> Markdown version of [/jobs/ext/2214236-chief-information-security-officer-ciso](https://www.wearedevelopers.com/jobs/ext/2214236-chief-information-security-officer-ciso). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Chief information security officer (CISO) - **Company:** RIVM - **Location:** Bilthoven, Netherlands - **Experience:** Expert - **Salary:** €6,022.0 - €8,781.0 - **Contract:** Temporary to permanent - **Skills:** Cyber Security, Information Systems, Information Sciences, Information Security Management, Electronic Medical Records - **Published:** August 25, 2026 - **Apply:** https://rivm.career.emply.com/apply/chief-information-security-officer-ciso/1rxown/nl ## About the Role * Academisch werk- en denkniveau op het gebied van informatiekunde, bestuurskunde, Information Security Management en/of bedrijfskunde. * Actuele kennis en ervaring ten aanzien van standaarden, best practices en risicoanalyse methoden en kennis en ervaring met de VIR-BI, BIO2, ISO 27001, NEN7510., NIS2, Cbw * Vaardigheid in het toepassen van kennis opgedaan door het behalen van vakinhoudelijke certificeringen zoals Certified Information Security Manager, Certified Information Systems Auditor, Certified Information System Security Professional en ISO 27002 Lead Auditor. * Vaardigheid in het formuleren van strategie en beleid en de aansturing van processen. * Vaardigheid in het ontwikkelen, uitdragen en verdedigen van strategische doelstellingen en (meerjaren) beleid in het kader van informatiebeveiliging voor het RIVM. * Vaardigheid in het bouwen en onderhouden van een netwerk. Hier ligt je kracht: * Je krijgt dingen voor elkaar en bedenkt creatieve oplossingen * Je verplaatst je makkelijk in de collega's en bent nieuwsgierig naar hun werk * Je beschikt over voldoende bestuurssensitiviteit en je bent strategisch sterk; je snapt waar de belangen van de directieraad en de organisatie liggen en anticipeert daarop * Je bent stressbestendig in het geval van incidenten * Je bent een echte teamspeler; je weet mensen makkelijk enthousiast te maken en te motiveren * Je kan goed plannen-en-organiseren; je denkt vooruit en je ziet wat er moet gebeuren, vervolgens zet je zelf ook in gang wat nodig is. ## Description Het RIVM staat midden in de maatschappij, de beveiliging van onze IT-systemen is daarom top prioriteit. Als CISO zorg je ervoor dat informatiebeveiliging binnen het RIVM structureel op orde is en blijft. Je zorgt dat informatiebeveiliging stevig is verankerd in de hele organisatie: van de operationele processen binnen de verschillende domeinen tot de besluitvorming in MT en directieraad. Daarmee draag je direct bij aan een weerbaar en toekomstbestendig RIVM. Ben jij de gedreven en ervaren CISO die een belangrijke rol wil spelen in de betrouwbaarheid van de informatie van het RIVM? Dan zoeken we jou! Wat ga je doen Als CISO stel je beleid op, breng je risico's in kaart, adviseer je bestuur- en management en zie je erop toe dat afgesproken maatregelen daadwerkelijk worden uitgevoerd. Daarmee zorg je dat de organisatie aantoonbaar voldoet aan wet- en regelgeving en dat het IV- en IT-landschap van het RIVM goed beschermd is. Je opereert onafhankelijk vanuit de CIO-office en beweegt soepel tussen strategie, beleid en praktijk. Je overziet risico's, stelt prioriteiten en vertaalt complexe wet- en regelgeving naar werkbare keuzes. Je rapporteert aan de directieraad over het gevoerde IB-beleid, de implementatie van maatregelen, opgetreden incidenten en ondernomen acties. Je adviseert de directieraad en de verschillende MT's gevraagd en ongevraagd op het gebied van informatiebeveiliging. Je vervult een onafhankelijke rol bij het escaleren/signaleren van IB vraagstukken. In het geval van een serieus incident ben je een belangrijke adviseur van de directie om hen te ondersteunen bij de afhandeling. Je bent een echte verbinder: bij het bedenken van maatregelen en beleid neem je meteen de organisatie mee. Je kan goed door een deur met zowel de wetenschappers en onderzoekers in de primaire processen als de techneuten binnen de IV-organisatie. Je legt net zo makkelijk aan de Directeur-Generaal als aan een managementondersteuner uit wat in hun werk belangrijk is om het RIVM digitaal veilig te houden. Je staat sterk in je schoenen en gaat de uitdaging aan om volgens de protocollen en procedures van het rijk te werken. Je kerntaken Een van je