Relocantly← All jobs

🇳🇱 Leiden, Netherlands · 16h ago

Chief Information Security Officer CISO

Gemeente Leiden

LinkedInlead
Apply on LinkedIn →Get jobs like this daily
Wat ga je doen?Als CISO ben je de onafhankelijke adviseur en toezichthouder op het gebied van informatiebeveiliging en digitale weerbaarheid voor vier gemeenten: Leiden, Leiderdorp, Oegstgeest en Zoeterwoude. Je bent door de gemeenten aangewezen en werkt grotendeels vanuit de tweede lijn. Je stelt kaders, adviseert gevraagd en ongevraagd, monitort risico’s en naleving en rapporteert daarover. De uitvoering ligt bij het lijnmanagement en het team Informatiebeveiliging & Privacy. Jij kijkt vanuit een onafhankelijke positie mee of de organisatie in control is.Je ontwikkelt en actualiseert het concernbrede informatiebeveiligingsbeleid en de bijbehorende normenkaders. Daarin vertaal je wet- en regelgeving zoals de Cyberbeveiligingswet (Cbw, de Nederlandse uitwerking van de Europese NIS2-richtlijn) en de Baseline Informatiebeveiliging Overheid (BIO2) naar heldere kaders, die je ter vaststelling voorlegt aan college en directie. Je houdt hiervoor de landelijke en Europese regelgeving goed in de gaten. Leiden is onder de Cbw aangemerkt als essentiële entiteit. Jij zorgt ervoor dat de zorgplicht, meldplicht en registratie die daarbij horen goed in de organisatie zijn geborgd. Ook houd je de dreigingen van morgen scherp in het oog, van AI-gedreven aanvallen tot risico’s door quantumcomputing, en vertaal je die tijdig naar bijsturing van beleid.Samen met een aantal collega’s werk je intensief aan het onderhouden van een risico gestuurd ‘Integraal Management Systeem’. Hierbij richten we een cyclus in van het in kaart brengen van risico’s, het doorvoeren van maatregelen, nagaan of de maatregelen werken, daarover rapporteren en bijsturen. Je beoordeelt of risico’s goed in beeld zijn en of maatregelen werken, en je coördineert de afhandeling van incidenten op concernniveau. Met je onafhankelijke rapportages draag je bij aan een betrouwbaar beeld van hoe de organisaties ervoor staat.Daarnaast versterk je het risicobewustzijn in de organisaties, regisseer je oefeningen en testen en onderhoud je een sterk netwerk met onder meer de Informatiebeveiligingsdienst (IBD), het National Cyber Security Centrum (NCSC), de Rijksinspectie Digitale Infrastructuur (RDI), de Vereniging Nederlandse Gemeenten (VNG) en CISO’s en CIO’s in de regio.Als CISO ben je de onafhankelijke adviseur en toezichthouder op het gebied van informatiebeveiliging en digitale weerbaarheid voor vier gemeenten: Leiden, Leiderdorp, Oegstgeest en Zoeterwoude. Je bent door de gemeenten aangewezen en werkt grotendeels vanuit de tweede lijn. Je stelt kaders, adviseert gevraagd en ongevraagd, monitort risico’s en naleving en rapporteert daarover. De uitvoering ligt bij het lijnmanagement en het team Informatiebeveiliging & Privacy. Jij kijkt vanuit een onafhankelijke positie mee of de organisatie in control is.Je ontwikkelt en actualiseert het concernbrede informatiebeveiligingsbeleid en de bijbehorende normenkaders. Daarin vertaal je wet- en regelgeving zoals de Cyberbeveiligingswet (Cbw, de Nederlandse uitwerking van de Europese NIS2-richtlijn) en de Baseline Informatiebeveiliging Overheid (BIO2) naar heldere kaders, die je ter vaststelling voorlegt aan college en directie. Je houdt hiervoor de landelijke en Europese regelgeving goed in de gaten. Leiden is onder de Cbw aangemerkt als essentiële entiteit. Jij zorgt ervoor dat de zorgplicht, meldplicht en registratie die daarbij horen goed in de organisatie zijn geborgd. Ook houd je de dreigingen van morgen scherp in het oog, van AI-gedreven aanvallen tot risico’s door quantumcomputing, en vertaal je die tijdig naar bijsturing van beleid.Samen met een aantal collega’s werk je intensief aan het onderhouden van een risico gestuurd ‘Integraal Management Systeem’. Hierbij richten we een cyclus in van het in kaart brengen van risico’s, het doorvoeren van maatregelen, nagaan of de maatregelen werken, daarover rapporteren en bijsturen. Je beoordeelt of