CISO en Adviseur Informatiebeveiliging

Duur 4 maanden
Uren per week 30 tot 32 uur
Opleidingsniveau HBO
Regio Utrecht
Startdatum 12 oktober 2026
Sollicitatiedeadline 28 september 2026

Samenvatting

De gemeente IJsselstein zoekt een ervaren professional voor de rol van CISO en Adviseur Informatieveiligheid binnen de organisatie GIJS. In deze functie ben je verantwoordelijk voor het toezicht op de informatieveiligheid en rapporteer je aan het management en bestuur. Je houdt je bezig met de implementatie van de Cybersecuritywet (NIS2) en adviseert over informatieveiligheid, waaronder BIO2, ISO 27001, risicomanagement en compliance. Daarnaast coördineer je de implementatie van het ISMS en de uitvoering van het informatieveiligheidsbeleid. De opdracht is voor 30-32 uur per week en heeft een initiële looptijd van vier maanden, met mogelijkheden tot verlenging. Je komt te werken binnen Team Interne Ondersteuning, dat bestaat uit circa 14 personen en zich richt op informatiemanagement en ICT. Deze rol biedt de kans om een significante impact te maken op de informatieveiligheid binnen de gemeente en om samen te werken met een gemotiveerd team. De gemeente IJsselstein staat bekend om zijn betrouwbare dienstverlening en heldere communicatie, wat bijdraagt aan een prettige werkomgeving.

Vereisten

  • Aantoonbare werkervaring binnen een gemeentelijke organisatie;
  • Aantoonbare werkervaring in de rol van CISO (Chief Information Security Officer);
  • Aantoonbare werkervaring als Adviseur Informatieveiligheid;
  • Aantoonbare werkervaring als ENSIA-coördinator.

Gewenste kwalificaties

  • Aantoonbare werkervaring als CISO binnen een gemeentelijke organisatie;
  • Aantoonbare werkervaring als Adviseur Informatieveiligheid;
  • Aantoonbare werkervaring als ENSIA-coördinator.

Competenties

  • Bestuurlijke en organisatiesensitiviteit: kan opereren op verschillende niveaus binnen de organisatie en schakelen met management en bestuur.
  • Adviserend vermogen: vertaalt complexe vraagstukken rondom informatieveiligheid naar heldere, toepasbare adviezen.
  • Analytisch vermogen: kan risico’s, compliancevraagstukken en beveiligingsmaatregelen analyseren en in samenhang beoordelen.
  • Regie- en coördinatievermogen: houdt overzicht, bewaakt voortgang en weet verschillende betrokkenen mee te nemen bij onder meer ISMS, ENSIA en informatieveiligheidsprojecten.
  • Resultaatgerichtheid: werkt gericht toe naar concrete resultaten, waaronder het afronden van de implementatie van het ISMS.
  • Communicatieve vaardigheden: communiceert helder en overtuigend met zowel inhoudelijke specialisten als management en bestuur.
  • Zelfstandigheid en proactiviteit: pakt werkzaamheden zelfstandig op, signaleert knelpunten en neemt initiatief waar nodig.
  • Samenwerkingsgerichtheid: werkt effectief samen binnen het cluster Informatie en met andere onderdelen van de organisatie.