Vacature omschrijving
Startdatum: 1 oktober 2026
Optie op verlenging: 3x 6 maanden
Duur: 6
Sluitingsdatum: 18 september 2026
Publicatiedatum: 1 september 2026
Functieoverzicht
Functie: CISO met een belangrijke kwartiermakersrol (ca. 50% van de uren). U vervult naast reguliere CISO-taken ook een kwartiermakersfunctie gericht op uniformering en professionalisering van de informatiebeveiligingsorganisatie. Op basis van de bevindingen in de kwartiermakersfase brengt u advies uit over de gewenste invulling van de CISO-positie voor de lange termijn.
Taken en verantwoordelijkheden
Kwartiermakersrol
-
Adviseren: Op basis van het volwassenheidsniveau en wettelijke eisen adviseren over de structurele invulling (takenpakket en positionering) van de CISO-rol, inclusief het gewenste type persoonlijkheid en de vereiste vaardigheden en competenties van de toekomstige CISO.
-
Harmoniseren: Gelijktijdig adviseren over het uniformeren en professionaliseren van de informatiebeveiligingsorganisatie en zorgdragen voor organisatorisch en bestuurlijk draagvlak voor besluitvorming.
-
Kwartiermaken: Na besluitvorming zorgdragen voor de uitvoering van de adviezen om te komen tot één uniforme en professionele informatiebeveiligingsorganisatie.
Reguliere CISO-taken
-
Begeleiden: Uitzetten van één strategische routekaart voor informatiebeveiliging, in lijn met de Cyberbeveiligingswet en het BIO2-normenkader; realiseren en doorontwikkelen van een PDCA-cyclus.
-
Verbinden: Bestuurders voorbereiden op hun rol volgens de Cyberbeveiligingswet; inrichten van bestuurlijke rapportage en betrekken van bestuurders bij risicobeoordeling en mitigatie (art. 24 Cbw).
-
Ontwikkelen: Waar nodig begeleiden bij realisatie en invoering van beleid rond bedrijfscontinuïteit (BCM), en adviseren/toezien op bestaande BCM-uitvoering.
-
Samenwerken: Regelmatig (gezamenlijk) overleg organiseren met collega’s in de discipline informatiebeveiliging, minimaal met ISO’s en Privacy Officers en periodiek de Functionaris Gegevensbescherming.
Eisen:
- Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau
- Aantoonbaar afgeronde aanvullende cursussen CISSP, CISM of direct vergelijkbaar
- Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar op strategisch niveau binnen informatiebeveiliging
- Aantoonbaar bereid om minimaal 1 dag fysiek aanwezig te zijn op locatie bij de gemeente Aalten
Wensen:
- Aantoonbare kennis van de Cyberbeveiligingswet (Cbw/NIS2), de BIO2, haar voorlopers én aanverwante wet- en regelgeving (o.a. AVG, Archiefwet)
- Aantoonbare werkervaring met het opzetten van processen rondom risicomanagement, leveranciersmanagement en incidentmanagement
- Aantoonbare werkervaring met opzetten en/of doorontwikkelen van governance- en risicomanagementstructuren
- Aantoonbare werkervaring met draagvlak creëren voor uniforme besluitvorming binnen meerdere organisaties
- Aantoonbare werkervaring met verbinden van en samenwerken met collega's binnen informatiebeveiliging
Competenties:
- Bestuurlijke sensitiviteit: vermogen om technische risico's te vertalen naar bestuurlijke taal en draagvlak te creëren bij college en management zonder formele doorzettingsmacht
- Overtuigingskracht: vermogen om technische risico's te vertalen naar bestuurlijke taal en draagvlak te creëren bij college en management zonder formele doorzettingsmacht
- Verbindend vermogen tussen organisaties: kunnen overbruggen van (cultuur-)verschillen tussen twee gemeenten en gedeelde prioriteiten stellen om uniform beleid in beide organisaties in te voeren
- Analytisch vermogen: complexe, onvolledige informatie kunnen wegen en tot een onderbouwd oordeel komen en hierover adviseren
- Oordeelsvorming: complexe, onvolledige informatie kunnen wegen en tot een onderbouwd oordeel komen en hierover adviseren
- Verandervermogen: in staat zijn om gedrags- en organisatieverandering te bewerkstelligen met als doel het in de cultuur van de organisatie te laten landen
Solliciteren