CISO - Chief Information Security Officer

  • Heerde, Nederland

CISO - Chief Information Security Officer

Voor de afdeling Dienstverlening en Informatiebeheer van de gemeente Heerde zoeken we een

CISO - Chief Information Security Officer

18 uur per week, zo spoedig mogelijke indiensttreding

De functie is hiërarchisch gepositioneerd onder de afdeling Dienstverlening en Informatiebeheer (DIB). Inhoudelijk wordt mede verantwoording afgelegd aan de concerncontroller en gemeentesecretaris. De gemeente Heerde kent op het gebied van informatievoorziening een nauwe samenwerking met Hattem en Oldebroek. Van onze nieuwe collega wordt dan ook verwacht dat hij/zij de samenwerking met de CISO van deze gemeenten opzoekt.

Gezien de omvang van het informatiemanagementteam in Heerde verwachten wij ook dat je als sparring partner kan optreden bij andere projecten en activiteiten van het team en indien nodig ook werkzaamheden kan uitvoeren die niet direct in lijn liggen met het aandachtsveld van de CISO. Omgekeerd hebben we ook goede kennis en vaardigheden in het team die de CISO helpen bij het uitvoeren van navolgend beschreven taken en verantwoordelijkheden. Wij zoeken dus een teamplayer met passie voor informatiebeveiliging.

Wil jij deze rol binnen onze bruisende organisatie?

Wat houdt de functie in?

Informatiebeveiligingsbeleid

  • Coördineren van de implementatie van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG);
  • Periodiek herijken van de Visie op informatiebeveiligingsbeleid
  • Toezicht houden op en adviseren over de implementatie en naleving van het beleid.

Informatiebeveiligingsplan

  • Het optreden als aanspreekpunt voor de organisatie op het vlak van informatiebeveiliging;
  • Verantwoordelijk voor het opstellen van een jaarlijks door het management vast te stellen risicoanalyse en uitvoeringsplan van het informatiebeveiligingsbeleid;
  • Adviseren van het (lijn)management bij het uitwerken en implementeren;
  • Coördineren van de uitvoering van de informatiebeveiligingsmaatregelen.

Controle, audit en verantwoording

  • In samenwerking met de concerncontroller verantwoordelijk voor het rapporteren aan bestuur en management over uitvoering van het gevoerde beleid m.b.t. informatiebeveiliging, de voortgang van de implementatie van nieuwe maatregelen, opgetreden incidenten, ondernomen acties, resultaten van onderzoeken en resultaten van controles;
  • Coördineren van de Eenduidige Normatiek Single Information Audit (Ensia) verantwoording, inclusief de externe audit.
  • Invulling geven aan specifieke rollen: beveiligingsfunctionaris Suwinet, BRP en PNIK.

Bewustwording

  • Bevorderen van het beveiligingsbewustzijn in de organisatie en verantwoordelijk voor het onderhouden en actualiseren van de aanwezige kennis inclusief stimuleren bewustwording.
  • Overige taken
  • Onderhouden van contacten met andere CISO’s, de functionaris gegevensbescherming (FG) en privacy officers van de samenwerkende H2O gemeenten;
  • Beheren en onderhouden van een incidentenregister van datalek- en informatiebeveiligings-incidenten; bewaken en adviseren van het afhandelen van opgetreden incidenten; het nemen van preventieve maatregelen ter voorkoming van dergelijke incidenten;
  • Volgen van de externe invloeden, ontwikkelingen en wetgeving op het gebied van informatiebeveiliging;
  • Bijdrage leveren aan de (project) werkzaamheden van het team informatiebeheer bijvoorbeeld op het gebied van gegevens management en beheer, coördinatie werkzaamheden, applicatiebeheer etc.

Wat vragen wij?

  • Je hebt een hbo-werk- en denkniveau en beschikt over actuele kennis op het terrein van informatiebeveiliging, risicoanalyse methoden en ICT mogelijkheden;
  • Je hebt ervaring met op het gebied van informatiebeveiliging en risicoanalysemethoden;
  • Je hebt kennis van en ervaring met de Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG) en de ISO 27001/27002;
  • Je hebt gevoel voor actualiteit en (politiek-bestuurlijke) verhoudingen;
  • Je bent resultaatgericht, stressbestendig en je kunt goed samenwerken;
  • Je bent communicatief vaardig, je hebt een goed inlevingsvermogen en je kunt goed een afweging maken.

Wat bieden wij?

De gemeentelijke organisatie bestaat uit ca. 155 medewerkers, verdeeld over zes afdelingen.

Eigenaarschap en samenwerken zijn belangrijke kernbegrippen. De klant staat voor ons centraal. Daarom werken wij omgevingsbewust en ondernemend.

In eerste instantie wordt een arbeidsovereenkomst voor een jaar geboden. Op basis van functioneren maar ook (gemeentelijke) ontwikkelingen wordt besloten of over gegaan wordt tot het aanbieden van arbeidsovereenkomst voor onbepaalde tijd.

Als medewerker krijg je alle ruimte om initiatief te nemen. We werken op basis van vertrouwen. Waar, wanneer en hoe je werkt bepaal je zelf, zolang je de samenwerking met collega’s en opdrachtgevers georganiseerd hebt.

Wij bieden afhankelijk van opleiding en ervaring een salaris van maximaal € 4406,- bruto per maand bij een 36-urige werkweek (maximum schaal 10 vanaf 1 januari 2020). Daarnaast kent de gemeente uitgebreide secundaire arbeidsvoorwaarden zoals een fietsplan, bedrijfsfitness, een individueel keuzebudget van 17,05%.

Meer informatie?

Voor meer informatie over deze functie kun je contact opnemen met Ingrid Bron, manager Dienstverlening en Informatiebeheer, telefoonnummer 0578-699494.

Reageer!

Je sollicitatie ontvangen wij graag via de sollicitatiepagina.

‘Wij geloven dat medewerkers het beste tot hun recht komen in een inclusieve werkomgeving waar respect, samenwerking en aandacht voor individuele kwaliteit en (talent)ontwikkelmogelijkheden voorop staan. We streven als organisatie naar een personele samenstelling die een afspiegeling is van de inclusieve samenleving’.

Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.

Trefwoorden: Informatiebeveiliging, Security Officer, Risicoanalyse, ICT, Information Security Offcer, CISO

Solliciteren
Opleidingsniveau
HBO
Provincies
Gelderland
Branches
Gemeente
Salaris
n.t.b.
Contracttijd
Parttime
Ervaring
2 - 5
Publicatiedatum
23-12-2019
Deel deze baan