Chief Information Security Officer (CISO)T184759 - Freelance opdracht in Anna Paulowna
FlexSpot®Opdrachtomschrijving
Functie omschrijving
Wil jij de digitale veiligheid van onze gemeente naar een hoger niveau tillen? Ben jij een strategisch denker met een passie voor informatieveiligheid en beschik je over stevige adviesvaardigheden? Dan zoeken wij jou als onze tijdelijke CISO!
Over de functie
De CISO speelt een strategische rol in het ontwikkelen en implementeren van het informatiebeveiligingsbeleid en het toezicht houden op de naleving hiervan. De functie vereist niet alleen vakinhoudelijke kennis, maar ook de capaciteit om een cultuur van informatiebeveiliging binnen de organisatie te bevorderen.
Als CISO ben je verantwoordelijk voor een organisatie brede, risico-gebaseerde en aantoonbare aanpak van informatieveiligheid. Je werkt volgens de eisen van NIS2/Cyberbeveiligingswet (Cbw) en de Baseline Informatiebeveiliging Overheid (BIO). Je geeft onafhankelijk advies aan directie en bestuur, ziet toe op de implementatie van maatregelen en coördineert meldingen bij beveiligingsincidenten.
Jouw positie in de organisatie
Je bent gepositioneerd in de tweede en derde lijn en rapporteert rechtstreeks aan de gemeente Secretaris via de programmaregisseur en adviseert en informeert onafhankelijk het college van B&W waar nodig. Je geeft functionele aansturing aan security officers, technische ICT-medewerkers en andere collega’s met verantwoordelijkheden op het gebied van informatiebeveiliging. Je werkt nauw samen met de FG (Functionaris Gegevensbescherming), ISO (Information Security Officer), concerncontroller en de PO (Privacy Officer).
Jouw taken en resultaatgebieden
(Gevraagd en ongevraagd) Strategisch adviseren van bestuur en directie over informatiebeveiliging.
Ontwikkelen en borgen van het strategisch informatiebeveiligingsbeleid volgens wet- en regelgeving.
Uitvoeren en begeleiden van risicoanalyses en coördineren van beveiligingsmaatregelen. Integreren van informatieveiligheid in verandertrajecten binnen de organisatie. Toezien op de naleving van het informatiebeveiligingsbeleid door medewerkers en externe partners. Monitoren van compliance, voortgangsrapportages en coördineren van audits (waaronder de jaarlijkse ENSIA-audit). Coördineren van incidentmeldingen volgens wettelijke meldplicht. Stimuleren van security awareness en trainingstrajecten binnen de organisatie.
Functie eisen
Hieronder staan de eisen beschreven. Dit zijn knock-out criteria waaraan je minimaal dient te voldoen.
Jouw bevoegdheden:
- Toegang tot alle relevante informatie met betrekking tot informatieveiligheid.
- Zelfstandig rapporteren aan de Directie en College van B&W.
- Voorstellen doen voor investeringen in beveiligingsmaatregelen.
- Coördineren van meldingen aan externe toezichthouders (zoals het NCSC of een andere relevante CSIRT).
- Eisen aan de kandidaat
- WO-werk- en denkniveau, bij voorkeur in IT, bestuurskunde of cybersecurity.
- Proactieve houding en een sterke visie op informatiebeveiliging in een gemeentelijke context.
- Minimaal 5 jaar relevante werkervaring binnen het publieke domein.
- Ervaring met risicomanagement, incident response en business continuity management (BCM).
- Overtuigende visie op informatiebeveiliging.
- Kennis van NIS2 (Cbw), BIO 2.0, ISO27001, NIST, AVG, ENSIA.
- Certificeringen zoals CISM, CISSP of vergelijkbaar zijn vereist.
- Sterke advies- en communicatieve vaardigheden, onafhankelijk kunnen oordelen en het vermogen om complexe vraagstukken begrijpelijk te maken.
- Op basis van 36 uur per week waarvan minimaal 2 dagen per week op kantoor aanwezig. Dit in overleg.
- Deze opdracht dient te worden uitgevoerd door één persoon.
Competenties
- Organisatie- en bestuurlijk sensitief
- Overtuigend en proactief
- Sterk
Extra info
Duur
Startdatum 5 januari 2026 tm 4 juli 2026. Optioneel met een verlenging van eenmaal 6 maanden.
Gesprekken
Gesprekken staan gepland voor 16 en 17 december.
Gebruik van eigen devices
De Opdrachtgever stelt geen devices (laptop's en mobiele telefoons) ter beschikking aan ingehuurd personeel. De kandidaat en uitlener dienen hiermee rekening te houden.
Kernwaarden
Je herkent jezelf in onze kernwaarden en het werken bij onze organisatie.
Zij zijn de uitgangspunten van onze organisatie en staan voor de manier waarop we met elkaar en met alle externe partijen omgaan. Uw kandidaat beschouwd onze kernwaarden als zijn/haar eigen.
Interview dag 1 16 dec. 2025 (di.)
Interview dag 2 17 dec. 2025 (wo.)
Reageer direct
De opdracht sluit: 08.12.2025. Hierna is het niet meer mogelijk om te solliciteren.
Sollicitatie procedure
Vind een opdracht die bij je past
Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.
Solliciteer direct
Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.
Reactie van de opdrachtgever
Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.
Start met je opdracht
Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.