Chief Information Security Officer
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
De CISO is verantwoordelijk voor het ontwikkelen, implementeren en bewaken van het informatiebeveiligingsbeleid binnen de organisatie. De CISO definieert, ontwikkelt en implementeert de informatiebeveiligingsstrategie van de organisatie, in lijn met wet- en regelgeving, relevante normenkaders en strategische doelstellingen. Je werkt aan het versterken van de digitale weerbaarheid van het Graafschap College en draagt bij aan een veilige omgang met informatie van studenten, medewerkers en samenwerkingspartners. Je ontwikkelt, actualiseert en bewaakt beleid, richtlijnen en jaarplannen op het gebied van informatiebeveiliging. Daarbij vertaal je wet- en regelgeving, normenkaders, audits, dreigingsbeelden en risicoanalyses naar concrete maatregelen voor onze organisatie. Je adviseert bestuur, directie, management en collega’s gevraagd en ongevraagd over informatiebeveiliging, IT-risico’s, incidenten, continuïteit en nieuwe ontwikkelingen. Ook speel je een belangrijke rol in het coördineren van informatiebeveiligingsactiviteiten. Je bewaakt de voortgang van acties, stemt af met betrokkenen en zorgt dat verbetermaatregelen worden opgevolgd. Je werkt nauw samen met onder andere ICT, de Functionaris gegevensbescherming, privacy officer, . Daarnaast draag je bij aan bewustwording binnen de organisatie. Want informatiebeveiliging is niet alleen iets van systemen en techniek; het is iets van ons allemaal. Jij helpt collega’s om risico’s te herkennen en veilig te handelen in hun dagelijkse werk. Concreet betekent dit dat je:
- Informatiebeveiligingsbeleid, richtlijnen, procedures en jaarplannen opstelt, actualiseert en bewaakt;
- Bestuur, directie en management adviseert over informatiebeveiliging, IT-risico’s, incidenten en continuïteitsvraagstukken;
- Risicoanalyses, audits, assessments en verbeterplannen initieert, coördineert en opvolgt;
- Relevante wet- en regelgeving, normenkaders en ontwikkelingen vertaalt naar toepasbare maatregelen;
- De voortgang van informatiebeveiligingsactiviteiten bewaakt en hierover rapporteert;
- Meedenkt over Business Continuity Management, crisismanagement en incidentafhandeling;
- Bewustwordingsactiviteiten ontwikkelt en coördineert;
- Deelneemt aan relevante interne en externe overleggen en kennisnetwerken;
- Bijdraagt aan een continu verbeterproces op basis van evaluaties en audits.
Je bent analytisch sterk, organisatiesensitief en communicatief vaardig. Je overziet complexe vraagstukken en weet deze terug te brengen tot heldere adviezen en concrete acties. Je bent kritisch waar nodig, maar altijd constructief en gericht op samenwerking en verbinding.
Requirements
Waar en met wie ga je samenwerken ? Je werkt organisatiebreed en hebt daardoor contact met veel verschillende collega’s binnen het Graafschap College. Je gaat samenwerken met ISO, TISO, privacy officer, Functionaris gegevensbescherming, concerncontrol, concern informatiemanager en interne en externe auditors. Deze CISO functie is in de organisatie gepositioneerd onder concerncontrol. In deze rol beweeg je je op het snijvlak van beleid, techniek, risico’s, processen en gedrag. Je weet de verbinding te leggen tussen strategische keuzes en praktische uitvoering. Ook onderhoud je contact met externe partijen, zoals auditors, leveranciers en relevante sectorale of landelijke kennisnetwerken. Het Graafschap College is volop in ontwikkeling. Digitalisering, informatiebeveiliging, privacy en continuïteit worden steeds belangrijker in het onderwijs. Jij helpt om hierin structuur, richting en bewustwording te brengen.
