
Chief Information Security Officer (CISO)
Jouw baan
Een belangrijke rol met een omvangrijk takenpakket in een organisatie met een hele eigen dynamiek; die heb jij. Zo ben je er verantwoordelijk voor om de provincie in control te laten zijn over haar informatierisico's. Onder andere door de optimale informatiebeveiliging binnen onze provincie verder te organiseren én voor het initiëren en beheersen van de bijhorende beveiligingsmaatregelen met behulp van twee Information Security Officers. Je zorgt voor een helder informationsecurity-beleid dat in lijn is met de (digitale) strategie van de provincie en de uitvoering van ons Programma Informatiebeveiliging op Orde. De basis die er al ligt, scherp jij waar nodig aan. Vervolgens houd je onder meer met behulp van interne en externe auditors, in onze hele organisatie, toezicht op de implementatie en naleving van deze processen en kaders.
Het (C)ISO team faciliteert de organisatie met het uitvoeren van informatierisicobeoordelingen op de organisatieprocessen . Door op voorhand mogelijke beveiligingsrisico’s te identificeren en maatregelen te nemen, beschermen wij onze gegevens en reputatie tegen in- en externe bedreigingen. Is er toch sprake van een incident? Bijvoorbeeld omdat een hacker toegang heeft gekregen tot onze data? Dan onderneem je direct stappen om dit probleem op te lossen en om te voorkomen dat het nog eens gebeurt. Je werkt naast onze twee Information Security Officers steeds nauw samen met het Privacy team en onze IT en OT Security collega's. Waar al jouw inspanningen toe leiden? Tot het in control zijn over onze informatierisico's met de daarbij onderliggende data!
Dit ben jij
- Je combineert analytisch denkvermogen en bent in staat om dit te vertalen naar concrete resultaten
- De business staat voor jou centraal
- Je hebt een proactieve houding en stroopt graag je mouwen op.
- Je beschikt over een gezonde dosis doorzettingsvermogen en geduld.
- Je bent mensgericht, een verbinder en coach
- Je geeft probleemloos leiding aan een team, ook in hectische tijden.
- Je bent je bewust van onderliggende belangen, krachtenvelden en gevoeligheden, en gaat hier op de juiste manier mee om.
Verder heb je:
- Minimaal een afgeronde hbo-opleiding in een relevante richting als bedrijfskundige informatica of informatiekunde.
- Bij voorkeur een CISA-, CISSP- of CISM-certificering.
- Ruime, aantoonbare werkervaring met complexe vraagstukken op het gebied van informatiebeveiliging.
- Bij voorkeur ervaring met agile en/of scrum.
- Grondige kennis van de wet- en regelgeving omtrent privacy en informatiebeveiliging, onder meer van de AVG en BIO, en van de NEN 7510 en ISO 27001/27002.
- Een uitstekende beheersing van de Nederlandse taal, mondeling en schriftelijk, in woord en geschrift.
We bieden volop ruimte voor ontwikkeling en groei. Zo kun je opleidingen volgen en staan je collega’s voor je klaar om hun kennis met je te delen