Vacature – CISO RID Utrecht

Op zoek naar een baan als CISO? De Regionale ICT-dienst Utrecht zoekt een CISO om o.a. risico- en impactanalyses te maken en deze te verwerken in adviezen voor opdrachtgevers in en rond Utrecht. Je kunt solliciteren tot en met 27 september.

Het regionaal CISO-team Utrecht zoekt een: Chief Information Security Officer (CISO) (M/V) voor 36 uur per week

We zoeken een enthousiaste CISO die in staat is om informatiebeveiligingsbeleid vorm te geven, in samenwerking met verschillende opdrachtgevers. Je geeft advies over informatiebeveiliging en gerelateerde techniek en zorgt voor algemene bewustwording. Je maakt plannen en zorgt voor de uitvoering ervan. Je maakt risico- en impactanalyses en verwerkt deze in adviezen. Je werkt voornamelijk op de locatie van de opdrachtgevers: Baarn, Bunnik, De Bilt, Regionale Sociale Dienst Kromme Rijn Heuvelrug, Soest, Utrechtse Heuvelrug en Wijk bij Duurstede.

Het CISO-team werkt in opdracht van zes Utrechtse gemeenten en een sociale dienst aan de implementatie en borging van informatiebeveiliging. Het team zorgt voor een samenhangend pakket van maatregelen ter waarborging van de vertrouwelijkheid, integriteit en beschikbaarheid van de informatie binnen deze overheidsorganisaties.

Waar kom je te werken en wat ga je doen?

Je werkt in een regionaal CISO team, dit team is formatief ondergebracht bij de Regionale ICT-Dienst Utrecht. Jouw werkzaamheden richten zich op de bij de RID aangesloten organisaties. De RID is de ICT-dienstverlener voor zes Utrechtse gemeenten en de regionale sociale dienst uit Zeist. De organisaties zijn gezamenlijk goed voor ca. 220.000 inwoners. Het CISO-team komt één dag per week samen. De andere dagen ben je op locatie bij de (2 of 3) organisaties voor wie jij het vaste aanspreekpunt wordt. Samen met je CISO-collega’s ga je in 2019 aan de slag met het opstellen van het regionale informatieveiligheidsbeleid gebaseerd op de BIO en een bijbehorend handboek. Daarnaast ben je een belangrijke gesprekspartner voor de Technical Information Security Officer (TISO).

Wat kan je verder verwachten?

Je…

  • organiseert een periodiek informatieveiligheidsoverleg voor de organisaties waarvan jij het vaste aanspreekpunt bent
  • bent aanspreekpunt voor de ISO’s en begeleidt hen in deze rol.
  • stemt af met de privacyfunctionarissen (FG’s en privacy officers)
  • brengt risico’s in beeld en stelt naar aanleiding daarvan (regionale) adviezen op
  • coördineert veiligheidsonderzoeken en de daaruit vloeiende maatregelen
  • informeert bestuur en management
  • stelt samen met je CISO-collega’s informatieveiligheidsplannen op en jaagt de uitvoering hiervan aan binnen ‘jouw’ organisaties
  • ontwikkelt bewustwordingsactiviteiten en voert deze uit in samenwerking met de organisaties
  • rapporteert zowel regionaal als lokaal aan management en directie
  • handelt beveiligingsincidenten af
  • coördineert ENSIA (vanaf 2019)

Wie zoeken wij?

We zoeken een enthousiaste CISO die graag samenwerkt, maar ook in staat is om zelfstandig vorm te geven aan informatiebeveiliging. Om de rol te vervullen kun je op verschillende niveaus binnen de organisaties functioneren. Je bent in staat om zowel medewerkers, management en directies als wethouders en raadsleden duidelijk te maken wat het belang is van informatiebeveiliging en de maatregelen die zij moeten treffen. Je bent een stevige adviseur, voelt je prettig in een coördinerende rol, beschikt over overtuigingskracht en bent oplossings- en resultaatgericht. Verder communiceer je helder (zowel schriftelijk als mondeling) en weet je van aanpakken. Je bent gecertificeerd, bezig om je certificering te halen of bereid dat te gaan doen (ISFS – ISMAS/ CISSP/ ISSMP/ CISM)

Jouw ideale profiel

  • Minimaal HBO/Academisch werk- en denkniveau
  • Minimaal 3 jaar relevante werkervaring als CISO, coördinator informatieveiligheid of andere gerelateerde functie
  • Je bent gecertificeerd, bezig om je certificering te halen of bereid dat te gaan doen (ISFS – ISMAS/CISSP/ISSMP/CISM)
  • Kennis en ervaring op het gebied van informatiebeveiliging
  • Kennis van de Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG), de ISO 27001/27002, ENSIA, richtlijnen Logius/DigiD.
  • Kennis en ervaring op het gebied van adviseren en organisatiekunde
  • Kennis en ervaring op het gebied van gemeentelijke dienstverlening
  • Bereid tot permanente scholing

Wat bieden wij?

Een uitdagende baan met veel verantwoordelijkheden in een dynamische omgeving. Ruimte voor persoonlijke ontwikkeling met een goede balans tussen werk en privé. Afhankelijk van opleiding en ervaring geldt een minimum salaris van € 3.080,- (aanloopschaal 10A) en een maximum salaris van € 4.859,- (functionele schaal 11) bruto per maand (salaristabel gemeenteambtenaren nieuwe structuur, peildatum 1 januari 2018. Bedragen gelden bij een 36-urige werkweek.

Herken je jezelf in dit profiel? Wacht dan niet langer en solliciteer direct! Laat in je motivatiebrief weten welke mooie resultaten je in je voorgaande banen hebt behaald en de manier waarop je dit hebt gedaan.

Verder lezen bij de bron

IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Help! Een dataclassificatie, DPIA en een BIA?!
Vanuit de AVG en BIO zijn er diverse (verplichte) maatregelen waarmee je als gemeente in kaart brengt wat je relevante systemen zijn en/of data is en waar de risico’s liggen met betrekking tot het gebruik ervan, zoals een dataclassificatie, DPIA en BIA. Maar wat is de onderlinge samenhang en hoe kan je profijt hebben als je een van deze onderdelen al gedaan hebt?
Verantwoordelijkheden van de proceseigenaar binnen de BIO
Informatiebeveiliging is binnen de BIO een verantwoordelijkheid van de proceseigenaar. Maar waar ben je dan precies verantwoordelijk voor en wat houdt die verantwoordelijkheid in
De rol van de OR bij privacy op de werkvloer
De ondernemingsraad (OR) speelt een belangrijke rol in een organisatie, ook op het gebied van privacy op de werkvloer.

Meer recente berichten

Patiente krijgt 2000 euro omdat secretaresse ziekenhuis haar dossier bekeek
Verder lezen
De werking van de CLOUD Act bij dataopslag in Europa
Verder lezen
Begroting 23: Gegevensuitwisseling in de zorg speerpunt voor VWS
Verder lezen
Privacylaksheid Big Tech is kans voor Europa
Verder lezen
GroenLinks kritisch op cameratoezicht parkeergarage Dronten
Verder lezen
Politie gebruikt niet goedgekeurde commerciele hacksoftware
Verder lezen
IT professionals voorstander van verplichte basisbeveiliging
Verder lezen
Privacyfunctionarissen pessimistischer over gedragsverandering
Verder lezen
Hoogleraar: Herbezinning openbare registers noodzakelijk
Verder lezen
Verhaal achter cyberaanval op Hoppenbrouwers Techniek te lezen in boek Hack
Verder lezen