CISO
Role details
Job location
Tech stack
Job description
Als CISO ben jij de strategisch adviseur voor bestuur, directie en collega's en stel je heldere kaders voor het informatiebeveiligingsbeleid. Je bent niet alleen verantwoordelijk voor het opstellen van het beleid, maar coördineert en regisseert ook de uitvoering ervan.
Je bent verantwoordelijk voor de toepassing van relevante wet- en regelgeving (o.a. Wet digitale overheid, BIO2 en NIS2) en je zorgt ervoor dat het als uitgangspunt meegenomen wordt in nieuwe projecten, toepassingen en activiteiten. Dit doe je niet alleen. Je werkt nauw samen met de ISO, met de securityspecialisten binnen de verschillende productteams van IT en met de security coördinatoren van de overige organisatieonderdelen. Met elkaar maken, en houden, jullie NWO informatieveilig. Daarnaast zijn de Senior Privacy Officer, de Compliance Officer, de Riskmanager en de Functionaris Gegevensbescherming collega's waarmee je intensief samenwerkt.
- het ontwerpen en implementeren van de strategische richting voor informatiebeveiliging;
- het actueel houden van het informatiebeveiligingsbeleid en zorgdragen voor de juiste vertaling daarvan tot (uitvoerings)richtlijnen;
- het toezien op de (uniforme) naleving van het beleid en de richtlijnen, en het Informeren van de directie en andere belangrijke belanghebbenden over de status van de beveiliging, risico's en incidenten;
- het adviseren over informatiebeveiliging bij de toepassing van het principe 'security by design & default';
- het gevraagd en ongevraagd adviseren van de directie en bestuur bij cyberrisico's en beleidsbeslissingen met consequenties voor informatiebeveiliging;
- het initiëren en faciliteren van risicoanalyses, het geven van opdrachten tot interne onderzoeken en audits op gebied van informatiebeveiliging;
- het bijhouden van een centrale registratie van informatiebeveiligingsincidenten en de afhandeling;
- het initiëren en een actieve bijdrage leveren aan het security bewustwordingsprogramma;
- het eerste aanspreekpunt zijn voor collega's als het gaat om informatiebeveiliging en het voortouw nemen in crisissituaties rondom beveiligingsincidenten en cyberdreigingen.
Requirements
Je bent een verbindende en enthousiaste professional op het gebied van informatiebeveiliging met een goed analytisch vermogen. Een toegankelijke gesprekspartner die goed omgaat met bestuurlijke complexiteit. Je weet draagvlak te creëren, soms op een luchtige manier, en het beleid om te zetten in concrete actie. Je communiceert in begrijpelijke taal, bent pragmatisch en realistisch. Daarnaast ben je zelfredzaam, proactief en integreer je gemakkelijk in teams en afdelingen.
- een afgeronde opleiding op hbo- of wo-niveau met een sterke (technische) ICT-component;
- bij voorkeur enkele jaren ervaring als (plaatsvervangend) CISO in een complexe organisatie;
- één of meerdere relevante certificeringen behaald, zoals CISM of CISSP, CCSP (Cloud) of CRISC;
- gedegen kennis van NEN7510, ISO27001 en je bent op de hoogte van relevante wet- en regelgeving, bij voorkeur op het gebied van de overheid (Wet digitale overheid, BIO2, NIS2, AVG);
- je bent op de hoogte van actuele technologische ontwikkelingen gerelateerd aan informatiebeveiliging;
- uitstekende adviesvaardigheden en organisatiesensitiviteit;
- sterke communicatieve vaardigheden, zowel mondeling als schriftelijk;
- ervaring met ISMS-procesmanagement, (security) architectuur en met risicomanagement is een pré.
Benefits & conditions
In eerste instantie zal je vooral bezig zijn met informatiebeveiliging pur sang, maar de verwachting is dat je ook mee gaat werken aan het vinden en benutten van synergiën binnen het CRISP-team op inhoud en manier van werken.
NWO is een werkgever die medewerkers ruimte biedt voor het optimaal inzetten en ontplooien van talenten, waarbij vertrouwen, trots en een plezierige samenwerking centraal staan. De afdeling ISC heeft een open, informele en betrokken sfeer en biedt tal van ontwikkelingsmogelijkheden. Je collega's zijn vakkundig, service- en teamworkgericht en hebben plezier in hun werk.
Voor deze uitdagende en maatschappelijk relevante baan in een enthousiaste afdeling met uitstekende arbeidsvoorwaarden is de beloning volgens de CAO Onderzoeksinstellingen. Het salaris is afhankelijk van jouw kennis en ervaring. Bij een fulltime aanstelling bedraagt dit maximaal € 7.280 bruto per maand (schaal 12).
De afdeling ISC werkt voornamelijk op de locatie Den Haag, maar dankzij hybride werken kun je ook een deel van je tijd vanuit huis werken. Daarnaast biedt NWO:
- vakantiegeld en een 13e maand;
- ruime verlofregeling;
- NS business kaart voor reizen met OV;
- solide pensioenregeling bij ABP;
- gedeeltelijk doorbetaald ouderschapsverlof;
- korting op de aanvullende ziektekostenverzekering;
- thuiswerkvergoeding;
- laptop en mobiele telefoon.