Chief Information Security Officer (CISO)

ICQ-Flex Profs BV
's-Hertogenbosch, Netherlands
1 day ago
Apply on www.icq.jobs
Prepare application

Role details

Contract type
Temporary contract
Employment type
Part-time (≤ 32 hours)
Experience level
Expert
Experience required
2 years minimum
Working hours
Regular working hours
Job source

Tech stack

Cyber Security Information Security Management System Information Technology

Job description

Onze huidige CISO gaat tijdelijk 2 dagen per week aan de slag bij BIJ12 (samenwerkingsverband van de provincies). Ben jij de collega die hem tijdelijk vervangt en het team komt versterken? Als CISO ben je verantwoordelijk voor het strategische informatiebeveiligingsbeleid. Je draagt zorg voor de kaderstelling en richtlijnen op dit gebied en ziet toe op naleving hiervan, zodat concern breed op professionele wijze informatiebeveiliging geborgd wordt en zorgt dat de organisatie ‘in control’ is op het gebied van informatiebeveiliging. Als CISO functioneer je namens de directie als zelfstandig en organisatie breed opererend adviseur en toezichthouder op het gebied van informatieveiligheid. Je weet goed de balans te vinden tussen enerzijds onafhankelijk toezicht en anderzijds advies aan de organisatie over verbetermogelijkheden op het gebied van informatiebeveiliging. Je geeft dus niet alleen aan wat niet kan, maar denkt ook actief en strategisch mee over hoe zaken wel kunnen of hoe ze beter kunnen. Hierbij werk je op strategisch niveau nauw samen met de Chief Information Officer (CIO) en de functionaris gegevensbescherming (FG) en voor wat betreft de uitvoering op tactisch/operationeel niveau met de Privacy Officer. De werkzaamheden worden uitgevoerd onder leiding van de primaire CISO Als CISO word je ondergebracht bij het CIO-office, het programma waarvoor je werkt. Dit vanwege de onafhankelijkheid van de functie. De CISO legt alleen verantwoording af aan de Algemeen Directeur.

Het opstellen en actualiseren van de processen die noodzakelijk zijn voor het borgen van informatieveiligheid binnen de organisatie op strategisch niveau (ISMS-processen).

  • Het coördineren van de werkzaamheden van personen/clusters die zijn betrokken bij de uitvoering van het beleid informatieveiligheid.
  • Het toezicht houden op de implementatie en naleving van het beleid informatieveiligheid.
  • Het uitvoeren en of initiëren van interne audits op het gebied van informatieveiligheid.
  • Het uitvoeren en of initiëren van risicoanalyses op het gebied van informatieveiligheid.
  • Het verzamelen en registreren van informatie over de geïmplementeerde maatregelen en werking hiervan ook ten aanzien van de beschikbaarheid van de informatievoorziening.
  • Het opzetten of initiëren van een registratie voor incidenten op het gebied van informatieveiligheid, evenals het adviseren aan de directie over het nemen van preventieve maatregelen ter voorkoming van deze incidenten.
  • Het coördineren van voorlichting en (interne) opleidingen van het personeel op het gebied van informatieveiligheid.
  • Het stimuleren van het bewustzijn op het gebied van informatieveiligheid.
  • Het volgen van nieuwe ontwikkelingen en wetgeving op het gebied van informatieveiligheid. Kortom, als CISO functioneer je op strategisch niveau en stel je de kaders op die gelden ten aanzien van informatieveiligheid. Bovendien zie je toe op de naleving ervan. Je draagt zorg voor het beleggen van de uitvoering van het opgestelde beleid in de organisatie en haar onderdelen (belangrijk hierbij is het jaarplan). Je rapporteert, legt verantwoording af en adviseert (gevraagd en ongevraagd) hierover aan de Algemeen Directeur. Een belangrijke rol in de uitvoering is weggelegd voor de privacy officer met wie je nauw optrekt.

Requirements

Je beschikt minimaal over een Academisch werk en denkniveau en bent voor dit soort werkzaamheden gecertifieerd.

  • Kennis en ervaring op het gebied van bedrijfskunde en of informatica.
  • Kennis en ervaring op het gebied van relevante wet- en regelgeving.
  • Kennis van de actuele stand van zaken en mogelijkheden van ICT.
  • Kennis en ervaring op het gebied van informatiebeveiliging en risicoanalyse methoden.
  • Kennis op het gebied van de interprovinciale baseline informatieveiligheid.
  • Kennis op het gebied van de ISO 27001/27002.
  • Je hebt ervaring in het adviseren over complexe beleidsprocessen en/of uitvoeringsprocessen in een politiek-bestuurlijke, dynamische omgeving.
  • Kennis en ervaring met projectmatig werken en projectmanagement.
  • Je bent een doortastende, overtuigende persoonlijkheid met uitstekende communicatieve vaardigheden op verschillende niveaus en kunt goed samenwerken met verschillende disciplines op verschillende niveaus.
  • Je bent integer, alert, omgevingsbewust, proactief, analytisch, onafhankelijk en organisatiesensitief.
  1. Je beschikt over minimaal 2 jaar werkervaring als CISO binnen een publieke organisatie. Bij voorkeur een provincie met min. 800fte. Dit blijkt uit het CV.
  2. Je beschikt over minimaal een Academisch werk en denkniveau en is voor dit soort werkzaamheden gecertifieerd. Dit blijkt uit het CV.
  3. Je hebt Werkervaring met onafhankelijk toezicht en advies verbetermogelijkheden. Dit blijkt uit het CV.
  4. Je weet goed de balans te vinden tussen enerzijds onafhankelijk toezicht en anderzijds advies aan de organisatie over verbetermogelijkheden op het gebied van informatiebeveiliging. Je geeft dus niet alleen aan wat niet kan, maar denkt ook actief en strategisch mee over hoe zaken wel kunnen of hoe ze beter kunnen. Deze ervaring heb je opgedaan bij een grote provincie. Dit blijkt uit het CV.

  5. Je beschikt over minimaal 2 jaar werkervaring als CISO binnen een publieke organisatie. Bij voorkeur een provincie met min. 800fte. Dit blijkt uit het CV.
  6. Je beschikt over minimaal een Academisch werk en denkniveau en is voor dit soort werkzaamheden gecertifieerd. Dit blijkt uit het CV.
  7. Bij de provincie gaan we uit van het BYOD (Bring Your Own Device) principe.
  8. Match met het team (voldoende complementair in kennis en samenwerking).

Verbindend

  • Doortastend
  • Vernieuwend
  • Betrouwbaar

About the company

Uw reactie bij voorkeur via ons webportaal: klik hier

  • CV in “Word-formaat” geschreven in de taal van de uitvraag;
  • Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
  • Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
  • Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).

N.B.

  • Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
  • Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
  • Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.icq.jobs
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

2:46 min

Missing equipment retrieval processes for departing employees

Jasmin Azemović Jasmin Azemović · World Congress 2026 Europe

Videos

See all

Related articles

See all