Voor Werkorganisatie BUCH zijn wij op zoek naar een Auditcoördinator ENSIA, Wpg en DigiD.

Opdracht:
De ingezette adviseur, hierna auditcoördinator ENSIA, Wpg en DigiD, zal voor de duur van de overeenkomst met behulp van specifieke expertise, kennis en ervaring zorgdragen voor de periodegebonden voorbereiding, coördinatie, begeleiding en afronding van de audit- en verantwoordingscyclus voor ENSIA, Wpg en DigiD binnen Werkorganisatie BUCH.

De opdracht is gericht op regie, planning, voortgangsbewaking, coördinatie van bewijsvoering, begeleiding van de externe auditor, voorbereiding van rapportages en ondersteuning van de bestuurlijke verantwoordingslijn. Daarbij wordt specifiek aandacht besteed aan de rapportagelijn van de CISO richting BUCH-management en bestuur, waaronder voorbereiding van stukken voor MT-BUCH en het administratief-bestuurlijke pad via JOIN/DECOS.

De opdracht is tijdelijk, resultaatgericht en gekoppeld aan de uitvoering en afronding van de beschreven audit- en verantwoordingsresultaten. De opdracht is nadrukkelijk niet bedoeld als structurele vervanging of invulling van reguliere lijnwerkzaamheden.

Takenpakket:
• Voorbereiden, coördineren en bewaken van de periodegebonden audit- en verantwoordingscyclus voor ENSIA, Wpg en DigiD.
• Opstellen en bewaken van een integrale auditplanning inclusief mijlpalen, afhankelijkheden, verantwoordelijken, deadlines en bestuurlijke besluitvormingsmomenten.
• Voorbereiden, organiseren en inplannen van afspraken met interne betrokkenen en de externe auditor.
• Begeleiden van de externe auditor tijdens de uitvoering van de audittrajecten.
• Coördineren van de aanlevering van bewijsstukken, auditinformatie, verantwoordingsdocumentatie en overige benodigde informatie vanuit de organisatie.
• Bewaken van voortgang, openstaande acties, risico’s, afhankelijkheden en deadlines gedurende de auditperiode.
• Afstemmen met CISO, FG, privacy officers, proceseigenaren, applicatie-eigenaren, betrokken medewerkers en externe auditor.
• Signaleren van knelpunten in planning, aanlevering, dossiervorming of bestuurlijke voorbereiding.
• Voorbereiden van auditdossiers, voortgangsoverzichten, rapportages, bevindingen en verbeterpunten.
• Het leveren van input aan de CISO tbv rapportage richting BUCH-management en bestuur.
• Voorbereiden van documenten voor MT-BUCH en bestuurlijke behandeling.
• Voorbereiden van het administratief-bestuurlijke pad in JOIN/DECOS.
• Overdragen van bevindingen, verbeterpunten en openstaande acties aan de interne organisatie.
• Doen van aanbevelingen ter verbetering van de auditcoördinatie en verantwoordingscyclus.

Fasering van de opdracht:

Fase 1 – Voorbereiding en uitvoering audittrajecten
In deze fase ligt de nadruk op:
• het voorbereiden van de audit- en verantwoordingscyclus voor ENSIA, Wpg en DigiD;
• het opstellen en afstemmen van een integrale auditplanning;
• het identificeren van betrokkenen, afhankelijkheden, deadlines en benodigde bewijsvoering;
• het voorbereiden, organiseren en inplannen van afspraken met interne betrokkenen en de externe
auditor;
• het coördineren van informatie-uitvragen, bewijsstukken en auditdocumentatie;
• het begeleiden van de externe auditor tijdens de uitvoering van de audittrajecten;
• het bewaken van voortgang, openstaande acties, risico’s, afhankelijkheden en deadlines;
• het tussentijds rapporteren over voortgang en aandachtspunten richting de CISO.

