Skip to main content

Vacature – CISO RID Utrecht

Op zoek naar een baan als CISO? De Regionale ICT-dienst Utrecht zoekt een CISO om o.a. risico- en impactanalyses te maken en deze te verwerken in adviezen voor opdrachtgevers in en rond Utrecht. Je kunt solliciteren tot en met 27 september.

Het regionaal CISO-team Utrecht zoekt een: Chief Information Security Officer (CISO) (M/V) voor 36 uur per week

We zoeken een enthousiaste CISO die in staat is om informatiebeveiligingsbeleid vorm te geven, in samenwerking met verschillende opdrachtgevers. Je geeft advies over informatiebeveiliging en gerelateerde techniek en zorgt voor algemene bewustwording. Je maakt plannen en zorgt voor de uitvoering ervan. Je maakt risico- en impactanalyses en verwerkt deze in adviezen. Je werkt voornamelijk op de locatie van de opdrachtgevers: Baarn, Bunnik, De Bilt, Regionale Sociale Dienst Kromme Rijn Heuvelrug, Soest, Utrechtse Heuvelrug en Wijk bij Duurstede.

Het CISO-team werkt in opdracht van zes Utrechtse gemeenten en een sociale dienst aan de implementatie en borging van informatiebeveiliging. Het team zorgt voor een samenhangend pakket van maatregelen ter waarborging van de vertrouwelijkheid, integriteit en beschikbaarheid van de informatie binnen deze overheidsorganisaties.

Waar kom je te werken en wat ga je doen?

Je werkt in een regionaal CISO team, dit team is formatief ondergebracht bij de Regionale ICT-Dienst Utrecht. Jouw werkzaamheden richten zich op de bij de RID aangesloten organisaties. De RID is de ICT-dienstverlener voor zes Utrechtse gemeenten en de regionale sociale dienst uit Zeist. De organisaties zijn gezamenlijk goed voor ca. 220.000 inwoners. Het CISO-team komt één dag per week samen. De andere dagen ben je op locatie bij de (2 of 3) organisaties voor wie jij het vaste aanspreekpunt wordt. Samen met je CISO-collega’s ga je in 2019 aan de slag met het opstellen van het regionale informatieveiligheidsbeleid gebaseerd op de BIO en een bijbehorend handboek. Daarnaast ben je een belangrijke gesprekspartner voor de Technical Information Security Officer (TISO).

Wat kan je verder verwachten?

Je…

  • organiseert een periodiek informatieveiligheidsoverleg voor de organisaties waarvan jij het vaste aanspreekpunt bent
  • bent aanspreekpunt voor de ISO’s en begeleidt hen in deze rol.
  • stemt af met de privacyfunctionarissen (FG’s en privacy officers)
  • brengt risico’s in beeld en stelt naar aanleiding daarvan (regionale) adviezen op
  • coördineert veiligheidsonderzoeken en de daaruit vloeiende maatregelen
  • informeert bestuur en management
  • stelt samen met je CISO-collega’s informatieveiligheidsplannen op en jaagt de uitvoering hiervan aan binnen ‘jouw’ organisaties
  • ontwikkelt bewustwordingsactiviteiten en voert deze uit in samenwerking met de organisaties
  • rapporteert zowel regionaal als lokaal aan management en directie
  • handelt beveiligingsincidenten af
  • coördineert ENSIA (vanaf 2019)

Wie zoeken wij?

