CISO
Voor onze directe eindklant een overheidsinstelling in ‘s-Gravenhage, waar wij middels een gewonnen aanbesteding preferred supplier zijn, zijn wij op zoek naar een CISO.
- Start: 1 november 2025
- Inzet: 24 uur per week
- Eind: 30 april 2026, met optie op verlenging
- Tarief: marktconform
- Locatie: op locatie in Den Haag
De kandidaat dient rekening te houden met een eventueel kennismakingsgesprek op maandag 27 oktober tussen 13:00 en 15:00 uur.
Opdrachtomschrijving
Voor onze opdrachtgever zijn wij op zoek naar een interim CISO. In deze rol fungeer je als eerste aanspreekpunt voor alle security-gerelateerde zaken, stuur je het securityteam aan, manage je incidenten en rapporteer je rechtstreeks aan de CIO en andere stakeholders binnen de directie.
Tegelijkertijd pak je een leidende rol in de implementatie van nieuwe maatregelen die voortvloeien uit normenkaders, met specifieke aandacht voor NIS2 en de aankomende BIO 2.0. Je weet abstracte eisen te vertalen naar concrete acties en projecten en zorgt ervoor dat deze structureel worden verankerd binnen de organisatie. Zo waarborg je zowel de continuïteit in het dagelijks beheer van de securityfunctie als de duurzame versterking van de informatiebeveiliging en compliance van de organisatie.
Werkzaamheden:
- Adviseren van het management en de directie over risico’s en de security-strategie.
- Projectleiderschap op de implementatie van maatregelen voor NIS2 en BIO 2.0.
- Uitvoeren van (of sturing geven aan) risico- en gap-analyses ten opzichte van de nieuwe normenkaders.
- Opstellen van een pragmatische roadmap voor implementatie en het bewaken van de voortgang.
Functie-eisen
- Minimaal 5 jaar aantoonbare werkervaring als CISO of in een vergelijkbare functie.
- Minimaal 5 jaar werkervaring op WO-werk- en denkniveau.
- Minimaal 5 jaar ervaring binnen het IT-werkveld.
- In het bezit van een ISO 27001/27002 certificaat.
- Minimaal 2 jaar werkervaring met NORA (Nederlandse Overheid Referentie Architectuur).
- Minimaal 2 jaar werkervaring met de BIO (Baseline Informatiebeveiliging Overheid).
- Bekend met de ontwikkelingen rondom BIO 2.0.
- Bekend met de NIS2-richtlijn en de Cyberbeveiligingswet.
Pre’s:
- Aantoonbare ervaring met coaching en ondersteuning van teams en professionals.
- Kennis van en ervaring met werken binnen de Rijksoverheid.
- In het bezit van een relevant certificaat, zoals CISSP of CISM.
- Ervaring binnen de Rechtspraak of een vergelijkbare complexe, bestuurlijke organisatie.
- Vaardig in het omgaan met tegenstrijdige belangen en het verbinden van verschillende stakeholders.
Competenties:
- Strategisch en analytisch vermogen.
- Pragmatisch en flexibel.
- Zelfstandig en proactief.
- Communicatief sterk.
Graag ontvangen wij van geschikte kandidaten het volledige cv waaruit kennis/ervaring in bovenstaande blijkt. Hoelang wij deze gegevens bewaren en andere aan onze diensten gerelateerde AVG-zaken zijn te lezen in ons privacy statement, voor partners verwijzen we graag naar het statement voor partners.
Uw aanbieding dient VOLLEDIG te zijn en voorzien te zijn van:
- Naam.
- Woonplaats.
- Beschikbaarheidsdatum.
- Hoeveel uur per week.
- Eigen medewerker of freelance.
- Vakantie.
- Uurtarief ex BTW, inclusief reis- en verblijfkosten.
- NEN4400-1 Certificering; Ja/Nee.