
binnen projecten met
meerdere stakeholders,
waaronder een ministerie of
andere rijks- of ketenpartners,
wordt meegenomen in de
beoordeling.
Aantoonbaar in cv en/of
referentieprojecten.
Geen aantoonbare ervaring
met het aansturen van
multidisciplinaire
projectgroepen = 0 punten
Aansturing van 1
multidisciplinaire projectgroep
= 8 punten
Aansturing van 2
multidisciplinaire
projectgroepen = 12 punten
Aansturing van 3 of meer
multidisciplinaire
projectgroepen waarbij
aantoonbaar sprake was van
interdepartementale
samenwerking (bijv. projecten
met een ministerie of andere
rijks- of ketenpartners) = 20
punten
20 punten
Geef aan met hoeveel
verschillende
informatiebeveiligingskaders
de kandidaat aantoonbare
werkervaring heeft, zoals de
Baseline Informatiebeveiliging
Overheid (BIO) en de
Cyberbeveiligingswet (Cbw.
Aantoonbaar in cv.
Geen aantoonbare ervaring=
0 punten
Aantoonbare ervaring met 1
informatiebeveiligingskader=
10 punten
Aantoonbare ervaring met 2
of meer
informatiebeveiligingskaders.=
20 punten
20 punten
Vereniging van Nederlandse Gemeenten
7/8
Ervaring met ICT-
aanbestedingstrajecten bij
gemeenten
Aantoonbaar in cv.
Geen aantoonbare
ICT‑aanbestedingstrajecten
bij gemeenten= 0 punten
Aantoonbare ervaring met 1
ICT‑aanbestedingstraject bij
een gemeente= 8 punten
Aantoonbare ervaring met 2
ICT‑aanbestedingstrajecten
bij gemeenten= 12 punten
Aantoonbare ervaring met 3
of meer
ICT‑aanbestedingstrajecten
bij gemeenten= 20 punten
20 punten