Chief Information Security Officer

Duur 6
Uren per week 32 tot 36 uur
Opleidingsniveau HBO+
Regio Gelderland
Startdatum 2026-10-01
Sollicitatiedeadline 2026-09-17

Samenvatting

De gemeenten Aalten en Oude IJsselstreek zijn op zoek naar een CISO die niet alleen de reguliere taken van deze functie vervult, maar ook een kwartiermakersrol op zich neemt. Deze rol omvat het uniformeren van de taakstelling en positionering van de CISO in beide organisaties, evenals het professionaliseren en harmoniseren van de informatiebeveiligingsorganisatie. In de eerste twee maanden van de opdracht wordt verwacht dat de CISO advies uitbrengt over de definitieve werving van een CISO voor de lange termijn. De CISO zal verantwoordelijk zijn voor het opstellen van een strategische routekaart voor informatiebeveiliging, het begeleiden van bestuurders en het ontwikkelen van beleid rond bedrijfscontinuïteit. Daarnaast is samenwerking met collega's in de discipline informatiebeveiliging essentieel. De opdracht biedt de kans om een significante impact te maken op de informatiebeveiliging binnen twee gemeenten en om bij te dragen aan de ontwikkeling van een uniforme en professionele organisatie. Dit is een unieke kans voor een ervaren professional die zijn of haar expertise wil inzetten in een dynamische en collegiale omgeving.

Vereisten

  • Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau
  • Aantoonbaar afgeronde aanvullende curcussen CISSP, CISM of direct vergelijkbaar
  • Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar op strategisch niveau binnen informatiebeveiliging. Licht dit duidelijk toe aan de hand van minimaal één concreet voorbeeld en/of referentieproject
  • Aantoonbaar bereid om minimaal 1 dag fysiek aanwezig te zijn op locatie bij de gemeente Aalten. Benoem dit duidelijk in de offerte.

Gewenste kwalificaties

  • Aantoonbare kennis van de Cyberbeveiligingswet (Cbw/NIS2), de BIO2, haar voorlopers én aanverwante wet- en regelgeving (o.a. AVG, Archiefwet). Benoem dit duidelijk in de offerte
  • Aantoonbare werkervaring met het opzetten van processen rondom risicomanagement, leveranciersmanagement én incidentmanagement
  • Aantoonbare werkervaring met opzetten en/of doorontwikkelen van governance- én risicomanagementstructuren. Licht dit duidelijk toe aan de hand van minimaal één concreet voorbeeld en/of referentieproject
  • Aantoonbare werkervaring met draagvlak creëren voor uniforme besluitvorming binnen meerdere organisaties. Licht dit duidelijk toe aan de hand van minimaal één concreet voorbeeld en/of referentieproject
  • Aantoonbare werkervaring met verbinden van én samenwerken met collega's binnen informatiebeveiliging. Licht dit duidelijk toe aan de hand van minimaal één concreet voorbeeld en/of referentieproject.

Competenties

  • Bestuurlijke sensitiviteit/ overtuigingskracht. Vermogen om technische risico's te vertalen naar bestuurlijke taal en draagvlak te creëren bij college en management, zonder formele doorzettingsmacht
  • Verbindend vermogen tussen organisaties. Kunnen overbruggen van (cultuur-)verschillen tussen twee gemeenten, gedeelde prioriteiten kunnen stellen om uniform beleid in beide organisaties in te voeren
  • Analytisch vermogen / oordeelsvorming. Complexe, onvolledige informatie kunnen wegen en tot een onderbouwd oordeel komen en hierover te kunnen adviseren
  • Verandervermogen. In staat zijn om gedrags- en organisatieverandering te bewerkstelligen, met als doel het in de cultuur van de organisatie te laten landen.