Voor onze opdrachtgever gemeente Velsen zijn wij op zoek naar een CISO (Chief Information Security Officer) die op korte termijn de continuïteit borgt van een volwassen en actief informatiebeveiligingsprogramma. Gemeente Velsen neemt momenteel deel aan een landelijke NIS2-pilot vanuit de IBD en loopt een traject voor bedrijfscontinuïteitsmanagement, waarbij de CISO de cruciale verbindende schakel is. Je werkt onafhankelijk vanuit concerncontrol, direct onder de gemeentesecretaris, en adviseert management, directie én bestuur over informatiebeveiliging en cyberweerbaarheid. Een rol met bestuurlijk gewicht, strategische impact en concrete urgentie.
Chief Information Security Officer (CISO)
- Regio: Noord-Holland
- Start: 18 mei 2026
- Uren per week: 32
- Duur: 7 maanden, met optie op verlenging
Chief Information Security Officer (CISO)
- Regio: Noord-Holland
- Start: 18 mei 2026
- Uren per week: 32
- Duur: 7 maanden, met optie op verlenging
Chief Information Security Officer (CISO)
- Regio: Noord-Holland
- Start: 18 mei 2026
- Uren per week: 32
- Duur: 7 maanden, met optie op verlenging
Chief Information Security Officer (CISO)
- Regio: Noord-Holland
- Start: 18 mei 2026
- Uren per week: 32
- Duur: 7 maanden, met optie op verlenging
Werkzaamheden
Wat ga je doen?
Strategie en beleid
- Je ontwikkelt, onderhoudt en implementeert het gemeentelijk informatiebeveiligingsbeleid, gebaseerd op de BIO.
- Je vertaalt wet- en regelgeving (waaronder BIO, AVG, NIS2 en Woo) naar toepasbaar beleid en werkbare kaders.
- Je stelt een meerjarige informatiebeveiligingsstrategie op en werkt dit uit in jaarplannen.
Governance, risk en compliance
- Je richt een ISMS in en houdt dit actueel.
- Je voert risicoanalyses en maturity-assessments uit en coördineert deze binnen de organisatie.
- Je adviseert over risicobeheersing, acceptatie en mitigerende maatregelen.
- Je draagt zorg voor de ENSIA-verantwoording en de bijbehorende audits.
Advisering en bewustwording
- Je adviseert college, directie en management onafhankelijk over informatiebeveiligingsrisico's.
- Je stimuleert security awareness bij medewerkers en leidinggevenden.
- Je zorgt dat informatiebeveiliging een vast onderdeel wordt van besluitvormingsprocessen.
Toezicht en regie
- Je houdt toezicht op de naleving van vastgestelde kaders en beleid.
- Je voert regie op security bij ketenpartners, samenwerkingsverbanden en leveranciers.
- Je werkt nauw samen met de FG, privacy officers, CIO, IT-management en de crisisorganisatie.
Incidenten en crisisbeheersing
- Je adviseert bij cyberincidenten en datalekken.
- Je draagt bij aan crisisplannen en tabletop-oefeningen en evalueert deze achteraf.
- Je initieert verbetermaatregelen op basis van opgedane lessen.
Specifieke aandachtspunten in deze opdracht
- Je bent de primaire schakel tussen de IBD en gemeente Velsen voor de lopende NIS2-pilot, waarbij twee processen centraal staan.
- Je werkt mee aan het traject voor bedrijfscontinuïteit: het opstellen van het BCM-beleid, een BCM-handboek en het uitvoeren van risico-impactanalyses.
- Je werkt samen met twee privacy officers binnen concerncontrol en stemt af met de externe partij die het BCM-traject begeleidt.
Functie-eisen
- WO werk- en denkniveau (bijv. Informatica, Bestuurskunde, Security Management).
- Minimaal 5 tot 7 jaar ervaring in informatiebeveiliging, bij voorkeur in (semi)publieke sector.
- Grondige kennis van BIO, ISO 27001/2, AVG en actuele cyberdreigingen.
- Ervaring met bestuurlijke advisering en werken in een politieke omgeving.
Wensen:
- CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor.
Actuele opdrachten
Zit de juiste opdracht er nu niet tussen voor je? Maak dan gebruik van onze open inschrijving. Of schakel een job alert in!
Wil je meer informatie of heb je vragen? Neem contact met mij op.
Jeremy Tool
Wil je meer informatie of heb je vragen? Neem contact met mij op.
Jeremy Tool
Meer weten over Hero?
Neem contact met ons op via:
+31 (0) 85 222 1999
Wil je ons een open sollicitatie sturen?
Voor iedereen die geen idee heeft wat Hero doet, maar dat wél graag wil weten, hebben wij een speciale website ontwikkeld waarbij wij onze dienstverlening simpel uitleggen: Hero for Dummies
