Skip to main content

Informatiebeveiligingsadviseur (CISO) Edam Volendam

| IB&P | ,

De gemeente Edam Volendam is binnen de afdeling Interne Dienstverlening op zoek naar een Informatiebeveiligingsadviseur (CISO) voor 24 tot 36 uur per week. Als CISO ben je eerste adviseur van de directie en definieer je de informatiebeveiligingsstrategie.

Over de functie

De wereld wordt steeds digitaler. Als gemeente zien we de kansen die digitalisering met zich mee brengt, maar ook de risico’s. De grotere afhankelijkheid van digitale systemen en data vraagt ook om meer aandacht voor de beveiligings- en privacyaspecten op alle niveaus. Zowel technisch als procesmatig en op zowel operationeel, tactisch en strategisch niveau. Bij de gemeente Edam-Volendam staat informatiebeveiliging hoog op de agenda. Daarom ontstaat er een nieuwe functie voor een Informatiebeveiligingsadviseur/Chief Information Security Officer (CISO). De CISO is eerste adviseur van de directeur. De CISO definieert de informatiebeveiligingsstrategie en organiseert en stuurt de informatiebeveiliging van de gemeente overeenkomstig de behoeften en verplichtingen en de risicobereidheid van de organisatie. Dit met als doel om te zorgen voor een geschikt niveau van informatiebeveiliging in lijn met wettelijke kaders en passend bij de taken en verantwoordelijkheden van de gemeente. De functie bevat elementen op strategisch, tactisch en operationeel vlak.

Wat ga je doen?

De onderstaande werkzaamheden maken onderdeel uit van de functie:

  • Je organiseert een periodiek een informatieveiligheidsoverleg;
  • Je bent aanspreekpunt voor de ISO’s en begeleidt hen in deze rol;
  • Je stemt af met de privacyfunctionarissen;
  • Je brengt risico’s in beeld en stelt adviezen daarop;
  • Het coördineren van veiligheidsonderzoeken en de daaruit vloeiende maatregelen;
  • Het informeren van bestuur en management;
  • Je stelt informatieveiligheidsplannen op en jaagt de uitvoering hiervan aan binnen ‘jouw’ organisaties;
  • Je ontwikkelt bewustwordingsactiviteiten;
  • Je rapporteert aan management en directie;
  • Je handelt beveiligingsincidenten af;
  • Je coördineert ENSIA.
     

Welke kwaliteiten bezit jij?

Voor deze functie zoeken wij iemand die aan de volgende kwaliteiten voldoet:

  • Minimaal HBO/Academisch werk- en denkniveau;
  • Minimaal 3 jaar relevante werkervaring als CISO, coördinator informatieveiligheid of andere gerelateerde functie;
  • Je bent gecertificeerd, bezig om je certificering te halen of bereid dat te gaan doen (ISFS – ISMAS/CISSP/ISSMP/CISM);
  • Kennis en ervaring op het gebied van informatiebeveiliging;
  • Kennis van de Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG), de ISO 27001/27002, ENSIA, richtlijnen Logius/DigiD;
  • Kennis en ervaring op het gebied van adviseren en organisatiekunde;
  • Kennis en ervaring op het gebied van gemeentelijke dienstverlening;
  • Je bent bereid tot permanente scholing;
  • Je bent bereid de gevraagde competenties en kennis/ervaring middels persoonlijke en professionele ontwikkeling te verwerven.


Bij de meest geschikte kandidaat, hechten wij er waarde aan dat je aantoonbaar een ontwikkeling hebt doorgemaakt op onderstaande competenties:

  • Communicatieve vaardigheden, zowel mondeling als schriftelijk;
  • Samenwerken;
  • Initiatiefrijk, omgevingsbewust;
  • Integer;
  • Overtuigingskracht;
  • Ontwikkelingsgericht;
  • Kunnen schakelen tussen de verschillende rollen van de CISO.

Wat bieden wij jou?

Wij bieden u een  uitdagende functie als CISO (36 uur) met verantwoordelijkheid. Naast de mogelijkheid om je verder te ontwikkelen wordt afhankelijk van je kennis, opleiding en ervaring voor deze functie bij een fulltime dienstverband (36 uur) een maximumsalaris van € 4.225,- bruto per maand aangeboden (functieschaal 10) met aanvullend een Individueel Keuze Budget (17,05%) en eventueel een arbeidsmarkttoelage van maximaal 10% van het salaris. Daarnaast zijn de gebruikelijke gemeentelijke rechtspositieregelingen van toepassing.

Sollicitatieprocedure

Herken je jezelf in dit profiel? Wacht dan niet langer en solliciteer direct! Laat in je motivatiebrief weten welke mooie resultaten je in je voorgaande banen hebt behaald en de manier waarop je dit hebt gedaan. Een selectieassessment maakt onderdeel uit van de procedure.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.
Zo breng je informatiebeveiligingsbeleid écht tot leven in de organisatie
Bij veel gemeenten voelt informatiebeveiligingsbeleid nog als een verplicht nummer. Zonde! Want een goed informatiebeveiligingsbeleid kan juist richting geven aan de hele organisatie.

Meer recente berichten

Smartphones verzamelen onze data: geen privacy in je broekzak
Verder lezen
Cybersecurity awareness is belangrijk, maar niet alleen in oktober
Verder lezen
EU-voorstel voor Chat Control opnieuw op de schop
Verder lezen
Landen opgeroepen om VN-verdrag tegen cybercrime niet te ondertekenen
Verder lezen
Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update
Verder lezen
Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos
Verder lezen
Gemeenteraad praat over Rekenkamerrapport Informatieveiligheid, culturele broedplaatsen en meer
Verder lezen
Camera op windmolens in Dronten: wat mag wel en wat mag niet?
Verder lezen
Cybersecurity overheid mist slagkracht en samenhang
Verder lezen
Waarom object storage onmisbaar wordt
Verder lezen