Chief Information Security Officer (CISO)
Werken in de Hoeksche Waard!
Werken voor de Hoeksche Waard betekent werken in een unieke streek, waarbij jij het verschil kan maken voor 90.000 inwoners. Bij ons telt iedereen en kijken we naar elkaar om. Wij geloven in gelijkwaardigheid en denken in mogelijkheden. Daarom werken we samen aan een inclusieve samenleving, waaraan iedereen meedoet en waarde heeft. Dat doe je samen met +/- 700 collega’s die verschillend zijn in karakter, talenten en dromen. Maar met een gedeelde passie voor hun werk. Bij ons krijg je alle ruimte mee te werken aan een gemeentelijke organisatie met eigentijdse uitdagingen die het beste in jou naar boven halen. Daarnaast vinden wij het belangrijk om volop kansen voor een persoonlijke en professionele ontwikkeling te bieden. Durf jij vanuit verschillende richtingen te kijken en wil je met jouw vakmanschap impact hebben op de ontwikkeling van de Hoeksche Waard? Kom dan werken bij gemeente Hoeksche Waard, want jij maakt het echt!
Waar kom je te werken?
Gemeente Hoeksche Waard maakt werk van informatiebeveiliging! Dankzij jou zijn we als gemeente op de hoogte van alle risico's op het gebied van informatiebeveiliging en zijn we in control. Voor het in kaart brengen van de risico's begeleid je o.a. audits, phishing- acties en voer je risico analyses uit. Je adviseert, in samenwerking met collega's, hoe deze risico's geminimaliseerd kunnen worden. Je organiseert de monitoring, borging en het continuïteitsmanagement. Voor bestuur en management van de organisatie ben je het gezaghebbende en vanzelfsprekende aanspreekpunt voor informatiebeveiliging.
Je draagt zorg voor het opstellen, bijstellen, vernieuwen en herzien van het informatiebeveiligingsbeleid van de Hoeksche Waard. Daarin werk je nauw samen met je collega's op diverse terreinen zoals privacy, systeembeheer en communicatie. Alles met oog op een veilige digitale omgeving voor onze medewerkers en ook adviseer je over informatiebeveiliging bij de aanschaf van nieuwe toepassingen en begeleidt de aankoop van nieuwe software die noodzakelijk is om informatiebeveiliging beter te borgen.
Vanuit een organisatie brede aanpak werk je aan naleving van afspraken en bewustwording van risico's bij alle medewerkers. Je ziet waar het goed gaat en waar het beter kan en handelt daarnaar. Een brede, verantwoordelijke en interessante rol bij een organisatie die beveiliging en privacy zeer serieus neemt en graag van jouw inbreng profiteert
De CISO functie heeft een strategisch karakter en maakt onderdeel uit van het team Control. Je rapporteert gevraagd en ongevraagd vanuit een onafhankelijke positie aan de gemeentesecretaris, de portefeuillehouder, het college en de raad over het informatiebeveiligingsbeleid en de uitvoering ervan. Als projectleider of adviseur bij informatiebeveiligingsprojecten werk je veel samen met collega's, in het bijzonder met de Technical Information Security Officer (TISO), de PO-ers en de FG.
Wat ga je doen?
- Je zorgt voor het opstellen, bijstellen, vernieuwen en herzien van het (strategische) informatiebeveiligingsbeleid conform de BIO en de daaruit voorvloeiende informatiebeveiligingsplannen voor afdelingen of deelgebieden;
- Je werkt nauw samen met de Technical Information Security Officer (TISO) bij het analyseren en beoordelen van risico's op de informatiebeveiliging;
- Je stelt een controleplan informatiebeveiliging op en biedt ondersteuning bij de uitvoering van dit plan;
- Je rapporteert periodiek over de uitvoering van het informatiebeveiligingsbeleid, de naleving en werking van getroffen maatregelen en opgetreden informatiebeveiligingsincidenten aan de directie en het college;
- Je onderhoudt interne en externe contacten op het terrein van informatiebeveiliging;
- Je bent op de hoogte van nieuwe wet- en regelgeving van nieuwe bedreigingen op het terrein van cybersecurity, bepaalt de impact en adviseert over te nemen maatregelen;
- Je coördineert de jaarlijkse IT-auditwerkzaamheden in het kader van de jaarrekeningcontrole;
- Je hebt overleg met gemeentesecretaris en portefeuillehouder en in voorkomende gevallen het college en de raad over het informatiebeveiligingsbeleid.
Wie ben jij?
- Je hebt een afgeronde opleiding op (post) HBO niveau binnen een relevante richting zoals Information Security Management Expert (ISME) of Certified Chief Information Security Officer (CCISO);
- Je hebt aantoonbare recente ervaring in een soortgelijke functie op een vergelijkbaar niveau, zoals de implementatie van en specialistische kennis over informatiebeveiliging en de raakvlakken met privacy;
- Je hebt aantoonbare ervaring met het uitvoeren van risicoanalyses en het implementeren van beveiligingsnormen zoals de Baseline Informatiebeveiliging Overheid (BIO), ISO27001 en de beveiligingsmaatregelen in het kader van de AVG;
- Je hebt kennis van de actuele stand van zaken en mogelijkheden van ICT (besturingssystemen, netwerken, standaarden, ontwikkel- en beheermethoden);
- Je hebt aantoonbare ervaring met projectmanagement en het aansturen van leveranciers in een regieorganisatie;
- Je durft verantwoordelijkheid te nemen, toont initiatief en beschikt over strategisch/tactisch inzicht en je bent procesmatig sterk;
- Je beschikt over gevoel voor bestuurlijke- en politieke verhoudingen en besluitvormingsprocessen;
- Je beschikt over uitstekende schriftelijke en mondelinge vaardigheden (NL & EN);
- Je beschikt over uitstekende adviesvaardigheden en een hands-on mentaliteit.
Waarom kies je voor ons?
We gaan uit van eigen verantwoordelijkheid en bieden je veel ruimte om initiatieven te nemen. Onze drie kernwaarden persoonlijk, vakmanschap en durf zeggen iets over het karakter, de ambities en successen die we vieren bij gemeente Hoeksche Waard. Je werkt in een organisatie die constant in ontwikkeling is. Daarnaast bieden we je de volgende arbeidsvoorwaarden:
- Een salaris dat minimaal € 4020,00 en maximaal € 5725,00 (schaal 11, HR21 Adviseur III) bruto per maand bedraagt bij een 36-urige werkweek;
- Een informele sfeer met sociale en gedreven collega’s die samenwerken belangrijk vinden;
- Een intern opleidingsaanbod (Hoeksche Campus) met diverse trainingen & opleidingen die bijdragen aan jouw persoonlijke en professionele ontwikkeling;
- Mogelijkheid tot hybride werken;
- Goede secundaire arbeidsvoorwaarden, zoals een pensioen bij het ABP (groene beleggingen), reiskostenvergoeding en/of thuiswerkvergoeding, mobiele telefoon, laptop en een Individueel Keuzebudget (IKB). In dit budget zit je vakantiegeld en 13e maand. Je kunt dit budget uit laten betalen wanneer jij dat wilt, gebruiken om extra verlof te kopen of inzetten voor een externe opleiding voor jouw persoonlijke ontwikkeling.
Vragen?
Gemeente Hoeksche Waard maakt werk van informatiebeveiliging! Wil jij werken aan een gebruiksvriendelijke, moderne, maar zeker ook veilige digitale gemeente? En borg jij dat we de risico's snel zien en informatiebeveiliging blijvend serieus nemen? Solliciteer dan op de vacature van CISO bij de gemeente Hoeksche Waard.