Bekijk de opdracht ook op opdrachtinformatiemanagement.nl voor aanvullende ondersteuning binnen het vakgebied Informatiemanagement.

Chief Information Security Officer (CISO)

Kon. Julianalaan 3, 2224 EW Katwijk aan Zee, Nederland

Deze inhuuropdracht is verlopen
€ 125,00 20 - 24 Zuid-Holland

Begindatum:

18 nov 2024

Einddatum:

17 mei 2025

Uren per week:

20 - 24

Publicatiedatum:

31 okt 2024

Omschrijving van de opdracht
De gemeente Katwijk is op zoek naar een ervaren externe Chief Information Security Officer (CISO) die verantwoordelijk zal zijn voor het waarborgen van de informatiebeveiliging binnen onze organisatie. Je speelt een cruciale rol in het ontwikkelen, implementeren en handhaven van een effectief informatiebeveiligingsbeleid, waarbij je rekening houdt met relevante wet- en regelgeving, best practices en richtlijnen. Je adviseert het bestuur, management en medewerkers over de noodzakelijke maatregelen om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie te waarborgen en geeft richting aan de uitvoering van deze maatregelen. Je geeft gevraagd en ongevraagd advies over het beheersen van risico’s bij processen en projecten en hebt zowel een adviserende als toetsende rol en rapporteert direct aan directie en portefeuillehouder.

Als CISO heb je een belangrijke rol in het vergroten van het bewustzijn binnen de organisatie over informatiebeveiligingsrisico’s. Je zorgt ervoor dat de gemeente voldoet aan de Baseline Informatiebeveiliging Overheid (BIO2) en de Cyberbeveiligingswet (NIS2). Ook zorg je voor de coördinatie van de ENSIA-verantwoording.

Bij beveiligingsincidenten en calamiteiten fungeer je als primaire adviseur van de directie en bied je inzicht in de oorzaken van de gebeurtenissen en de mogelijke oplossingen.

Verantwoordelijkheden

  • Initiëren en coördineren van activiteiten en projecten ter implementatie van noodzakelijke beveiligingsmaatregelen.

  • Toezicht en coördinatie van de implementatie van de BIO2 en de Cyberbeveiligingswet in onze organisatie.

  • Je zorgt voor het opstellen, bijstellen, vernieuwen en herzien van het (strategische) informatieveiligheidsbeleid conform de BIO en het jaarlijkse informatiebeveiligingsplan.

  • Zorgdragen voor een adequaat incident response plan en reageren op informatiebeveiligingsincidenten.

  • Deelnemen aan en invloed uitoefenen in gremia gericht op informatiebeveiliging en de resultaten vertalen naar beleidsvoorstellen.

  • Vergroten van het bewustzijn over informatiebeveiliging (en privacy) binnen onze organisatie.

  • Fungeren als vertrouwd contactpersoon informatiebeveiliging (VCIB) voor de Informatiebeveiligingsdienst en Security Officer voor Suwinet.

  • Coördineren van de verantwoording over informatiebeveiliging aan de toezichthouders via de ENSIA en aan de accountant.

Beschikbaarheid
De kandidaat is inzetbaar vanaf medio november 2024 tot en met medio mei 2025 voor 20-24 uur per week. De inhuuropdracht kan optioneel worden verlengd. De startdatum is onder voorbehoud van een tijdige afronding van de Offerteprocedure. Dit kan ook betekenen dat de start- en einddatum van de opdracht zal moeten worden opgeschoven. Aan de vermelde startdatum in de Offerteaanvraag kunnen zodoende geen rechten worden ontleend.

Eisen

  • U voegt een cv van maximaal 5 pagina's A4 toe.

  • 'Bring your own device’ is van toepassing. Dit houdt in dat de kandidaat die de opdracht gegund krijgt zelf een mobiele telefoon inclusief abonnement moet meenemen voor alle zakelijke contacten. Ditzelfde geldt voor een laptop cq iPad.

  • Welk type overeenkomst is op de kandidaat van toepassing? (Overeenkomst inhuur arbeidskrachten, tussenkomst ZZP’er of (modelovereenkomst) met ZZP’er?)

  • Een toelichting is verplicht Wie is tekenbevoegd (naam en functie)? Dit criterium is een eis Een toelichting is verplicht De kandidaat heeft aantoonbare kennis van en ervaring met de Baseline Informatiebeveiliging Overheid (BIO), Algemene Verordening Gegevensbescherming (AVG) en ISO27001/ISO27002 normen.

Wensen

  • De kandidaat beschik over minimaal een bachelor in informatietechnologie, cybersecurity of informatiemanagement. Gewicht: 20 %

  • De kandidaat beschikt over een Certified Information Systems Security Professional (CISSP) Gewicht: 20 %

  • Minimaal 5 jaar aantoonbare ervaring als CISO bij één of meerdere (middel)grote gemeente(s) (> 400 werknemers) Gewicht: 35 %

  • De kandidaat is betrokken bij minimaal twee succesvolle projecten waarbij hij/zij verantwoordelijk was voor het aanpassen van organisatiebeleid en -processen aan de BIO2-standaarden en NIS2-wetgeving voor een gemeentelijke organisatie. Gewicht: 25 %

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via 06 43 53 65 77 / sybren.hindriks@kbenp.nl of met Ernst Schoneveld via 06 29 30 84 22 / ernst.schoneveld@kbenp.nl.
Help
Contact
Help
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contact pagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Senior Adviseur Ernst Schoneveld
Ernst Schoneveld
Senior Adviseur
Oeps! Deze inhuuropdracht is verlopen
Bekijk actieve inhuuropdrachten door op de knop hieronder te klikken of ga door naar de verlopen inhuuropdracht. Het is mogelijk om de verlopen inhuuropdracht te bekijken, maar het is niet meer mogelijk om je in te schrijven.