> Markdown version of [/jobs/ext/2276733-chief-information-security-officer](https://www.wearedevelopers.com/jobs/ext/2276733-chief-information-security-officer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Chief Information Security Officer - **Company:** Graafschap College - **Location:** Doetinchem, Netherlands (Remote available) - **Experience:** Expert - **Salary:** €4,226.0 - €6,209.0 - **Contract:** Permanent contract - **Skills:** AVG (Software), Cyber Security, Information Technology - **Published:** August 28, 2026 - **Apply:** https://www.nationalevacaturebank.nl/vacature/93fc2490-1d4b-40cd-8e63-e908c463f5f8/chief-information-security-officer ## About the Role Waar en met wie ga je samenwerken ? Je werkt organisatiebreed en hebt daardoor contact met veel verschillende collega's binnen het Graafschap College. Je gaat samenwerken met ISO, TISO, privacy officer, Functionaris gegevensbescherming, concerncontrol, concern informatiemanager en interne en externe auditors. Deze CISO functie is in de organisatie gepositioneerd onder concerncontrol. In deze rol beweeg je je op het snijvlak van beleid, techniek, risico's, processen en gedrag. Je weet de verbinding te leggen tussen strategische keuzes en praktische uitvoering. Ook onderhoud je contact met externe partijen, zoals auditors, leveranciers en relevante sectorale of landelijke kennisnetwerken. Het Graafschap College is volop in ontwikkeling. Digitalisering, informatiebeveiliging, privacy en continuïteit worden steeds belangrijker in het onderwijs. Jij helpt om hierin structuur, richting en bewustwording te brengen. Je weet draagvlak te creëren voor informatiebeveiliging, ook bij collega's voor wie dit geen dagelijks onderwerp is. Je kunt schakelen tussen bestuur, management, ICT-specialisten en medewerkers in de onderwijspraktijk. Daarbij ben je betrouwbaar, zorgvuldig en standvastig: je begrijpt dat informatiebeveiliging vraagt om integriteit, onafhankelijk denken en duidelijke prioriteiten. Je hebt gevoel voor bestuurlijke verhoudingen, maar bent ook praktisch genoeg om beleid werkbaar te maken. Je volgt ontwikkelingen in het vakgebied en weet wat er speelt rondom cyberdreigingen, normenkaders, audits, AVG, risicomanagement en digitale weerbaarheid. + Je beschikt over hbo- of wo-werk- en -denkniveau, bij voorkeur in een richting zoals informatiebeveiliging, IT, bedrijfskunde, of vergelijkbaar. + Je hebt kennis van relevante wet- en regelgeving en normenkaders, zoals AVG, ISO 27001, NBA-volwassenheidsmodel informatiebeveiliging of vergelijkbare kaders. + Je hebt relevante ervaring met informatiebeveiliging, IT-risicomanagement, governance, compliance of securityadvies. + Je hebt ervaring met het opstellen van beleid, procedures, risicoanalyses, rapportages of verbeterplannen. Certificeringen zoals CISSP, CISM, CISA, CRISC, ISO 27001 Lead Implementer of vergelijkbaar zijn een pre. Ervaring binnen het onderwijs of een publieke organisatie is eveneens een pre. ## Description De CISO is verantwoordelijk voor het ontwikkelen, implementeren en bewaken van het informatiebeveiligingsbeleid binnen de organisatie. De CISO definieert, ontwikkelt en implementeert de informatiebeveiligingsstrategie van de organisatie, in lijn met wet- en regelgeving, relevante normenkaders en strategische doelstellingen. Je werkt aan het versterken van de digitale weerbaarheid van het Graafschap College en draagt bij aan een veilige omgang met informatie van studenten, medewerkers en samenwerkingspartners. Je ontwikkelt, actualiseert en bewaakt beleid, richtlijnen en jaarplannen op het gebied van informatiebeveiliging. Daarbij vertaal je wet- en regelgeving, normenkaders, audits, dreigingsbeelden en risicoanalyses naar concrete maatregelen voor onze organisatie. Je adviseert bestuur, directie, management en collega's gevraagd en ongevraagd over informatiebeveiliging, IT-risico's, incidenten, continuïteit en nieuwe ontwikkelingen. Ook speel je een belangrijke rol in het coördineren van informatiebeveiligingsactiviteiten. Je bewaakt de voortgang van acties, stemt af met betrokkenen en zorgt dat verbetermaatregelen worden opgevolgd. Je werkt nauw samen met onder andere ICT, de Functionaris gegevensbescherming, privacy officer, . Daarnaast draag je bij aan bewustwording binnen de organisatie. Want informatiebeveiliging is niet alleen iets van systemen en techniek; het is iets van ons allemaal. Jij helpt collega's om risico's te herkennen en veilig te handelen in hun dagelijkse werk. Concreet betekent dit dat je: + Informatiebeveiligingsbeleid, richtlijnen, procedures en jaarplannen opstelt, actualiseert en bewaakt; + Bestuur, directie en management adviseert over informatiebeveiliging, IT-risico's, incidenten en continuïteitsvraagstukken; + Risicoanalyses, audits, assessments en verbeterplannen initieert, coördineert en opvolgt; + Relevante wet- en regelgeving, normenkaders en ontwikkelingen vertaalt naar toepasbare maatregelen; + De voortgang van informatiebeveiligingsactiviteiten bewaakt en hierover rapporteert; + Meedenkt over Business Continuity Management, crisismanagement en incidentafhandeling; + Bewustwordingsactiviteiten ontwikkelt en coördineert; + Deelneemt aan relevante interne en externe overleggen en kennisnetwerken; + Bijdraagt aan een continu verbeterproces op basis van evaluaties en audits. Je bent analytisch sterk, organisatiesensitief en communicatief vaardig. Je overziet complexe vraagstukken en weet deze terug te brengen tot heldere adviezen en concrete acties. Je bent kritisch waar nodig, maar altijd constructief en gericht op samenwerking en verbinding. ## Related Videos - [One Pipeline, Three Regulator - SBOM Compliance for the Developer](https://www.wearedevelopers.com/videos/100169-one-pipeline-three-regulator-sbom-compliance-for-the-developer) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Enabling intelligent logistics automation: home-grown Industrial IoT platform at Austrian Post](https://www.wearedevelopers.com/videos/2018-enabling-intelligent-logistics-automation-home-grown-industrial-iot-platform-at-austrian-post) - [Times of (climate) crisis - How and why sustainable software is a must!](https://www.wearedevelopers.com/videos/988-times-of-climate-crisis-how-and-why-sustainable-software-is-a-must) - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) ## Related Articles - [Best Companies in the Netherlands: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/193-best-companies-in-the-netherlands-top-25-companies-in-2023) - [How to land a developer job in Amsterdam](https://www.wearedevelopers.com/magazine/36-how-to-land-a-developer-job-in-amsterdam) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [How to Find Tech Jobs in Amsterdam](https://www.wearedevelopers.com/magazine/279-how-to-find-tech-jobs-in-amsterdam) - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [Software Developer Salary in The Netherlands [2023]](https://www.wearedevelopers.com/magazine/217-software-developer-salary-in-the-netherlands-2023)