Fase 2 – Rapportage, bestuurlijke borging en overdracht
In deze fase verschuift de nadruk naar:
• het voorbereiden van auditrapportages, bevindingen, verbeterpunten en opvolgacties;
• het ondersteunen van de CISO bij rapportage richting BUCH-management en bestuur;
• het voorbereiden van documenten voor MT-BUCH en bestuurlijke behandeling;
• het voorbereiden van het administratief-bestuurlijke pad via JOIN/DECOS;
• het borgen van openstaande acties, opvolgpunten en verbetermaatregelen;
• het overdragen van relevante informatie, documentatie en aandachtspunten aan de interne organisatie;
• het evalueren van de auditcyclus en het doen van aanbevelingen voor verbetering van een volgende
verantwoordingsperiode.

Doel van deze fase is het zorgvuldig afronden van de audit- en verantwoordingscyclus, het bestuurlijk kunnen behandelen van de relevante stukken en het borgen van opvolging binnen de eigen organisatie.

Resultaatgebieden / op te leveren resultaten:
Onderdeel van de opdracht is het opleveren van:
• een integrale auditplanning voor ENSIA, Wpg en DigiD;
• een overzicht van betrokkenen, deadlines, afhankelijkheden en benodigde bewijsstukken;
• afgestemde en ingeplande auditafspraken met interne betrokkenen en externe auditor;
• gecoördineerde aanlevering van bewijsstukken en auditinformatie;
• actuele voortgangsoverzichten, actielijsten en signaleringen;
• voorbereide auditdossiers en verantwoordingsdocumentatie;
• rapportagevoorbereiding ten behoeve van de CISO;
• documenten voor MT-BUCH en bestuurlijke behandeling;
• voorbereiding van bestuurlijke stukken en routing via JOIN/DECOS;
• een overzicht van bevindingen, verbeterpunten en opvolgacties;
• overdrachtsdocumentatie en evaluatiepunten voor de interne organisatie.

De auditcoördinator wordt niet hiërarchisch aangestuurd en bepaalt zelf de wijze waarop hij zijn opdracht uitvoert en de beoogde resultaten behaalt.

De auditcoördinator bepaalt zelf de werktijden en -locatie voor een effectieve uitvoering van de opdracht. Indien nodig voor de uitvoering van de opdracht, stemt de auditcoördinator aanwezigheid en overlegmomenten af met opdrachtgever.

De auditcoördinator voert de opdracht in beginsel uit met eigen bedrijfsmiddelen, zoals laptop, e-mail en telefoon. Voor de uitvoering van de opdracht is wel een tijdelijk BUCH-account noodzakelijk, zodat de auditcoördinator kan werken binnen de Teams-/SharePoint-omgeving, documenten kan opslaan en toegang kan krijgen tot JOIN/DECOS en andere noodzakelijke audit- en verantwoordingsomgevingen. Toegang tot de digitale werkomgeving, systemen en informatie van opdrachtgever wordt uitsluitend verleend voor zover dit noodzakelijk is voor de uitvoering van de opdracht.

Eisen:
• Minimaal 5 jaar aantoonbare werkervaring op het gebied van privacy, compliance, governance en/of informatieveiligheid binnen een complexe organisatie, bij voorkeur binnen de overheid of een gemeentelijke organisatie.
• Aantoonbare ervaring met het uitvoeren van nulmetingen, self assessments of volwassenheidsanalyses op het gebied van privacymanagement, governance of compliance.
• Ervaring met het opstellen van strategische en tactische adviesrapportages gericht op organisatieontwikkeling, governance en borging van processen.
• Aantoonbare ervaring met implementatie-, verander- en borgingstrajecten op het gebied van governance, compliance of privacymanagement binnen complexe publieke organisaties.
• Minimaal 3 jaar aantoonbare ervaring met auditcoördinatie, informatiebeveiliging, privacy, compliance of vergelijkbare assurance- of verantwoordingsprocessen.
• Aantoonbare ervaring met ENSIA, DigiD en/of vergelijkbare audit- of verantwoordingskaders binnen een publieke organisatie.
• Ervaring met het coördineren van externe auditors en interne bewijsvoering.
• Ervaring binnen een gemeentelijke of publieke organisatie.
• Kennis van Wpg,BIO, AVG, ENSIA-systematiek en DigiD-auditkaders. - Ervaring met bestuurlijke rapportage en voorbereiding van stukken voor management en bestuur.
• Ervaring met voortgangsbewaking, planning, dossiervorming en auditdocumentatie. - Aantoonbare ervaring met JOIN Zaak & Document / JOIN/DECOS. - Beschikbaar vanaf 1 augustus 2026 voor gemiddeld 12 uur per week.
• Werkt zelfstandig, bepaalt eigen werkwijze en maakt in beginsel gebruik van eigen middelen.