risico’s goed in beeld zijn en of maatregelen werken, en je coördineert de afhandeling van incidenten op concernniveau. Met je onafhankelijke rapportages draag je bij aan een betrouwbaar beeld van hoe de organisaties ervoor staat.Daarnaast versterk je het risicobewustzijn in de organisaties, regisseer je oefeningen en testen en onderhoud je een sterk netwerk met onder meer de Informatiebeveiligingsdienst (IBD), het National Cyber Security Centrum (NCSC), de Rijksinspectie Digitale Infrastructuur (RDI), de Vereniging Nederlandse Gemeenten (VNG) en CISO’s en CIO’s in de regio.Waarom kiezen voor deze functie?Je werkt voor vier gemeenten, in een vakgebied dat volop in beweging is door de Cyberbeveiligingswet en nieuwe dreigingen. Als CISO heb je een stem aan de bestuurstafel. Je positie is onafhankelijk en formeel geborgd, je bepaalt mede de keuzes die de gemeente maakt op het gebied van informatiebeveiliging. Daartoe heb je ook een stem aan de bestuurstafel, net als bijvoorbeeld de Functionaris Gegevensbescherming.Dit kun je van ons verwachtenAfhankelijk van jouw kennis en ervaring een salaris van minimaal € 5.958,00 en maximaal € 7.837,00 bruto per maand (schaal 13) bij een 36-urige werkweek, plus 17,05% Individueel Keuze Budget (https://werkenindeleidseregio.nl/wat-bieden-wij/).Afhankelijk van jouw kennis en ervaring is bovenop je salaris een arbeidsmarkttoelage mogelijk van maximaal 10%, oftewel maximaal € 783,70 bruto per maand. Deze toelage geldt voor de duur van 3 jaar en wordt daarna opnieuw beoordeeld.Een jaarcontract voor 36 uur per week met uitzicht op een vast contract. Ben je bij gemeente Leiden vast in dienst, dan behoud je je arbeidsrecht. De rechtspositie en arbeidsvoorwaarden zijn vastgelegd in de Cao Gemeenten (https://eur01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.caogemeenten.nl%2F&data=05%7C02%7CM.van.der.Meij%40leiden.nl%7Cc2f763e3f491436761f808def39b4663%7C34a0e008be074746919d60b49823db2e%7C0%7C0%7C639216045381262035%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&sdata=vL9MOrtTMDnKx5JAG868wTRkmkkmT5kAE0G1dR2g%2F9Q%3D&reserved=0).Een collegiale werkomgeving met korte lijnen, waarbij je niet alleen waardering krijgt voor je werk, maar ook direct bijdraagt aan een betere leefomgeving voor onze inwoners.De mogelijkheid om tweede Paasdag en/of tweede Pinksterdag te ruilen voor een andere feest- of herdenkingsdag.Hybride werkomgeving met faciliteiten (laptop, telefoon) en een budget om je thuiswerkplek in te richten.Pensioenregeling via ABP en tegemoetkoming zorgverzekering.Thuiswerkvergoeding van € 3,25 netto per dag.Tegemoetkoming in je reiskosten of NS-Business Card.Uitgebreide opleidings- en trainingsmogelijkheden om te blijven groeien in je vak.Gedeeltelijk betaald ouderschapsverlof bovenop de wettelijke regeling.Vitaliteitsmogelijkheden zoals stoelmassage en lunchwandelingen.Meer weten? Bekijk het overzicht van alle arbeidsvoorwaarden (https://werkenindeleidseregio.nl/wat-bieden-wij/).Dit neem je meeJe bent een stevige, onafhankelijke adviseur met gezag en bestuurlijke sensitiviteit. Je bekijkt complexe vraagstukken vanuit meerdere invalshoeken, houdt rekening met tegengestelde belangen en legt de vinger op de achterliggende oorzaak. Vanuit een duidelijke eigen visie weet je anderen te overtuigen, ook als je boodschap niet direct welkom is. Complexe technische onderwerpen maak je begrijpelijk voor bestuurders en collega’s zonder technische achtergrond, zowel mondeling als op papier. Tegelijk ben je toegankelijk en zoek je actief de samenwerking op.Daarnaast Vragen Wij Van JouAcademisch werk- en denkniveau, bij voorkeur een afgeronde wo-opleiding in bijvoorbeeld (bedrijfskundige) informatica.Ruime ervaring in een strategische advies- of toezichtsrol op het gebied van informatiebeveiliging, bij voorkeur in een grote, bestuurlijk complexe (overheids)organisatie.Diepgaande kennis van informatiebeveiliging, risicomanagement en governance, inclusief de samenhang met privacy en bedrijfscontinuïteit.Grondige ken

Sourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.