Skip to main content

Vacature – CISO RID Utrecht

Op zoek naar een baan als CISO? De Regionale ICT-dienst Utrecht zoekt een CISO om o.a. risico- en impactanalyses te maken en deze te verwerken in adviezen voor opdrachtgevers in en rond Utrecht. Je kunt solliciteren tot en met 27 september.

Het regionaal CISO-team Utrecht zoekt een: Chief Information Security Officer (CISO) (M/V) voor 36 uur per week

We zoeken een enthousiaste CISO die in staat is om informatiebeveiligingsbeleid vorm te geven, in samenwerking met verschillende opdrachtgevers. Je geeft advies over informatiebeveiliging en gerelateerde techniek en zorgt voor algemene bewustwording. Je maakt plannen en zorgt voor de uitvoering ervan. Je maakt risico- en impactanalyses en verwerkt deze in adviezen. Je werkt voornamelijk op de locatie van de opdrachtgevers: Baarn, Bunnik, De Bilt, Regionale Sociale Dienst Kromme Rijn Heuvelrug, Soest, Utrechtse Heuvelrug en Wijk bij Duurstede.

Het CISO-team werkt in opdracht van zes Utrechtse gemeenten en een sociale dienst aan de implementatie en borging van informatiebeveiliging. Het team zorgt voor een samenhangend pakket van maatregelen ter waarborging van de vertrouwelijkheid, integriteit en beschikbaarheid van de informatie binnen deze overheidsorganisaties.

Waar kom je te werken en wat ga je doen?

Je werkt in een regionaal CISO team, dit team is formatief ondergebracht bij de Regionale ICT-Dienst Utrecht. Jouw werkzaamheden richten zich op de bij de RID aangesloten organisaties. De RID is de ICT-dienstverlener voor zes Utrechtse gemeenten en de regionale sociale dienst uit Zeist. De organisaties zijn gezamenlijk goed voor ca. 220.000 inwoners. Het CISO-team komt één dag per week samen. De andere dagen ben je op locatie bij de (2 of 3) organisaties voor wie jij het vaste aanspreekpunt wordt. Samen met je CISO-collega’s ga je in 2019 aan de slag met het opstellen van het regionale informatieveiligheidsbeleid gebaseerd op de BIO en een bijbehorend handboek. Daarnaast ben je een belangrijke gesprekspartner voor de Technical Information Security Officer (TISO).

Wat kan je verder verwachten?

Je…

  • organiseert een periodiek informatieveiligheidsoverleg voor de organisaties waarvan jij het vaste aanspreekpunt bent
  • bent aanspreekpunt voor de ISO’s en begeleidt hen in deze rol.
  • stemt af met de privacyfunctionarissen (FG’s en privacy officers)
  • brengt risico’s in beeld en stelt naar aanleiding daarvan (regionale) adviezen op
  • coördineert veiligheidsonderzoeken en de daaruit vloeiende maatregelen
  • informeert bestuur en management
  • stelt samen met je CISO-collega’s informatieveiligheidsplannen op en jaagt de uitvoering hiervan aan binnen ‘jouw’ organisaties
  • ontwikkelt bewustwordingsactiviteiten en voert deze uit in samenwerking met de organisaties
  • rapporteert zowel regionaal als lokaal aan management en directie
  • handelt beveiligingsincidenten af
  • coördineert ENSIA (vanaf 2019)

Wie zoeken wij?

We zoeken een enthousiaste CISO die graag samenwerkt, maar ook in staat is om zelfstandig vorm te geven aan informatiebeveiliging. Om de rol te vervullen kun je op verschillende niveaus binnen de organisaties functioneren. Je bent in staat om zowel medewerkers, management en directies als wethouders en raadsleden duidelijk te maken wat het belang is van informatiebeveiliging en de maatregelen die zij moeten treffen. Je bent een stevige adviseur, voelt je prettig in een coördinerende rol, beschikt over overtuigingskracht en bent oplossings- en resultaatgericht. Verder communiceer je helder (zowel schriftelijk als mondeling) en weet je van aanpakken. Je bent gecertificeerd, bezig om je certificering te halen of bereid dat te gaan doen (ISFS – ISMAS/ CISSP/ ISSMP/ CISM)

Jouw ideale profiel

  • Minimaal HBO/Academisch werk- en denkniveau
  • Minimaal 3 jaar relevante werkervaring als CISO, coördinator informatieveiligheid of andere gerelateerde functie
  • Je bent gecertificeerd, bezig om je certificering te halen of bereid dat te gaan doen (ISFS – ISMAS/CISSP/ISSMP/CISM)
  • Kennis en ervaring op het gebied van informatiebeveiliging
  • Kennis van de Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG), de ISO 27001/27002, ENSIA, richtlijnen Logius/DigiD.
  • Kennis en ervaring op het gebied van adviseren en organisatiekunde
  • Kennis en ervaring op het gebied van gemeentelijke dienstverlening
  • Bereid tot permanente scholing

Wat bieden wij?

Een uitdagende baan met veel verantwoordelijkheden in een dynamische omgeving. Ruimte voor persoonlijke ontwikkeling met een goede balans tussen werk en privé. Afhankelijk van opleiding en ervaring geldt een minimum salaris van € 3.080,- (aanloopschaal 10A) en een maximum salaris van € 4.859,- (functionele schaal 11) bruto per maand (salaristabel gemeenteambtenaren nieuwe structuur, peildatum 1 januari 2018. Bedragen gelden bij een 36-urige werkweek.

Herken je jezelf in dit profiel? Wacht dan niet langer en solliciteer direct! Laat in je motivatiebrief weten welke mooie resultaten je in je voorgaande banen hebt behaald en de manier waarop je dit hebt gedaan.

Verder lezen bij de bron

IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming?
Verder lezen
Terugblik cyberincident
Verder lezen
Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking
Verder lezen
Ai dwingt ons om risico’s opnieuw te definiëren
Verder lezen
EU legt online surveillance door bedrijven onvoldoende aan banden
Verder lezen
Kleine groep gebruikers houdt toegang tot Mythos
Verder lezen
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s
Verder lezen
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle
Verder lezen
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister
Verder lezen
Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit
Verder lezen