Informatiebeveiligingsadviseur (CISO) Edam Volendam

| IB&P | ,

De gemeente Edam Volendam is binnen de afdeling Interne Dienstverlening op zoek naar een Informatiebeveiligingsadviseur (CISO) voor 24 tot 36 uur per week. Als CISO ben je eerste adviseur van de directie en definieer je de informatiebeveiligingsstrategie.

Over de functie

De wereld wordt steeds digitaler. Als gemeente zien we de kansen die digitalisering met zich mee brengt, maar ook de risico’s. De grotere afhankelijkheid van digitale systemen en data vraagt ook om meer aandacht voor de beveiligings- en privacyaspecten op alle niveaus. Zowel technisch als procesmatig en op zowel operationeel, tactisch en strategisch niveau. Bij de gemeente Edam-Volendam staat informatiebeveiliging hoog op de agenda. Daarom ontstaat er een nieuwe functie voor een Informatiebeveiligingsadviseur/Chief Information Security Officer (CISO). De CISO is eerste adviseur van de directeur. De CISO definieert de informatiebeveiligingsstrategie en organiseert en stuurt de informatiebeveiliging van de gemeente overeenkomstig de behoeften en verplichtingen en de risicobereidheid van de organisatie. Dit met als doel om te zorgen voor een geschikt niveau van informatiebeveiliging in lijn met wettelijke kaders en passend bij de taken en verantwoordelijkheden van de gemeente. De functie bevat elementen op strategisch, tactisch en operationeel vlak.

Wat ga je doen?

De onderstaande werkzaamheden maken onderdeel uit van de functie:

  • Je organiseert een periodiek een informatieveiligheidsoverleg;
  • Je bent aanspreekpunt voor de ISO’s en begeleidt hen in deze rol;
  • Je stemt af met de privacyfunctionarissen;
  • Je brengt risico’s in beeld en stelt adviezen daarop;
  • Het coördineren van veiligheidsonderzoeken en de daaruit vloeiende maatregelen;
  • Het informeren van bestuur en management;
  • Je stelt informatieveiligheidsplannen op en jaagt de uitvoering hiervan aan binnen ‘jouw’ organisaties;
  • Je ontwikkelt bewustwordingsactiviteiten;
  • Je rapporteert aan management en directie;
  • Je handelt beveiligingsincidenten af;
  • Je coördineert ENSIA.
     

Welke kwaliteiten bezit jij?

Voor deze functie zoeken wij iemand die aan de volgende kwaliteiten voldoet:

  • Minimaal HBO/Academisch werk- en denkniveau;
  • Minimaal 3 jaar relevante werkervaring als CISO, coördinator informatieveiligheid of andere gerelateerde functie;
  • Je bent gecertificeerd, bezig om je certificering te halen of bereid dat te gaan doen (ISFS – ISMAS/CISSP/ISSMP/CISM);
  • Kennis en ervaring op het gebied van informatiebeveiliging;
  • Kennis van de Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG), de ISO 27001/27002, ENSIA, richtlijnen Logius/DigiD;
  • Kennis en ervaring op het gebied van adviseren en organisatiekunde;
  • Kennis en ervaring op het gebied van gemeentelijke dienstverlening;
  • Je bent bereid tot permanente scholing;
  • Je bent bereid de gevraagde competenties en kennis/ervaring middels persoonlijke en professionele ontwikkeling te verwerven.


Bij de meest geschikte kandidaat, hechten wij er waarde aan dat je aantoonbaar een ontwikkeling hebt doorgemaakt op onderstaande competenties:

  • Communicatieve vaardigheden, zowel mondeling als schriftelijk;
  • Samenwerken;
  • Initiatiefrijk, omgevingsbewust;
  • Integer;
  • Overtuigingskracht;
  • Ontwikkelingsgericht;
  • Kunnen schakelen tussen de verschillende rollen van de CISO.

Wat bieden wij jou?

Wij bieden u een  uitdagende functie als CISO (36 uur) met verantwoordelijkheid. Naast de mogelijkheid om je verder te ontwikkelen wordt afhankelijk van je kennis, opleiding en ervaring voor deze functie bij een fulltime dienstverband (36 uur) een maximumsalaris van € 4.225,- bruto per maand aangeboden (functieschaal 10) met aanvullend een Individueel Keuze Budget (17,05%) en eventueel een arbeidsmarkttoelage van maximaal 10% van het salaris. Daarnaast zijn de gebruikelijke gemeentelijke rechtspositieregelingen van toepassing.

Sollicitatieprocedure

Herken je jezelf in dit profiel? Wacht dan niet langer en solliciteer direct! Laat in je motivatiebrief weten welke mooie resultaten je in je voorgaande banen hebt behaald en de manier waarop je dit hebt gedaan. Een selectieassessment maakt onderdeel uit van de procedure.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Hoe krijg je informatiebeveiliging op de bestuurstafel?
Het ambtelijk bestuur is eindverantwoordelijk voor informatiebeveiliging. Het is dus belangrijk dat zij een goed beeld hebben van de risico’s die informatiebeveiliging met zich mee brengt. Maar hoe krijg je als lijnmanager of CISO informatiebeveiliging op de bestuurstafel?
Hoe voer je een DPIA uit?
Het uitvoeren van een DPIA is soms niet eenvoudig. In deze blog lees je daarom wat een DPIA precies is, wanneer je een DPIA uitvoert en welke stappen daarbij worden doorlopen.
Klaar voor actie: De rol van workshops in het voorbereiden van calamiteitenteams
Het uitvallen van belangrijke ICT-voorzieningen kan leiden tot een verstoring van de gemeentelijke dienstverlening. Vanuit de BIO is het inrichten van bedrijfscontinuïteit daarom verplicht. Maar wat is bedrijfscontinuïteit precies en hoe zorg je dat het calamiteitenteam op de hoogte is van hun taken en verantwoordelijkheden? Je leest het in deze blog.

Meer recente berichten

Toezichthouders van SDT breiden samenwerking in digitaal toezicht uit
Verder lezen
Checklist voor IT contracten onder DORA
Verder lezen
Recordaantal deelnemers bij SURF cybercrisisoefening, ook uit de zorg
Verder lezen
Privegegevens van inwoners Stadskanaal op straat: Daar gaat je privacy
Verder lezen
Spyware als macht
Verder lezen
Kleine ondernemer eveneens interessant voor hacker
Verder lezen
Pentesting uitvoeren: waarom het belangrijk is
Verder lezen
Drone gaat controleren of Deventenaar zich wel aan de regels houdt
Verder lezen
Passend beveiligen, hoe doe je dat?
Verder lezen
QR codes steeds vaker gebruikt voor phishing
Verder lezen