Chief Information Security Officer (CISO)
Opdracht ID: 36730
Budget: € 0 tot € 0
Geplaatst: 23-09-2024
Reacties: 0
Locatie: Wassenaar, België
Laatst gewijzigd: 26-12-2024
Status: Gesloten
Opdracht
In verband met een beperkte inzetbaarheid van onze vaste CISO zijn we op zoek naar een interim-CISO. Samen vervullen jullie een spilfunctie binnen de gemeente om ervoor te kunnen zorgen dat de juiste acties worden genomen ten aanzien van informatiebeveiliging.
Je werkt veelvuldig met de directie en het lijnmanagement om risico's in kaart te brengen op de gemeentelijke processen, bedrijfsvoering en projecten en zet je acties uit om de weerbaarheid en veerkracht hiervan te vergroten.
Je werkzaamheden bestaan o.a. uit de volgende onderwerpen:
o Beleid: Je zorgt voor het opstellen, bijstellen, vernieuwen en herzien van het (strategische) informatieveiligheidsbeleid conform de BIO en de daaruit voorvloeiende informatiebeveiligingsplannen voor eenheden;
o Risicoanalyse: Je werkt nauw samen met de Technische Information Security Officers (TISO's) bij het analyseren en beoordelen van risico's op de informatiebeveiliging;
o Rapportage: Je rapporteert periodiek over de uitvoering van het informatieveiligheidsbeleid, de naleving en werking van getroffen maatregelen en opgetreden informatiebeveiligingsincidenten aan de directie en het college;
o Bewustzijnsprogramma: Samen met de Privacy Officer (PO) beheer en begeleid je het bewustzijnsprogramma voor informatiebeveiliging en privacy en geef je voorlichting en training over het correct omgaan met informatie(systemen);
o BIA's en DPIA's: Samen met de PO voer je BIA's en DPIA's uit bij nieuwe initiatieven;
o Projectinitiatie: Je initieert en leidt projecten met als doel het implementeren van beveiligingsmaatregelen of het handhaven of verbeteren van de kwaliteit van de beveiliging op langere termijn;
o Wet- en regelgeving: Je bent op de hoogte van nieuwe wet- en regelgeving en van nieuwe bedreigingen op het terrein van cybersecurity, bepaalt de impact en adviseert over te nemen maatregelen;
o ENSIA-audit: Je co?rdineert de jaarlijkse ENSIA-audit, inclusief verantwoording over DigiD en Suwinet;
o Beveiligingsincidenten: Je co?rdineert en adviseert bij beveiligingsincidenten en treedt op bij calamiteiten in combinatie met de (PO) en de TISO's.
Opleidisngsniveau
o HBO
o WO
Eisen
o Afgeronde opleiding op minimaal hbo bachelor niveau
o Minimaal 1 jaar aantoonbare werkervaring in de afgelopen 3 jaar als Chief Information Security Officer (CISO)
Wensen
o Afgeronde cursus CISM, CISA, CISSP en/of CCISO certificering
o 4, Minimaal 1 jaar aantoonbare werkervaring in de afgelopen 3 jaar als Chief Information Security Officer (CISO) binnen een overheidsinstelling
o Aantoonbare kennis en werkervaring met risicomanagement
o Aantoonbare kennis of werkervaring met de BIO, de NIS-2, de ISO27001/2, de NEN7510 en de AVG (benoem)