CISO
Role details
Job location
Tech stack
Job description
Als CISO ben je de drijvende kracht achter informatiebeveiliging binnen Gemeente Haarlem en Zandvoort. Je geeft richting en regie aan de informatieveiligheid, ontwikkelt beleid, adviseert bestuur en management en zorgt ervoor dat de informatie veilig, betrouwbaar en beschikbaar blijft. Je opereert in een bestuurlijk complexe organisatie met uiteenlopende belangen, stakeholders en maatschappelijke verantwoordelijkheden. Je bent strategisch adviseur én hands-on gesprekspartner: je schakelt moeiteloos tussen de gemeenteraad en de werkvloer. Als CISO treed je op als regisseur, verbinder en adviseur.
Je bent onder andere verantwoordelijk voor:
- Het ontwikkelen, implementeren en bewaken van het informatiebeveiligingsbeleid (BIO, NIS2) en kaders, laat deze bestuurlijk vaststellen en ziet toe op naleving;
- Het bewaken van de voortgang van strategische informatiebeveiligingsprogramma's, waaronder backup & recovery, digitale weerbaarheid en business continuity;
- Functioneel aansturen, coachen en prioriteren van de werkzaamheden van vier Information Security Officers (ISO's);
- Je ontwikkelt en borgt een effectieve governancestructuur (ISMS) voor informatieveiligheid, in samenhang met privacy, business continuïteit en data.
- Je primaire invalshoek is dat risico's beheerst worden. Het meer en meer voldoen aan normen zoals BIO, ISO 27001, ISO 22301, IEC 62443, Cyberbeveiligingswet en Wwke volgt hier logisch uit;
- Het inrichten en borgen van de PDCA-cyclus voor informatiebeveiliging;
- Rapporteren aan de directie, het college en, waar nodig, de gemeenteraad over risico's en kansen op het gebied van informatiebeveiliging. Op basis van de directiebeoordeling zullen voorgestelde verbeteringen doorgevoerd moeten worden;
- Het stimuleren van bewustwording (security awareness) op alle lagen van de organisatie;
- Regie voeren op de externe SOC-partner en overige leveranciers op het gebied van informatiebeveiliging;
- Coördineren van audits en toezicht houden op naleving van wet- en regelgeving;
- Samenwerken met de Privacy Officer en de FG aan een integraal informatiebeveiligings- en privacybeleid;
- Begeleiden van de transitie: operationele taken die nu nog bij de CISO liggen, geleidelijk overdragen aan het team Informatievoorziening;
- Vergroten van de executiekracht binnen de organisatie door auditbevindingen en risicoanalyses te vertalen naar concrete verbeterinitiatieven en aantoonbare resultaten;
- Je onderhoudt actieve relaties met VNG, andere gemeenten en overheden, omdat informatieveiligheid steeds meer in samenwerking wordt georganiseerd.
Requirements
- Cloudtransitie en modernisering van het applicatielandschap;
- De bestuurlijke wens van digitale soevereiniteit;
- Landelijke ontwikkelingen zoals de Nationale Digitaliseringsstrategie, Common Ground en collectivisering via de VNG;
- Opkomende thema's als post-quantum cryptografie en de impact van AI op security en Privacy.
Ben jij een allround CISO met een stevige technische basis én het vermogen om beleid te vertalen naar bestuurders en medewerkers? Vind je het een uitdaging om binnen een bestuurlijk complexe gemeentelijke organisatie met grote maatschappelijke impact te werken?
Je beschikt over de volgende eigenschappen:
-
Strategisch en tactisch sterk: je weet wanneer je het grote plaatje schetst en wanneer je de diepte in gaat;
-
Politiek-bestuurlijk sensitief: je communiceert helder op alle niveaus, van beheerder tot wethouder;
-
Proactief en resultaatgericht: je neemt initiatief, creëert beweging en weet verbeteringen daadwerkelijk gerealiseerd te krijgen;
-
Nuchter en direct; een stijl die past bij een Noord-Hollandse gemeente;
-
Extrovert en verbindend: je bent ambassadeur voor je vakgebied en weet draagvlak te creëren.
-
Een afgeronde WO-opleiding;
-
Meerjarige relevante ervaring binnen informatiebeveiliging, cybersecurity of risicomanagement, waarvan een substantieel deel is opgedaan binnen organisaties waar security, governance en assurance een vanzelfsprekend onderdeel vormen van de bedrijfsvoering;
-
Ervaring binnen zowel complexe publieke organisaties als het bedrijfsleven is een belangrijke pré;
-
Grondige kennis van en ervaring met BIO, NIS2 en relevante wet- en regelgeving op het gebied van informatiebeveiliging;
-
Ervaring met het opzetten en bewaken van een PDCA-cyclus voor informatiebeveiliging.
-
Sterke adviesvaardigheden en uitstekende schriftelijke en mondelinge communicatie in het Nederlands;
-
Affiniteit met AI en datagedreven werken en een visie op de kansen en risico's hiervan voor binnen een gemeente;
-
Bereidheid en vermogen om zowel strategisch te adviseren als operationeel bij te springen waar nodig.
Benefits & conditions
- Een arbeidsovereenkomst voor 36 uur per week;
- Een jaarcontract met de intentie dit bij goed functioneren om te zetten naar een vast dienstverband;
- De functie is formeel gewaardeerd in schaal 13. Gezien de zwaarte van de opgave en de ontwikkelfase van de informatievoorzieningsorganisatie wordt geworven op niveau van salarisschaal 14;
- Een maximaal jaarsalaris van € 101.688 exclusief Individueel Keuze Budget (IKB);
- 17,05% Individueel Keuze Budget;
- Hybride werken met een goede balans tussen thuiswerken en werken op locatie;
- Ruime mogelijkheden voor opleidingen, trainingen en certificeringen via de Academie Haarlem;
- Een uitstekende pensioenregeling via ABP;
- Aanvullende regelingen zoals een fietsregeling, sportfaciliteiten en vergoeding van OV-reiskosten.