Vacature Adviseur CISO Office in Apeldoorn bij S&Z Consultancy

  • Referentie nr.: 963539881
  • Geplaats op: 2025-10-23
  • Geldig tot: 2025-11-05
Plaats je CV - Bij meerdere uitzendbureaus tegelijk!

Vacature omschrijving

Startdatum: 15 november 2025

Einddatum: 30 juni 2026

Optie op verlenging: 1x 6 maanden

Sluitingsdatum: 6 november 2025

Functieomschrijving

Als senior/medior adviseur informatiebeveiliging binnen het CISO office draag je actief bij aan de verdere professionalisering van informatiebeveiliging bij het Kadaster. Je bent verantwoordelijk voor het vormgeven en realiseren van initiatieven op het gebied van risicomanagement, bewustwording en bedrijfscontinuïteit, waarbij je zowel praktisch uitvoert als richting geeft aan de implementatie. Je werkt vanuit een breed perspectief en ziet compliance als het resultaat van effectieve informatiebeveiliging, niet als doel op zich. Daarnaast werk je samen met disciplines zoals recordsmanagement en privacy om informatiebeveiliging integraal in de organisatieprocessen te verankeren.

Belangrijkste taken en verantwoordelijkheden

  • Bijdragen aan de ontwikkeling van nieuwe werkwijzen en technieken, zoals risicomanagement, Business Impact Analyses (BIA's) en Cyber Security Assessments (CSA's).
  • Voorbereiden, faciliteren en uitwerken van workshops, onder andere gericht op Business Continuity Management (BCM) en continuïteitsplannen.
  • Voeren van gesprekken binnen de organisatie over informatiebeveiliging vanuit een businessperspectief.
  • Uitvoeren van BIA’s, CSA’s en risico-analyses; opstellen en bijstellen van inkoopeisen en instrumentaria op basis van actuele behoeften.
  • Uitvoeren van gap-analyses om verbeterpunten te identificeren.
  • Verbinden van risicomanagement vanuit de business aan IT-frameworks.
  • Documenteren van bevindingen en resultaten en bewaken van de voortgang van implementaties.

Vereiste kennis, ervaring en vaardigheden

  • Minimaal 8 jaar relevante werkervaring in informatiebeveiliging, met een brede ervaring die verder gaat dan alleen technische aspecten.
  • Ervaring met organisatieverandering en inzicht in de praktische werking daarvan.
  • In staat om vanuit een breder perspectief te adviseren en samen te werken met verschillende disciplines binnen de organisatie.
  • Kennis van en ervaring met relevante normen en kaders zoals ISO27001, BIO en NIS2.
  • Ervaring met het organiseren en leiden van workshops, audits en reviews.
  • Proactieve en hands-on instelling, gecombineerd met het vermogen om richting te geven aan projecten en initiatieven.

Eisen:

  • Let op: motiveer (kort) in het CV per knock-outcriterium hoe u hieraan voldoet.
  • Minimaal 8 jaar relevante werkervaring binnen informatiebeveiliging(eis 2)
  • HBO/WO werk- en denkniveau (aan te tonen met relevante werkervaring of diploma’s;
    • Relevant WO diploma en minimaal de werkervaring uit eis 2;
    • Relevant HBO diploma, met aanvullend 4 jaar extra relevante werkervaring – dus totaal 12 jaar (8 jaar eis 4 en 4 jaar extra) - waaruit het niveau blijkt in CV te onderbouwen
  • Ervaring met organisatieverandering (bijvoorbeeld door betrokken te zijn geweest bij minimaal twee verandertrajecten)
  • Ervaring met bijvoorbeeld BIA’s, DPIA’s, risicomanagement, BCM, leveranciersmanagement en ISMS (in CV aantonen dat er ervaring is op minimaal twee van deze genoemde onderwerpen)
  • Bekendheid met relevante normen zoals ISO 27001, NIS2 en de BIO 2 (aan te tonen doordat deze normen in de werkervaring doorlopend zijn meegenomen, minimaal drie trajecten specifiek benoemen)
  • Ervaring met het documenteren van resultaten van de werkzaamheden en deze ontsluiten voor de organisatie (aan te tonen door minimaal twee voorbeelden in CV)
  • Kunnen werken op diverse onderwerpen tegelijk en daarin het overzicht behouden (aan te tonen in CV met minimaal twee jaar ervaring hierin met diversiteit aan werkzaamheden en eigen rol)
  • De kandidaat beheerst de Nederlandse taal vloeiend, in woord en geschrift

Wensen:

  • Uw beschrijving m.b.t. werkervaring Risicomanagement (flexibel kunnen toepassen van verschillende werkwijzen en kunnen afstemmen op de context uitgaande van open methoden zonder te leunen op best practices)
  • Uw beschrijving m.b.t. werkervaring IT security kennis (inhoudelijk begrip van IT-security concepten, let op dus niet het kunnen implementeren van techniek)
  • Uw beschrijving m.b.t. werkervaring Kennisoverdracht (kunnen overdragen van kennis/ervaring/werkwijzen, zowel mondeling als schriftelijk)
  • Uw beschrijving m.b.t. werkervaring Audit- en/of review technieken (als gesprekspartner of auditor)
  • Uw beschrijving m.b.t. Ontwikkelen van methoden en technieken voor professionalisering IB
  • Uw beschrijving m.b.t. het in kunnen regelen van ketenverantwoordelijkheid en/of leveranciersmanagement, dat wil zeggen het kunnen komen tot een mechanisme van afspraken en toezicht bij ketenpartners – zonder hiërarchische relatie – en bij leveranciers (met ongelijkheid in de relatie.
  • Ervaring met het begeleiden van veranderingen, weet collega's mee te nemen en te stimuleren veiliger te werken. Om kunnen gaan met weerstand.

Competenties:

  • Resultaatgericht
  • Besluitvaardig en vasthoudend; kan zijn/haar eigen pad trekken in complex krachtenveld
  • In staat om zelfstandig binnen een organisatie te bewegen en omgevingssensitief
  • Communicatief zowel schriftelijk als mondeling sterk
  • Proactief en initiatiefrijk
  • Analytisch vermogen
Solliciteren
Jack Sørensen Recruiter
S&Z Consultancy Nieuwerkerk aan den IJssel

Relevante vacatures