Job Openings
CISO
About the job CISO
Voor Gemeente Bunschoten zoeken wij een CISO. Je versterkt en professionaliseert de informatiebeveiliging bij de gemeenten Bunschoten en Putten en levert tijdelijke externe expertise op CISO-niveau.
Je analyseert de huidige situatie, bepaalt prioriteiten en adviseert en begeleidt de verdere ontwikkeling van informatiebeveiliging binnen beide gemeenten, met aandacht voor governance, risicomanagement, BIO-compliance, bewustwording en bestuurlijke advisering.
Beoogde resultaten
Jouw werkzaamheden
Zelfstandige uitvoering
Je bent verantwoordelijk voor de realisatie van de afgesproken resultaten en bepaalt vanuit eigen expertise zelfstandig de aanpak, planning en werkwijze.
Zij bepalen de gewenste resultaten en noodzakelijke organisatorische randvoorwaarden, maar geven geen gedetailleerde werkinhoudelijke instructies over de wijze waarop je de opdracht uitvoert.
Jouw profiel
Je analyseert de huidige situatie, bepaalt prioriteiten en adviseert en begeleidt de verdere ontwikkeling van informatiebeveiliging binnen beide gemeenten, met aandacht voor governance, risicomanagement, BIO-compliance, bewustwording en bestuurlijke advisering.
Beoogde resultaten
- Je verkrijgt inzicht in de actuele stand van informatiebeveiliging binnen beide gemeenten;
- Je brengt de belangrijkste risico’s, verbeterpunten en prioriteiten in kaart en voorziet deze van concrete adviezen;
- Je scherpt de governance rondom informatiebeveiliging aan en zorgt dat verantwoordelijkheden en eigenaarschap duidelijk zijn belegd;
- Je maakt de voortgang op BIO-maatregelen en relevante verbetertrajecten inzichtelijk;
- Je levert heldere adviezen en rapportages voor management en bestuur over risico’s, keuzes en benodigde maatregelen;
- Je stelt relevante beleidstukken, risicoanalyses en verbeterplannen op of werkt deze bij;
- Je versterkt de samenwerking tussen CISO, ISO, privacy, informatievoorziening en andere betrokken disciplines;
- Je zorgt bij afronding voor een duidelijke overdracht van openstaande acties, risico’s en vervolgstappen.
Jouw werkzaamheden
- Je analyseert zelfstandig de huidige inrichting en volwassenheid van informatiebeveiliging;
- Je voert of begeleidt risicoanalyses en assessments;
- Je adviseert bestuur, management en organisatie over informatiebeveiligingsrisico’s en noodzakelijke maatregelen;
- Je bewaakt en beoordeelt de voortgang op BIO en andere relevante normen en wet- en regelgeving;
- Je stelt beleidsadviezen, rapportages en verbeterplannen op;
- Je adviseert over governance, verantwoordelijkheden en eigenaarschap;
- Je draagt bij aan bewustwording en borging van informatiebeveiliging binnen de organisatie;
- Je stemt inhoudelijk af met stakeholders zoals ISO, Privacy Officer, functionaris gegevensbescherming, informatiemanagement en ICT;
- Je signaleert zelfstandig knelpunten en risico’s en doet voorstellen voor passende beheersmaatregelen.
Zelfstandige uitvoering
Je bent verantwoordelijk voor de realisatie van de afgesproken resultaten en bepaalt vanuit eigen expertise zelfstandig de aanpak, planning en werkwijze.
Zij bepalen de gewenste resultaten en noodzakelijke organisatorische randvoorwaarden, maar geven geen gedetailleerde werkinhoudelijke instructies over de wijze waarop je de opdracht uitvoert.
Jouw profiel
- Je hebt ruime ervaring met informatiebeveiliging op strategisch en tactisch niveau;
- Je hebt ervaring als CISO, senior security officer of in een vergelijkbare adviserende rol;
- Je beschikt over actuele kennis van de BIO en relevante ontwikkelingen op het gebied van informatiebeveiliging;
- Je hebt ervaring met risicoanalyses, governance, audits en verbetertrajecten;
- Je hebt ervaring met bestuurlijke en managementadvisering;
- Je kunt complexe informatiebeveiligingsvraagstukken vertalen naar duidelijke en uitvoerbare adviezen;
- Je hebt aantoonbare ervaring met het zelfstandig uitvoeren en opleveren van vergelijkbare opdrachten;
- Ervaring binnen gemeenten of een andere publieke organisatie is een sterke pré.
Functie-eisen
- Je analyseert zelfstandig de huidige situatie, bepaalt prioriteiten en adviseert en begeleidt de verdere ontwikkeling van informatiebeveiliging binnen beide gemeenten
- Je bent beschikbaar om op bepaalde momenten fysiek aanwezig te zijn bij beide gemeenten voor overleg, bestuurlijke advisering en afstemming met stakeholders
- Je beschikt over ruime ervaring met informatiebeveiliging op strategisch en tactisch niveau
- Je hebt ervaring als CISO, senior security officer of in een vergelijkbare adviserende rol
- Je hebt actuele kennis van de BIO en relevante ontwikkelingen op het gebied van informatiebeveiliging
- Je hebt ervaring met risicoanalyses, governance, audits en het opzetten of begeleiden van verbetertrajecten
- Je hebt ervaring met bestuurlijke en managementadvisering
- Je kunt complexe informatiebeveiligingsvraagstukken vertalen naar duidelijke en uitvoerbare adviezen
- Je hebt aantoonbare ervaring met het zelfstandig uitvoeren en opleveren van vergelijkbare opdrachten
Functie-wensen
- Het is een sterke pré als je ervaring hebt bij gemeenten of andere publieke organisaties
Extra Informatie
- Aantal uur 36
- ZZP mogelijk? Ja
- Thuiswerken mogelijk? N.t.b.
- Startdatum 28-09-2026