Omschrijving opdracht
Wil jij de digitale veiligheid van onze gemeente naar een hoger niveau tillen? Ben jij een strategisch denker met een passie voor informatieveiligheid en beschik je over stevige adviesvaardigheden? Dan zoeken wij jou als onze tijdelijke CISO!
Over de functie
De CISO speelt een strategische rol in het ontwikkelen en implementeren van het informatiebeveiligingsbeleid en het toezicht houden op de naleving hiervan. De functie vereist niet alleen vakinhoudelijke kennis, maar ook de capaciteit om een cultuur van informatiebeveiliging binnen de organisatie te bevorderen.
Als CISO ben je verantwoordelijk voor een organisatie brede, risico-gebaseerde en aantoonbare aanpak van informatieveiligheid. Je werkt volgens de eisen van NIS2/Cyberbeveiligingswet (Cbw) en de Baseline Informatiebeveiliging Overheid (BIO). Je geeft onafhankelijk advies aan directie en bestuur, ziet toe op de implementatie van maatregelen en coördineert meldingen bij beveiligingsincidenten.
Jouw positie in de organisatie
Je bent gepositioneerd in de tweede en derde lijn en rapporteert rechtstreeks aan de gemeente Secretaris via de programmaregisseur en adviseert en informeert onafhankelijk het college van B&W waar nodig. Je geeft functionele aansturing aan security officers, technische ICT-medewerkers en andere collega’s met verantwoordelijkheden op het gebied van informatiebeveiliging. Je werkt nauw samen met de FG (Functionaris Gegevensbescherming), ISO (Information Security Officer), concerncontroller en de PO (Privacy Officer).
Jouw taken en resultaatgebieden
- (Gevraagd en ongevraagd) Strategisch adviseren van bestuur en directie over informatiebeveiliging;
- Ontwikkelen en borgen van het strategisch informatiebeveiligingsbeleid volgens wet- en regelgeving;
- Uitvoeren en begeleiden van risicoanalyses en coördineren van beveiligingsmaatregelen;
- Integreren van informatieveiligheid in verandertrajecten binnen de organisatie;
- Toezien op de naleving van het informatiebeveiligingsbeleid door medewerkers en externe partners;
- Monitoren van compliance, voortgangsrapportages en coördineren van audits (waaronder de jaarlijkse ENSIA-audit);
- Coördineren van incidentmeldingen volgens wettelijke meldplicht;
- Stimuleren van security awareness en trainingstrajecten binnen de organisatie.
Jouw bevoegdheden
- Toegang tot alle relevante informatie met betrekking tot informatieveiligheid;
- Zelfstandig rapporteren aan de Directie en College van B&W;
- Voorstellen doen voor investeringen in beveiligingsmaatregelen;
- Coördineren van meldingen aan externe toezichthouders (zoals het NCSC of een andere relevante CSIRT).
6 maanden - 36 uur per week - 1 fte
