Informatiebeveiligingsadviseur (CISO) Edam Volendam
De gemeente Edam Volendam is binnen de afdeling Interne Dienstverlening op zoek naar een Informatiebeveiligingsadviseur (CISO) voor 24 tot 36 uur per week. Als CISO ben je eerste adviseur van de directie en definieer je de informatiebeveiligingsstrategie.
Over de functie
De wereld wordt steeds digitaler. Als gemeente zien we de kansen die digitalisering met zich mee brengt, maar ook de risico’s. De grotere afhankelijkheid van digitale systemen en data vraagt ook om meer aandacht voor de beveiligings- en privacyaspecten op alle niveaus. Zowel technisch als procesmatig en op zowel operationeel, tactisch en strategisch niveau. Bij de gemeente Edam-Volendam staat informatiebeveiliging hoog op de agenda. Daarom ontstaat er een nieuwe functie voor een Informatiebeveiligingsadviseur/Chief Information Security Officer (CISO). De CISO is eerste adviseur van de directeur. De CISO definieert de informatiebeveiligingsstrategie en organiseert en stuurt de informatiebeveiliging van de gemeente overeenkomstig de behoeften en verplichtingen en de risicobereidheid van de organisatie. Dit met als doel om te zorgen voor een geschikt niveau van informatiebeveiliging in lijn met wettelijke kaders en passend bij de taken en verantwoordelijkheden van de gemeente. De functie bevat elementen op strategisch, tactisch en operationeel vlak.
Wat ga je doen?
De onderstaande werkzaamheden maken onderdeel uit van de functie:
- Je organiseert een periodiek een informatieveiligheidsoverleg;
- Je bent aanspreekpunt voor de ISO’s en begeleidt hen in deze rol;
- Je stemt af met de privacyfunctionarissen;
- Je brengt risico’s in beeld en stelt adviezen daarop;
- Het coördineren van veiligheidsonderzoeken en de daaruit vloeiende maatregelen;
- Het informeren van bestuur en management;
- Je stelt informatieveiligheidsplannen op en jaagt de uitvoering hiervan aan binnen ‘jouw’ organisaties;
- Je ontwikkelt bewustwordingsactiviteiten;
- Je rapporteert aan management en directie;
- Je handelt beveiligingsincidenten af;
- Je coördineert ENSIA.
Welke kwaliteiten bezit jij?
Voor deze functie zoeken wij iemand die aan de volgende kwaliteiten voldoet:
- Minimaal HBO/Academisch werk- en denkniveau;
- Minimaal 3 jaar relevante werkervaring als CISO, coördinator informatieveiligheid of andere gerelateerde functie;
- Je bent gecertificeerd, bezig om je certificering te halen of bereid dat te gaan doen (ISFS – ISMAS/CISSP/ISSMP/CISM);
- Kennis en ervaring op het gebied van informatiebeveiliging;
- Kennis van de Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG), de ISO 27001/27002, ENSIA, richtlijnen Logius/DigiD;
- Kennis en ervaring op het gebied van adviseren en organisatiekunde;
- Kennis en ervaring op het gebied van gemeentelijke dienstverlening;
- Je bent bereid tot permanente scholing;
- Je bent bereid de gevraagde competenties en kennis/ervaring middels persoonlijke en professionele ontwikkeling te verwerven.
Bij de meest geschikte kandidaat, hechten wij er waarde aan dat je aantoonbaar een ontwikkeling hebt doorgemaakt op onderstaande competenties:
- Communicatieve vaardigheden, zowel mondeling als schriftelijk;
- Samenwerken;
- Initiatiefrijk, omgevingsbewust;
- Integer;
- Overtuigingskracht;
- Ontwikkelingsgericht;
- Kunnen schakelen tussen de verschillende rollen van de CISO.
Wat bieden wij jou?
Wij bieden u een uitdagende functie als CISO (36 uur) met verantwoordelijkheid. Naast de mogelijkheid om je verder te ontwikkelen wordt afhankelijk van je kennis, opleiding en ervaring voor deze functie bij een fulltime dienstverband (36 uur) een maximumsalaris van € 4.225,- bruto per maand aangeboden (functieschaal 10) met aanvullend een Individueel Keuze Budget (17,05%) en eventueel een arbeidsmarkttoelage van maximaal 10% van het salaris. Daarnaast zijn de gebruikelijke gemeentelijke rechtspositieregelingen van toepassing.
Sollicitatieprocedure
Herken je jezelf in dit profiel? Wacht dan niet langer en solliciteer direct! Laat in je motivatiebrief weten welke mooie resultaten je in je voorgaande banen hebt behaald en de manier waarop je dit hebt gedaan. Een selectieassessment maakt onderdeel uit van de procedure.
Verder lezen bij de bron- Het aantal cyberaanvallen op kritieke infrastructuur is in een jaar tijd met 30 procent toegenomen - 20 september 2024
- Bankmedewerker verkocht persoonsgegevens oudere klanten aan criminelen - 20 september 2024
- Persoonlijke gegevens van ruim 1000 leerlingen gelekt bij datalek in Amersfoort - 19 september 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Het aantal cyberaanvallen op kritieke infrastructuur is in een jaar tijd met 30 procent toegenomen | Verder lezen | |
Bankmedewerker verkocht persoonsgegevens oudere klanten aan criminelen | Verder lezen | |
Persoonlijke gegevens van ruim 1000 leerlingen gelekt bij datalek in Amersfoort | Verder lezen | |
Cyberopslag is een essentieel onderdeel van de gegevensbeveiligingsstrategie | Verder lezen | |
Let op, gebruik AI chatbot kan leiden tot datalekken | Verder lezen | |
Rabobank moet gegevens vermeende oplichter met getroffen klant delen | Verder lezen | |
De mate waarin organisaties zijn voorbereid op een cybercrisis loopt sterk uiteen | Verder lezen | |
Defensie heeft te weinig inzicht in zwaktes ICT infrastructuur | Verder lezen | |
AP: kabinet moet wet aanpassen om journalisten bij Kadaster database te laten | Verder lezen | |
Minister Heinen in gesprek met BKR over verwijderen registraties | Verder lezen |