belangrijkste taken is om voor het RIVM goed informatiebeveiligingsbeleid op te stellen en daar draagvlak voor te creëren. Het RIVM is een grote organisatie waarbij de IV en de IT niet allemaal centraal aangestuurd en beheerd worden. Aan jou de taak om beleid op te stellen waarbij de impact en uitvoerbaarheid overal aan de voorkant duidelijk is en waarbij applicatie eigenaren, leidinggevenden en medewerkers weten wat er van ze verwacht wordt. De geopolitieke situatie en het groeiende belang van soevereiniteit zorgen voor uitdagingen voor het RIVM waar je als CISO een belangrijke rol in vervult. Een van jouw belangrijkste opgaven is nu om het belang van goede informatiebeveiliging duidelijk te maken aan de organisatie. Goede informatiebeveiliging is immers de verantwoordelijkheid van iedereen die bij het RIVM werkt. Je gaat in de organisatie aan de slag om IB bij collega's op de kaart te zetten en hen te begeleiden bij de invoering van maatregelen en beleid. Je werkt hierin nauw samen met de afdeling informatiebeveiliging (IB). Hier werken onder anderen de Information Security Officers (ISO'S), de security manager en hier zit het security operations center (SOC). De ISO's gebruiken jouw beleid om de domeinen te ondersteunen bij het uitvoeren van IB plannen, het oplossen van incidenten en de risico managment cyclus voor nieuwe dienst verlening begeleiden. De security manager is het technische geweten voor informatiebeveiliging en ondersteunt jou in het opstellen van beleid, en het SOC voert de bewaking van de on-premise en cloud infrastructuur uit. De CIO-office maakt onderdeel uit van de IV-organisatie van het RIVM en valt samen met twee andere afdelingen binnen de stafeenheid CKS (CIO-office, Kwaliteit en Support). Bij de CIO-office werken 11 mensen die het RIVM adviseren op het gebied van architectuur, portfoliomanagement, data, security en techniek. We merken dat het steeds belangrijker wordt om de digitaliseringsvraagstukken bij het RIVM integraal aan te vliegen; we moeten vanuit de verschillende disciplines onze adviezen goed afstemmen en bundelen. Dat doen we in het gezamenlijke teamoverleg op maandag, dan zijn we allemaal op kantoor. De CIO zit letterlijk een deur verderop en daar lopen we zo naar binnen. Daarnaast zoeken we elkaar op wanneer dat nodig is, op kantoor of via online overleggen in Teams. Het contact onderling en naar buiten toe is laagdrempelig; we vinden het als adviseurs belangrijk om makkelijk benaderbaar te zijn voor iedereen binnen het RIVM. * Wanneer we een match zien op papier, nodigen we jou uit voor een eerste gesprek. De eerste gesprekken zullen plaatsvinden in de laatste week van september. * Is dat van beide kanten positief? Dan nemen we contact met je op voor een 2e gesprek. * Omdat werken bij het RIVM een maatschappelijke verantwoordelijkheid met zich meebrengt, is een veiligheidsonderzoek noodzakelijk. Er zal daarom een VGB-A worden aangevraagd. Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid. ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Resolving technical debts in software architecture](https://www.wearedevelopers.com/videos/1680-resolving-technical-debts-in-software-architecture) - [Microservices? Monoliths? An Annoying Discussion!](https://www.wearedevelopers.com/videos/970-microservices-monoliths-an-annoying-discussion) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Demystifying Crypto & Web3: A Technical Journey Through 15 Years of Innovation](https://www.wearedevelopers.com/videos/1516-demystifying-crypto-web3-a-technical-journey-through-15-years-of-innovation) - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) ## Related Articles - [Best Companies in the Netherlands: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/193-best-companies-in-the-netherlands-top-25-companies-in-2023) - [How to land a developer job in Amsterdam](https://www.wearedevelopers.com/magazine/36-how-to-land-a-developer-job-in-amsterdam) - [The Netherlands – Europe’s powerhouse for software development?](https://www.wearedevelopers.com/magazine/31-the-netherlands-europe-s-powerhouse-for-software-development) - [How to Find Tech Jobs in Amsterdam](https://www.wearedevelopers.com/magazine/279-how-to-find-tech-jobs-in-amsterdam) - [What is Software Engineering?](https://www.wearedevelopers.com/magazine/289-what-is-software-engineering) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking)