Skip to main content

CISO gemeenten Oldebroek en Hattem

Voor het inrichten en controleren van de informatiebeveiliging zijn de gemeenten Hattem en Oldebroek samen op zoek naar een CISO. Iets voor jou?

Ben je op de hoogte van alle ins en outs van de wet- en regelgeving over informatiebeveiliging? Weet je vanuit een onafhankelijke rol onze medewerkers mee te nemen in alles wat komt kijken bij het veilig omgaan met systemen en gegevens die wij beheren? En doe je dit met passie? Dan zoeken we jou!

Wat ga je doen?

Inwoners en bedrijven verwachten van gemeenten dat ze zorgvuldig omgaan met informatie. Voor het inrichten en controleren van onze informatiebeveiliging zijn wij op zoek naar een CISO voor de gemeenten Hattem en Oldebroek.

Als CISO draag je bij aan het waarborgen van de betrouwbaarheid van informatie en het zorgen voor een goede kwaliteit en continuïteit van de bedrijfsvoerings- en dienstverleningsprocessen. Wij zoeken een CISO die:

  • De implementatie van wettelijke voorschriften en richtlijnen coördineert, zoals de Baseline Informatiebeveiliging Overheid (BIO).
  • Verantwoordelijk is voor het opstellen van het informatiebeveiligingsbeleid.
  • Toezicht houdt op, adviseert en rapporteert over de implementatie en naleving van het informatiebeveiligingsbeleid.
  • Ondersteunt bij het opstellen en uitvoeren van informatiebeveiligingsplannen.
  • Verantwoordelijk is voor het opstellen van een risicoanalyse en uitvoeringsplan van het informatiebeveiligingsbeleid.
  • De interne en externe audit van het Ensia-verantwoordingsproces coördineert.
  • Het beveiligingsbewustzijn van bestuur en medewerkers bevordert en verantwoordelijkheid neemt voor het onderhouden en actualiseren van de aanwezige kennis.
  • Invulling geeft aan specifieke rollen: beveiligingsfunctionaris Suwinet, BRP en PNIK.
  • Samenwerkt met de Functionaris gegevensbescherming (FG) en de Privacy Officer (PO).
  • Als lid van het datalekteam onderzoek doet naar het voorkomen en oplossen van inbreuk op de beveiliging van informatie.
  • Je bent aanspreekpunt voor externe instanties, zoals de Informatiebeveiligingsdienst voor gemeenten (IBD).

Wat neem je mee?

  • Je hebt een hbo-werk- en denkniveau.
  • Je hebt actuele kennis en bij voorkeur ervaring op het terrein van informatiebeveiliging, risicoanalyse methoden en ICT mogelijkheden.
  • Je hebt kennis van en ervaring met de Baseline Informatiebeveiliging.

Je communiceert duidelijk en klantvriendelijk. Je kunt zelfstandig werken, je bent flexibel en je houdt rekening met belangen van bestuur, inwoners en andere betrokkenen zonder wet- en regelgeving uit het oog te verliezen. Je werkt gestructureerd en kan goed het overzicht bewaren. Je hebt oog voor ontwikkelingen in en buiten de gemeenten en maakt gebruik van netwerken.

Waar kom je in terecht?

De gemeenten Hattem en Oldebroek werken samen op diverse onderwerpen, onder andere op het terrein van ICT, informatieadvies, informatiebeveiliging en privacy. Over deze onderwerpen is ook afstemmingsoverleg met andere gemeenten in de omgeving.
In beide gemeenten werken wij samen met inwoners, ondernemers en andere partners aan het nog mooier maken van onze gemeenten. Wij sluiten aan op initiatieven uit de samenleving.
We zijn ambassadeurs van onze gemeenten en zijn trots op onze organisaties. We zijn vakbekwaam en dienstverlenend, nemen verantwoordelijkheid en denken in mogelijkheden en oplossingen.

Wat bieden wij?

Wij bieden je een dienstverband van 36 uur per week voor één jaar, die bij goed functioneren wordt omgezet in een vast dienstverband. De functie is (voorlopig) vastgesteld in schaal 10, maximaal € 4.225,-  bruto per maand op basis van een 36-urige werkweek, excl. 17,05% individueel keuzebudget op jaarbasis (peildatum 1-1-2018). Na een functiewaarderingstraject zal de functie definitief worden ingeschaald.
Je komt in dienst bij gemeente Oldebroek en je werkt ook voor en in de gemeente Hattem.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI
Verder lezen
Nederland loopt achter op Europa bij AI-cyberdreigingen
Verder lezen
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen
Verder lezen
Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
Verder lezen
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity
Verder lezen
‘Jonge juristen gebruiken vaker AI, maar ervaren collega’s zijn kritischer’
Verder lezen
Ondernemers Waadhoeke praten tijdens nazomerborrel over cyberveiligheid
Verder lezen