Chief Information Security Officer (CISO)

Eisen: - Dutch native or near native - Kennis van en ervaring met de Baseline Informatiebeveiliging Overheid (BIO) - Kennis van en ervaring met de Algemene Verordening Gegevensbescherming (AVG) - Kennis van en ervaring met de ISO27001/ISO27002 normen - Minimaal een afgeronde bachelor in informatietechnologie, cybersecurity of informatiemanagement - Beschikt over een Certified Information Systems Security Professional (CISSP) - Minimaal 5 jaar ervaring als CISO bij één of meerdere (middel)grote gemeente(s) (> 400 werknemers) - Betrokken bij minimaal twee succesvolle projecten waarbij je verantwoordelijk was voor het aanpassen van organisatiebeleid en -processen aan de BIO2-standaarden en NIS2-wetgeving voor een gemeentelijke organisatie. Omschrijving: De gemeente Katwijk is op zoek naar een ervaren externe Chief Information Security Officer (CISO) die verantwoordelijk zal zijn voor het waarborgen van de informatiebeveiliging binnen onze organisatie. Je speelt een cruciale rol in het ontwikkelen, implementeren en handhaven van een effectief informatiebeveiligingsbeleid, waarbij je rekening houdt met relevante wet- en regelgeving, best practices en richtlijnen. Je adviseert het bestuur, management en medewerkers over de noodzakelijke maatregelen om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie te waarborgen en geeft richting aan de uitvoering van deze maatregelen. Je geeft gevraagd en ongevraagd advies over het beheersen van risico’s bij processen en projecten en hebt zowel een adviserende als toetsende rol en rapporteert direct aan directie en portefeuillehouder. Als CISO heb je een belangrijke rol in het vergroten van het bewustzijn binnen de organisatie over informatiebeveiligingsrisico’s. Je zorgt ervoor dat de gemeente voldoet aan de Baseline Informatiebeveiliging Overheid (BIO2) en de Cyberbeveiligingswet (NIS2). Ook zorg je voor de coördinatie van de ENSIA-verantwoording. Bij beveiligingsincidenten en calamiteiten fungeer je als primaire adviseur van de directie en bied je inzicht in de oorzaken van de gebeurtenissen en de mogelijke oplossingen. Je initieert en coördineert activiteiten en projecten ter implementatie van noodzakelijke beveiligingsmaatregelen. Daarnaast houd je toezicht en coördineer je de implementatie van de BIO2 en de Cyberbeveiligingswet in onze organisatie. Je zorgt voor het opstellen, bijstellen, vernieuwen en herzien van het (strategische) informatieveiligheidsbeleid conform de BIO en het jaarlijkse informatiebeveiligingsplan. Verder ben je verantwoordelijk voor het zorgdragen voor een adequaat incident response plan en reageren op informatiebeveiligingsincidenten. Je neemt deel aan en oefent invloed uit in gremia gericht op informatiebeveiliging en vertaalt de resultaten naar beleidsvoorstellen. Het vergroten van het bewustzijn over informatiebeveiliging (en privacy) binnen onze organisatie is ook een belangrijke taak. Tot slot fungeer je als vertrouwd contactpersoon informatiebeveiliging (VCIB) voor de Informatiebeveiligingsdienst en Security Officer voor Suwinet, en coördineer je de verantwoording over informatiebeveiliging aan de toezichthouders via de ENSIA en aan de accountant.

Aanbieden
Deze opdracht is gesloten.

Wanneer je ingelogd bent zie je hier de volledige tekst van de opdracht. Nu hebben we deze tekst hier geplaatst om het design er mooi uit te laten zien. En eigenlijk zou deze tekst ook helemaal niet zichtbaar moeten zijn als je niet aan de html of css had gezeten ;)

Meld je aan

Meld je aan, word een Superhero en bied jezelf aan op de leukste opdrachten! Met een account heb je toegang tot de grootste verzameling IT-opdrachten in Nederland.