CISO
Voor onze directe eindklant de Algemene Rekenkamer, zijn wij op zoek naar een Chief Information Security Officer.
- Start: 7 mei 2026
- Duur: 14 oktober 2026
- Inzet: 36 uur per week
- Tarief: marktconform
- Locatie: hybride, minimaal 2 dagen op locatie
De kandidaat dient rekening te houden met een eventueel kennismakingsgesprek tussen 16 april en 23 april.
Opdrachtomschrijving
De Algemene Rekenkamer zoekt een Chief Information Security Officer die als expert de informatiestromen en digitale infrastructuur beveiligt en samenwerkt met diverse collega’s om te waarborgen dat vertrouwelijke informatie beschermd blijft, risico’s worden beheerst en de organisatie voldoet aan alle wettelijke en organisatorische eisen op het gebied van informatiebeveiliging. Je stelt het informatiebeveiligingsbeleid op en ziet toe op de naleving hiervan. In deze rol rapporteer je direct aan de Chief Information Officer (CIO), ben je onderdeel van de CIO office en fungeer je als sparringpartner voor het management, waarbij je tevens het bewustzijn rondom informatiebeveiliging binnen de organisatie vergroot. Producten en werkwijzen van de kandidaat voldoen aan de normen van de Algemene Rekenkamer en de kandidaat is gehouden aan geheimhouding en tekent daartoe een geheimhoudingsverklaring.
Verantwoordelijkheden:
- Ontwikkelen, implementeren en onderhouden van het informatiebeveiligingsbeleid conform actuele wet- en regelgeving (zoals BIO2 en AVG).
- Inrichting van GCR .
- Voorzitten van het ISMS.
- (Laten) uitvoeren audit op de staat van de Informatiebeveiliging.
- Uitvoeren van risicoanalyses en adviseren over passende beveiligingsmaatregelen.
- Monitoren van de naleving van het informatiebeveiligingsbeleid en hier periodiek over rapporteren aan het management en de CIO
- Coördineren van incidentafhandeling en bijdragen aan continue verbetering van beveiligingsprocessen.
- Verhogen van het bewustzijn van medewerkers rondom informatieveiligheid door het geven van trainingen en communicatie.
- Updaten en beheren van procedures rondom toegangsbeheer, dataclassificatie enincidentrespons.
Functie-eisen
- Minimaal 10 jaar aantoonbare werkervaring in een vergelijkbare functie binnen informatiebeveiliging.
- Ervaring met het opstellen en implementeren van informatiebeveiligingsbeleid en risicomanagement.
- Kennis van relevante wet- en regelgeving en normen, waaronder BIO en AVG.
Bekendheid met security frameworks en incidentmanagementprocessen.
Interesse?
Graag ontvangen wij van geschikte kandidaten het volledige cv waaruit kennis/ervaring in bovenstaande blijkt. Hoelang wij deze gegevens bewaren en andere aan onze diensten gerelateerde AVG-zaken zijn te lezen in ons privacy statement, voor partners verwijzen we graag naar het statement voor partners.
Uw aanbieding dient VOLLEDIG te zijn en voorzien te zijn van:
- Volledige voor- en achternaam;
- Woonplaats;
- Beschikbaarheidsdatum;
- Hoeveel uur per week;
- Eigen medewerker of freelance;
- Vakantie;
- Uurtarief ex BTW, inclusief reis- en verblijfkosten;
- NEN44001-Certificering: Ja/Nee.