Skip to main content

CISO Gemeente Heerde

Je kunt nu aan de slag als Chief Information Security Officer voor 18 uur per week bij de gemeente Heerde. Binnen deze functie ben je o.a. verantwoordelijk voor het het coordineren van de implementatie van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG). Je kunt solliciteren tot 19 januari.

Chief Information Security Officer -CISO

18 uur per week

Voor de afdeling Dienstverlening en Informatiebeheer voor zo spoedig mogelijke indiensttreding.

De functie is hiërarchisch gepositioneerd onder de afdeling Dienstverlening en Informatiebeheer. Inhoudelijk wordt mede verantwoording afgelegd aan de concerncontroller en gemeentesecretaris. Gezien de omvang van het team wordt van onze nieuwe collega verwacht dat hij/zij ook als sparring partner kan optreden bij andere projecten en activiteiten van het team en indien nodig ook werkzaamheden kan uitvoeren die niet direct in lijn liggen met het aandachtsveld van de CISO. Omgekeerd hebben we ook goede kennis en vaardigheden in het team die de CISO helpen bij het uitvoeren van navolgend beschreven taken en verantwoordelijkheden. Wij zoeken dus een teamplayer met passie voor informatiebeveiliging.

Wil jij deze rol binnen onze bruisende organisatie?

Wat houdt de functie in?

Informatiebeveiligingsbeleid

  • Coördineren van de implementatie van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG);
  • Periodiek herijken van de Visie op informatiebeveiligingsbeleid 
  • Toezicht houden op en adviseren over de implementatie en naleving van het beleid.

Informatiebeveiligingsplan

  • Het optreden als aanspreekpunt voor de organisatie op het vlak van informatiebeveiliging;
  • Verantwoordelijk voor het opstellen van een jaarlijks door het management vast te stellen risicoanalyse en uitvoeringsplan van het informatiebeveiligingsbeleid;
  • Adviseren van het (lijn)management bij het uitwerken en implementeren;
  • Coördineren van de uitvoering van de informatiebeveiligingsmaatregelen.

Controle, audit en verantwoording

  • In samenwerking met de concerncontroller verantwoordelijk voor het rapporteren aan bestuur en management over uitvoering van het gevoerde beleid m.b.t. informatiebeveiliging, de voortgang van de implementatie van nieuwe maatregelen, opgetreden incidenten, ondernomen acties, resultaten van onderzoeken en resultaten van controles;
  • Coördineren van de Eenduidige Normatiek Single Information Audit (Ensia) verantwoording, inclusief de externe audit.

Bewustwording

  • Bevorderen van het beveiligingsbewustzijn in de organisatie en verantwoordelijk voor het onderhouden en actualiseren van de aanwezige kennis inclusief stimuleren bewustwording.

Overige taken

  • Onderhouden van contacten met andere Ciso’s en de functionaris gegevensbescherming (FG) van de gemeenten waarmee Heerde samenwerkt;
  • Beheren en onderhouden van een incidentenregister van datalek- en informatiebeveiligings-incidenten; bewaken en adviseren van het afhandelen van opgetreden incidenten; het nemen van preventieve maatregelen ter voorkoming van dergelijke incidenten;
  • Volgen van de externe invloeden, ontwikkelingen en wetgeving op het gebied van informatiebeveiliging;
  • Bijdrage leveren aan de (project) werkzaamheden van het team informatiebeheer bijvoorbeeld op het gebied van gegevens management en beheer, coördinatie werkzaamheden, applicatiebeheer etc.

Wat vragen wij?

  • Je hebt een hbo-werk- en denkniveau en beschikt over actuele kennis op het terrein van informatiebeveiliging, risicoanalyse methoden en ICT mogelijkheden;
  • Je hebt ervaring met op het gebied van informatiebeveiliging en risicoanalysemethoden;
  • Je hebt kennis van en ervaring met de Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG) en de ISO 27001/27002;
  • Je hebt gevoel voor actualiteit en (politiek-bestuurlijke) verhoudingen;
  • Je bent resultaatgericht, stressbestendig en je kunt goed samenwerken;
  • Je bent communicatief vaardig, je hebt een goed inlevingsvermogen en je kunt goed een afweging maken.