We zoeken een enthousiaste CISO die graag samenwerkt, maar ook in staat is om zelfstandig vorm te geven aan informatiebeveiliging. Om de rol te vervullen kun je op verschillende niveaus binnen de organisaties functioneren. Je bent in staat om zowel medewerkers, management en directies als wethouders en raadsleden duidelijk te maken wat het belang is van informatiebeveiliging en de maatregelen die zij moeten treffen. Je bent een stevige adviseur, voelt je prettig in een coördinerende rol, beschikt over overtuigingskracht en bent oplossings- en resultaatgericht. Verder communiceer je helder (zowel schriftelijk als mondeling) en weet je van aanpakken. Je bent gecertificeerd, bezig om je certificering te halen of bereid dat te gaan doen (ISFS – ISMAS/ CISSP/ ISSMP/ CISM)

Jouw ideale profiel

  • Minimaal HBO/Academisch werk- en denkniveau
  • Minimaal 3 jaar relevante werkervaring als CISO, coördinator informatieveiligheid of andere gerelateerde functie
  • Je bent gecertificeerd, bezig om je certificering te halen of bereid dat te gaan doen (ISFS – ISMAS/CISSP/ISSMP/CISM)
  • Kennis en ervaring op het gebied van informatiebeveiliging
  • Kennis van de Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG), de ISO 27001/27002, ENSIA, richtlijnen Logius/DigiD.
  • Kennis en ervaring op het gebied van adviseren en organisatiekunde
  • Kennis en ervaring op het gebied van gemeentelijke dienstverlening
  • Bereid tot permanente scholing

Wat bieden wij?

Een uitdagende baan met veel verantwoordelijkheden in een dynamische omgeving. Ruimte voor persoonlijke ontwikkeling met een goede balans tussen werk en privé. Afhankelijk van opleiding en ervaring geldt een minimum salaris van € 3.080,- (aanloopschaal 10A) en een maximum salaris van € 4.859,- (functionele schaal 11) bruto per maand (salaristabel gemeenteambtenaren nieuwe structuur, peildatum 1 januari 2018. Bedragen gelden bij een 36-urige werkweek.

Herken je jezelf in dit profiel? Wacht dan niet langer en solliciteer direct! Laat in je motivatiebrief weten welke mooie resultaten je in je voorgaande banen hebt behaald en de manier waarop je dit hebt gedaan.

Verder lezen bij de bron

IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat is de rol van de Privacy Officer bij BCM?
Het is belangrijk dat de dienstverlening van de gemeente altijd doorgaat, ook in het geval van een incident of calamiteit. Dit noemen we bedrijfscontinuïteit. Nu is de vraag: wat is de rol van de Privacy Officer hierbij? Is dat alleen om de wet na te leven, of speel je ook een rol bij het draaiende houden van de dienstverlening in moeilijke tijden?
De rol van de proceseigenaar bij BCM
Net zoals elke organisatie, kan een gemeente te maken krijgen met incidenten die de continuïteit van de dienstverlening in gevaar kunnen brengen. BCM is daarom een term die je steeds vaker hoort binnen gemeenten. Vooral proceseigenaren spelen hierbij een belangrijke rol. Maar wat houdt BCM eigenlijk in en welke rol speelt de proceseigenaar hierbij?
Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?
De implementatie van de AVG of Wpg is niet uitsluitend de verantwoordelijkheid van de Privacy Officer. Het is een samenspel van diverse medewerkers uit verschillende vakgebieden, waaronder de functioneel beheerder. Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?

Meer recente berichten

AP wijst politieke partijen op risico s persoonsgegevens rondom verkiezingen
Verder lezen
Delen videobeelden van misdragingen werknemer vormen geen inbreuk op AVG
Verder lezen
Onderzoek Cisco: slechts 3 procent organisaties volledig voorbereid op cyberaanval
Verder lezen
2030: Een cyberveiligheid roadmap voor een veranderende wereld
Verder lezen
Vriendelijker ontvangst en meer privacy op vernieuwd Werkplein in raadhuis Amstelveen
Verder lezen
Onduidelijke privacy instellingen Apple verwarren zelfs academici
Verder lezen
EC zint op soepelere soevereiniteitsregels cloudmarkt
Verder lezen
TNO lanceert open source tool voor geautomatiseerde cybersecurity
Verder lezen
Raadsleden verdeeld over inzet AI
Verder lezen
Hoe zit het bij Chinese auto s met privacy, spionage en garantie?
Verder lezen