Wensen:
• Ervaring binnen een intergemeentelijke samenwerkingsorganisatie of gemeentelijke shared service organisatie.
• Ervaring met ENSIA-coördinatie bij meerdere gemeenten of organisatieonderdelen.
• Ervaring met bestuurlijke besluitvorming binnen gemeenten.
• Ervaring met samenwerking met CISO, FG, privacy officers, proceseigenaren, applicatie-eigenaren en externe auditors. - Kennis van gemeentelijke verantwoordingscycli.
• Ervaring met het voorbereiden, uitzetten, coördineren en opvolgen van informatie-uitvragen in het kader van de Wet politiegegevens (Wpg).
• Ervaring met verbeterplannen en opvolging van auditbevindingen.

Competenties:
• Analytisch
• Gestructureerd
• Zelfstandig
• Communicatief vaardig
• Zorgvuldig
• Voortgangsgericht
• Bestuurlijk sensitief
• Organisatiesensitief
• Pragmatisch
• Resultaatgericht
• Verbindend

Algemene informatie m.b.t. de aanvraag:
Locatie: Uitgeest
Begindatum: 01-09-2026
Einddatum: 30-04-2027
Optie op verlenging: ja
Inzet per week: 12 uur
Tarief: marktconform
Sluitingsdatum: 01-08-2026
Sluitingstijd: 09:00
Intakegesprek: 13-08 binnen tijdsblok 13:00 – 15:00 uur, op het gemeentehuis van Bergen.

Meer informatie:
Zo zorg je ervoor dat jouw aanbieding opvalt:
CV in topvorm: Lever je CV aan in Word-formaat, in de taal van de opdracht en in een professionele en prettige leesbare lay-out. Maak het CV niet langer dan 7 pagina’s. Laat zien dat je oog hebt voor detail.
Beschikbaarheid: Vermeld per wanneer je beschikbaar bent, hoeveel uren per week je kunt werken en of je vakantieplannen hebt.
Tarief of maandsalaris: Vermeld je uurtarief (exclusief BTW) of maandsalaris, specifiek voor deze opdracht, inclusief reis- en eventuele verblijfskosten.

N.B.
Voor deze opdracht werk je uitsluitend met ons samen. Dit betekent dat je je niet via andere intermediairs voor dezelfde opdracht inschrijft. Zo voorkomen we verwarring in het selectieproces en maximaliseren we jouw kansen.
Onvolledige aanbiedingen kunnen we niet in behandeling nemen.
Wij houden je op de hoogte van elke stap in het selectieproces: Heb je vragen? Wij zijn er om ze te beantwoorden.

Trefwoorden: Auditcoördinator ENSIA, Wpg en DigiD



OPDRACHT​GEVER:

bedrijfsnaam:
ICQ Groep
contactpersoon:
Erik Mensinga
type:
ZZP, freelance, interim vacature
locatie:
Uitgeest
provincie:
Noord-Holland
uurtarief:
Marktconform
start project:
01-09-2026
referentie:
ITC
duur opdracht:
8 maanden
uren per week:
16 uur
publicatiedatum:
23-07-2026 16:41:20