Wat biedt Gemeente Heerde jou?

In eerste instantie wordt een jaarcontract geboden. Op basis van functioneren maar ook (gemeentelijke) ontwikkelingen wordt besloten of de benoeming omgezet kan worden naar onbepaalde tijd.

Als medewerker krijg je alle ruimte om initiatief te nemen. We werken op basis van vertrouwen. Waar, wanneer en hoe je werkt bepaal je zelf, zolang je de samenwerking met collega’s en opdrachtgevers georganiseerd hebt.

Wij bieden afhankelijk van opleiding en ervaring een salaris van maximaal € 4225,- bruto per maand bij een 36-urige werkweek (maximum schaal 10). Daarnaast kent de gemeente uitgebreide secundaire arbeidsvoorwaarden zoals een fietsplan, babyverlof, bedrijfsfitness, een individueel keuzebudget van 17,05%. Momenteel vindt er een functiewaarderingstraject plaats en is de inschaling indicatief.

De gemeentelijke organisatie bestaat uit ca. 150 medewerkers, verdeeld over zes afdelingen.

Eigenaarschap en samenwerken zijn belangrijke kernbegrippen. De klant staat voor ons centraal. Daarom werken wij omgevingsbewust en ondernemend. 

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De 5 meest gemaakte fouten in verwerkersovereenkomsten
: Een van de belangrijkste eisen uit de AVG is het afsluiten van een verwerkersovereenkomst wanneer je persoonsgegevens door een externe partij laat verwerken. In de praktijk gaat dat echter nog vaak mis. Verwerkersovereenkomsten zijn te vaag, onvolledig of sluiten niet aan op de werkelijkheid. In deze blog lees je de vijf meest voorkomende fouten én hoe je ze voorkomt.
Veiligheid begint met inzicht: zo geef je kwetsbaarhedenbeheer vorm
Het is belangrijk om kwetsbaarheden niet ad hoc, maar structureel aan te pakken. Niet alleen binnen je eigen ICT-omgeving, maar ook daarbuiten. In deze blog leggen we uit wat kwetsbaarhedenbeheer is, waarom het zo belangrijk is en hoe je het goed organiseert.
Hoe interne audits leiden tot verbetering
Informatiebeveiliging en privacy zijn essentieel, vooral voor gemeenten die werken met gevoelige gegevens en kritieke processen. Risicobeheer, naleving van wetgeving en continue verbetering zijn hierbij onmisbaar. Naast IT- en security-experts speelt ook de interne auditafdeling een cruciale rol. Maar hoe zorg je dat audits meer zijn dan een vinklijstje en echt bijdragen aan verbeteringen? In deze blog delen we de belangrijkste stappen, uitdagingen en praktische tips.

Meer recente berichten

Toezichthouder pakt websites aan die illegaal cookies plaatsen
Verder lezen
Impact van de Meldplicht in NIS2 op Cybersecurity
Verder lezen
Tijd voor namen & shamen?
Verder lezen
Onrust bij medewerkers Albert Heijn: namen en bedrag salarisbetaling in handen van Russische cyberbende
Verder lezen
Minister: politie gaat te lang bewaarde gegevens over burgers vernietigen
Verder lezen
De omgang met geheime informatie bij politie en NCTV
Verder lezen
Autoriteit Persoonsgegevens slaat alarm over Instagram en Facebook: waarom?
Verder lezen
Groot datalek bij Fontys: honderden gegevens en mails makkelijk toegankelijk
Verder lezen
Zwakke configuratie in Salesforce lokt cyberaanvallen uit
Verder lezen
Google gaat toch niet stoppen met cookies in webbrowser Chrome
Verder lezen