Skip to main content

VNG zoekt CISO

Wil jij als CISO jouw kennis en ervaring inzetten om de VNG verder te helpen op het gebied van informatiebeveiliging? Ben jij daarnaast de schakel tussen verschillende lagen binnen een organisatie? Solliciteer dan uiterlijk 8 juli!

Chief lnformation Security Officer (36 uur)

Wat ga je doen:

Als Chief Information Security Officer waarborg je de vertrouwelijkheid, integriteit en beschikbaarheid van informatie binnen de VNG. Dit doe je op basis van algemeen aanvaarde standaarden, zoals de ISO27001 en/of de BIO. Risicoanalyse, oog hebben voor bedrijfsvoering en inachtneming van de wettelijke voorschriften zijn daarbij sleutelbegrippen. Je kan goed samenwerken met verschillende disciplines op verschillende niveaus. Je bent tot slot alert, initiatiefrijk en omgevingsbewust.

Je komt bij de VNG te werken in het cluster Juridische Zaken en Kwaliteit bij Bedrijfsvoering en je rapporteert aan de directie. In de dagelijkse praktijk werk je samen met 3 cluster collega’s en het I&A team (6 personen). Het I&A team verzorgt de informatisering en geoutsourcete ICT voor zo’n 900 medewerkers.

Wat neem jij mee:

  • HBO/Academisch werk- en denkniveau;
  • Kennis en ervaring op het gebied van informatiebeveiliging en risicoanalyse methoden;
  • Kennis en ervaring op het gebied van bestuurs-/bedrijfskunde en/of informatica;
  • Je bent op de hoogte van ontwikkelingen op het gebied van ICT (besturingssystemen, netwerken, standaarden, ontwikkel- en beheermethoden);
  • Je hebt kennis van de Baseline Informatiebeveiliging Overheid (BIO) en de ISO 27001/27002;
  • Je bent goed in adviseren en hebt ervaring met projectmanagement.

Dit bieden we je:

  • Je krijgt een contract voor 1 jaar, met uitzicht op verlenging bij goed functioneren en gelijkblijvende bedrijfsomstandigheden;
  • Jouw salaris bedraagt maximaal € 4.867,- bruto per maand bij een 36-urige werkweek (VNG-schaal 11). Jouw daadwerkelijke inschaling is afhankelijk van opleiding en werkervaring met daarbij mogelijk plaatsing in een aanloopschaal;
  • Je krijgt 8% vakantiegeld en een eindejaarsuitkering van 8,3%;
  • Jouw overige arbeidsvoorwaarden zijn grotendeels afgestemd op die van de Rijksoverheid;

Wat biedt het werken bij de VNG jou?

We kunnen je nu al vertellen dat geen dag hetzelfde is en dat de week zich niet altijd laat plannen. Daarom moet je stevig in je schoenen staan en de nodige flexibiliteit hebben om te zorgen dat er een goede balans is in je werk. We geven je een grote mate van zelfstandigheid en de ruimte om zelf te bepalen hoe je je werkdag invult. Daar tegenover staat dat je ook verantwoordelijkheid neemt, dat je initiatief toont in het zoeken van verbinding en transparant bent over je aanpak en resultaten.

Wie zijn wij?

Wij zijn de Vereniging van Nederlandse Gemeenten. We streven dagelijks naar een krachtige en vitale lokale democratie. Dat dragen we in ons hart en daar werken we iedere dag met veel passie aan.

We zijn een lerende organisatie, we stellen ons continu de vraag waar we staan en wat we kunnen verbeteren. Die vraag stellen we ook aan jou! Je geeft namelijk zelf sturing aan je eigen carrière. De VNG ondersteunt je daarin met de benodigde faciliteiten en stimuleert interne doorstroom.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.
Zo breng je informatiebeveiligingsbeleid écht tot leven in de organisatie
Bij veel gemeenten voelt informatiebeveiligingsbeleid nog als een verplicht nummer. Zonde! Want een goed informatiebeveiligingsbeleid kan juist richting geven aan de hele organisatie.

Meer recente berichten

Smartphones verzamelen onze data: geen privacy in je broekzak
Verder lezen
Cybersecurity awareness is belangrijk, maar niet alleen in oktober
Verder lezen
EU-voorstel voor Chat Control opnieuw op de schop
Verder lezen
Landen opgeroepen om VN-verdrag tegen cybercrime niet te ondertekenen
Verder lezen
Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update
Verder lezen
Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos
Verder lezen
Gemeenteraad praat over Rekenkamerrapport Informatieveiligheid, culturele broedplaatsen en meer
Verder lezen
Camera op windmolens in Dronten: wat mag wel en wat mag niet?
Verder lezen
Cybersecurity overheid mist slagkracht en samenhang
Verder lezen
Waarom object storage onmisbaar wordt
Verder lezen