Overslaan en naar de inhoud gaan
Terug naar vacatureoverzicht

Chief Information Security Officer (CISO)

Ben jij die ervaren en inspirerende CISO die de informatieveiligheid van de provincie Noord-Holland naar een hoger niveau tilt?

De Chief Information Security Officer (CISO) is de drijvende kracht achter de informatiebeveiligingsstrategie van de provincie Noord-Holland. Deze professional vergroot het bewustzijn en gedrag rondom security en draagt bij aan de verbetering van compliance en volwassenheid op het gebied van informatiebeveiliging.

De CISO schakelt voortdurend tussen initiërende, adviserende en monitorende rollen en levert daarmee een belangrijke bijdrage aan de strategische doelstellingen van de provincie.

De functie
De CISO:

  • Adviseert over noodzakelijke maatregelen en stuurt op uitvoering;
  • Verbindt externe wet- en regelgeving met interne kaders, beleid en gedrag;
  • Is een sparringpartner voor teams en collega’s op alle niveaus;
  • Adviseert directieleden en managers, o.a. over risico’s in processen en systemen;
  • Vertegenwoordigt de provincie in externe netwerken.

Daarnaast voert de CISO samen met het team risicoanalyses en assessments uit en organiseert regelmatig zelfevaluaties. De CISO is het eerste aanspreekpunt bij externe audits en vertaalt bevindingen naar uitvoerbare verbeterplannen. Ook is deze persoon verantwoordelijk voor opvolging en rapportage.

Bij informatiebeveiligingsincidenten voert de CISO een grondige analyse uit, stelt acties op en zorgt voor adequate afhandeling en rapportage.

Belangrijke opgaven zijn onder meer:

  • Het actualiseren van het informatiebeveiligingsbeleid en de uitvoeringskaders;
  • Voldoen aan en borgen van de NIS2-vereisten;
  • Opzetten van de PDCA-cyclus Informatiebeveiliging & Privacy (samen met de FG);
  • Versterken van risicomanagement en awarenessprogramma’s;
  • Opbouwen van interne en externe netwerken.

Samenwerking vindt plaats met twee Information Security Officers, de Functionaris Gegevensbescherming (FG), de Privacy Officer en de securitycollega’s op IT- en OT-gebied.

Wat de provincie biedt

  • Maandsalaris tussen € 5.197 en € 7.351 (schaal 13, 36 uur)
  • Individueel Keuze Budget van circa 22%
  • € 6.000 opleidingsbudget per 5 jaar
  • Jaarcontract met intentie tot vast dienstverband
  • Volledige ov-vergoeding voor woon-werkverkeer en dienstreizen
  • 3% jaarlijkse salarisverhoging
  • Flexibel werken, incl. thuiswerkvergoeding en thuiswerkfaciliteiten

De organisatie en het team
Bij de provincie Noord-Holland werken 1.400 medewerkers aan een innovatieve en veilige woon- en werkomgeving voor bijna 3 miljoen inwoners. Onderwerpen als woningbouw, energietransitie, natuurontwikkeling en smart mobility staan centraal. Persoonlijke ontwikkeling wordt actief ondersteund.
Het team Informatiebeveiliging & Privacy maakt deel uit van de afdeling Concerncontrol, naast de teams Audit, Control en Interne Controle. Gezamenlijk houden zij toezicht op en adviseren zij over de bedrijfsvoering. Het doel is om de provincie weerbaar en toekomstbestendig te maken.

Wie wordt gezocht?
Een energieke en standvastige professional met visie op informatiebeveiliging.

Vereisten:

  • Hbo-diploma in bijvoorbeeld bedrijfskundige informatica of informatiekunde;
  • CCISO- of vergelijkbare certificering;
  • Minimaal 5 jaar ervaring met strategische en tactische informatiebeveiliging;
  • Ervaring met risicomanagement, projectmatig werken en zelfevaluaties;
  • Grondige kennis van wet- en regelgeving zoals NIS2, CSIR, BIO, ISO 27001/27002, AI-Act en AVG.

Persoonskenmerken:

  • Analytisch sterk, relativerend, verbindend en overtuigend;
  • Gevoelig voor belangen en krachtenvelden en weet hier effectief op in te spelen;
  • Netwerker, coach en strategisch denker.

Solliciteren
De werving en selectie voor deze vacature is uitbesteed aan Publiek Netwerk. Heb je interesse in deze uitdagende functie die er écht toe doet? Reageer dan snel. Wil je eerst meer informatie, neem dan contact op met Frank Puchala via frankpuchala@publieknetwerk.nl of 06-13249185.3)

Belangrijk om te weten

  • De provincie streeft naar teams die een afspiegeling zijn van de samenleving;
  • Een Verklaring Omtrent het Gedrag (VOG) is verplicht.
direct solliciteren

Publiek Netwerk

Publiek Netwerk
direct solliciteren