Skip to main content

VNG zoekt CISO

Wil jij als CISO jouw kennis en ervaring inzetten om de VNG verder te helpen op het gebied van informatiebeveiliging? Ben jij daarnaast de schakel tussen verschillende lagen binnen een organisatie? Solliciteer dan uiterlijk 8 juli!

Chief lnformation Security Officer (36 uur)

Wat ga je doen:

Als Chief Information Security Officer waarborg je de vertrouwelijkheid, integriteit en beschikbaarheid van informatie binnen de VNG. Dit doe je op basis van algemeen aanvaarde standaarden, zoals de ISO27001 en/of de BIO. Risicoanalyse, oog hebben voor bedrijfsvoering en inachtneming van de wettelijke voorschriften zijn daarbij sleutelbegrippen. Je kan goed samenwerken met verschillende disciplines op verschillende niveaus. Je bent tot slot alert, initiatiefrijk en omgevingsbewust.

Je komt bij de VNG te werken in het cluster Juridische Zaken en Kwaliteit bij Bedrijfsvoering en je rapporteert aan de directie. In de dagelijkse praktijk werk je samen met 3 cluster collega’s en het I&A team (6 personen). Het I&A team verzorgt de informatisering en geoutsourcete ICT voor zo’n 900 medewerkers.

Wat neem jij mee:

  • HBO/Academisch werk- en denkniveau;
  • Kennis en ervaring op het gebied van informatiebeveiliging en risicoanalyse methoden;
  • Kennis en ervaring op het gebied van bestuurs-/bedrijfskunde en/of informatica;
  • Je bent op de hoogte van ontwikkelingen op het gebied van ICT (besturingssystemen, netwerken, standaarden, ontwikkel- en beheermethoden);
  • Je hebt kennis van de Baseline Informatiebeveiliging Overheid (BIO) en de ISO 27001/27002;
  • Je bent goed in adviseren en hebt ervaring met projectmanagement.

Dit bieden we je:

  • Je krijgt een contract voor 1 jaar, met uitzicht op verlenging bij goed functioneren en gelijkblijvende bedrijfsomstandigheden;
  • Jouw salaris bedraagt maximaal € 4.867,- bruto per maand bij een 36-urige werkweek (VNG-schaal 11). Jouw daadwerkelijke inschaling is afhankelijk van opleiding en werkervaring met daarbij mogelijk plaatsing in een aanloopschaal;
  • Je krijgt 8% vakantiegeld en een eindejaarsuitkering van 8,3%;
  • Jouw overige arbeidsvoorwaarden zijn grotendeels afgestemd op die van de Rijksoverheid;

Wat biedt het werken bij de VNG jou?

We kunnen je nu al vertellen dat geen dag hetzelfde is en dat de week zich niet altijd laat plannen. Daarom moet je stevig in je schoenen staan en de nodige flexibiliteit hebben om te zorgen dat er een goede balans is in je werk. We geven je een grote mate van zelfstandigheid en de ruimte om zelf te bepalen hoe je je werkdag invult. Daar tegenover staat dat je ook verantwoordelijkheid neemt, dat je initiatief toont in het zoeken van verbinding en transparant bent over je aanpak en resultaten.

Wie zijn wij?

Wij zijn de Vereniging van Nederlandse Gemeenten. We streven dagelijks naar een krachtige en vitale lokale democratie. Dat dragen we in ons hart en daar werken we iedere dag met veel passie aan.

We zijn een lerende organisatie, we stellen ons continu de vraag waar we staan en wat we kunnen verbeteren. Die vraag stellen we ook aan jou! Je geeft namelijk zelf sturing aan je eigen carrière. De VNG ondersteunt je daarin met de benodigde faciliteiten en stimuleert interne doorstroom.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.
De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.

Meer recente berichten

Bedrijven bereiden zich te weinig voor op dreigingen: ‘Bescherm je kroonjuwelen’
Verder lezen
Persoonsgegevens DigiD staan straks mogelijk op servers van Amerikaans bedrijf: wat dat betekent voor onze veiligheid
Verder lezen
50 miljoen subsidie voor Europese cybersecurity-innovatie
Verder lezen
Critici: voorgestelde wijzigingen aan EU-privacywet zijn ‘dood door duizend sneden’
Verder lezen
NCSC waarschuwt: begin op tijd met voorbereiden op Cyberbeveiligingswet
Verder lezen
Dossier van patiënte honderden keren geopend bij ggz-instelling Antes
Verder lezen
Cybersecurity financiering schiet omhoog door AI en Quantum
Verder lezen
Zorgorganisatie botst met gemeente Breda over privacyregels
Verder lezen
Scholen krijgen vijf jaar om aan regels digitale veiligheid te voldoen
Verder lezen
Verslag: Zwolse gemeenteraad over Informatieveiligheid
Verder lezen