Je weet draagvlak te creëren voor informatiebeveiliging, ook bij collega’s voor wie dit geen dagelijks onderwerp is. Je kunt schakelen tussen bestuur, management, ICT-specialisten en medewerkers in de onderwijspraktijk. Daarbij ben je betrouwbaar, zorgvuldig en standvastig: je begrijpt dat informatiebeveiliging vraagt om integriteit, onafhankelijk denken en duidelijke prioriteiten. Je hebt gevoel voor bestuurlijke verhoudingen, maar bent ook praktisch genoeg om beleid werkbaar te maken. Je volgt ontwikkelingen in het vakgebied en weet wat er speelt rondom cyberdreigingen, normenkaders, audits, AVG, risicomanagement en digitale weerbaarheid.
- Je beschikt over hbo- of wo-werk- en -denkniveau, bij voorkeur in een richting zoals informatiebeveiliging, IT, bedrijfskunde, of vergelijkbaar.
- Je hebt kennis van relevante wet- en regelgeving en normenkaders, zoals AVG, ISO 27001, NBA-volwassenheidsmodel informatiebeveiliging of vergelijkbare kaders.
- Je hebt relevante ervaring met informatiebeveiliging, IT-risicomanagement, governance, compliance of securityadvies.
- Je hebt ervaring met het opstellen van beleid, procedures, risicoanalyses, rapportages of verbeterplannen. Certificeringen zoals CISSP, CISM, CISA, CRISC, ISO 27001 Lead Implementer of vergelijkbaar zijn een pre. Ervaring binnen het onderwijs of een publieke organisatie is eveneens een pre.
Benefits & conditions
- Een bruto maandsalaris volgens schaal 11 van de cao mbo , minimaal € 4.226,- en maximaal € 6.210,- op fulltime basis, afhankelijk van de kennis en ervaring die je meebrengt.
- Een jaarcontract voor 0,6 - 1,0 fte met zicht op een vast dienstverband.
- Een pensioenregeling via ABP, reiskostenvergoeding, vakantietoeslag van 8%, eindejaarsuitkering van 8,33% en een werkgeversbijdrage voor ziektekostenverzekering.
- De mogelijkheid om gebruik te maken van onze fietsregeling of onze sportregeling.
- Een vitaliteitsprogramma met sport- en ontspanningsactiviteiten.
- Uitgebreide mogelijkheden om jezelf als professional te blijven ontwikkelen via de Graafschap Academie.
- Voldoende middelen om jouw werk goed te doen (laptop, telefoon, inrichting thuiswerkplek).
o Bruto Netto Calculator o Carrieretips o Veelgestelde vragen o Vacatures, stages en bijbanen + o Vacature plaatsen o CV’s zoeken (opent in een nieuw venster) o Bekijk tarieven (opent in een nieuw venster) o Inloggen (opent in een nieuw venster) + o Over Nationale Vacaturebank o DPG Media vacatures (opent in een nieuw venster) o Intermediair HBO vacatures (opent in een nieuw venster)
-
Download de app Ontdek duizenden vacatures en vind de baan die écht bij je past. + + + Over de afgelopen 6 maanden heeft deze website een gemiddelde van: 770.000 bezoekers
- Gebruikersvoorwaarden (opent in een nieuw venster)
- Cookiebeleid (opent in een nieuw venster)
- Privacybeleid (opent in een nieuw venster) + Alle rechten voorbehouden © 2026 DPG Media B.V.
About the company
Digitale veiligheid raakt alles wat we doen: onderwijs, begeleiding, bedrijfsvoering en samenwerking. Als CISO help jij het Graafschap College om informatie veilig, betrouwbaar en toekomstgericht te organiseren. Je vertaalt risico’s, wet- en regelgeving en ontwikkelingen in de onderwijssector naar praktisch beleid, heldere adviezen en concrete verbeteracties.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
How to land a developer job in Amsterdam
Best Coding Boot Camps in Germany
How to Find Tech Jobs in Amsterdam
IT Salaries in Germany