Corporate Information Security Officer CISO

Omgevingsdienst Noord-Holland Noord (OD NHN)

Omgevingsdienst Noord-Holland Noord (OD NHN)
€3.777 — €5.554 / maand
12 maanden
HBO
Nog 3 dagen

Dit ga je doen

Organisatie
Bij de Omgevingsdienst Noord-Holland Noord (OD NHN) werken circa 250 bevlogen en ervaren collega’s aan de opstelling van adviezen en de uitvoering van milieutaken van zestien gemeenten in Noord-Holland-Noord. Daarnaast is de provincie Noord-Holland onze opdrachtgever. We houden ons bezig met bodemkwaliteit, klimaat, natuur, milieu, duurzaamheid, energietransitie, lucht, afval, asbest externe veiligheid, zwemwater, wegen en vaarwegen.

 De organisatie bevindt zich in een dynamische omgeving waarin informatiebeveiliging, privacybescherming, digitalisering en compliance steeds belangrijker worden.

Binnen OD NHN staat veilig, betrouwbaar en zorgvuldig omgaan met informatie centraal. Daarom zoeken wij een ervaren en bestuurlijk sensitieve Corporate Information Security Officer (CISO) die de organisatie verder helpt bij het versterken en borgen van informatiebeveiliging en privacy.

Opdrachtomschrijving:
OD NHN zoekt een zelfstandige en ervaren Corporate Information Security Officer (CISO) die verantwoordelijk is voor het verder ontwikkelen, implementeren, bewaken en actualiseren van het informatiebeveiligingsbeleid binnen de organisatie conform de Baseline Informatiebeveiliging Overheid (BIO2), NIS2/Wpg, AVG en relevante wet- en regelgeving.

De CISO valt hiërarchisch onder de leidinggevende van ICT & Data (I&D) maar vervult een onafhankelijke staffunctie en rapporteert rechtstreeks aan de directie. De opdracht wordt uitgevoerd in nauwe samenwerking met de teamleider I&D, de manager Bedrijfsvoering,  de concern controller, de functionaris gegevensbescherming (FG) en overige interne stakeholders.

De opdracht richt zich zowel op strategische advisering als op tactische en operationele ondersteuning bij informatiebeveiliging en privacy.

Werkzaamheden en verantwoordelijkheden
De CISO is onder andere verantwoordelijk voor:

Beleid en governance

  • Opstellen, actualiseren en implementeren van het informatiebeveiligingsbeleid;
  • Doorontwikkeling van de beveiligingsorganisatie;
  • Opstellen van jaarplannen en uitvoeringsplannen informatiebeveiliging;
  • Adviseren van directie, management en organisatie over informatiebeveiliging en privacy;
  • Vertalen van wet- en regelgeving naar concrete maatregelen en beleidskaders;
  • Signaleren van ontwikkelingen op het gebied van BIO2, NIS2, Wpg, AVG en informatiebeveiliging en dit vertalen naar de consequenties voor de organisatie.

Risicomanagement en compliance

  • Uitvoeren en begeleiden van risicoanalyses;
  • Coördineren van beveiligingsassessments en interne controles;
  • Ondersteunen bij audits en verantwoordingsvraagstukken;
  • Implementeren en monitoren van de naleving van wetgeving en richtlijnen;
  • Adviseren over beveiligingsmaatregelen binnen projecten en ICT-wijzigingen.

Incidentmanagement en privacy

  • Coördineren en begeleiden van beveiligingsincidenten en datalekken;
  • Uitvoeren van DPIA’s en adviseren bij privacyvraagstukken;
  • Beheer en actualisatie van het verwerkingsregister;
  • Opstellen en beoordelen van verwerkersovereenkomsten;
  • Ondersteunen bij de implementatie van privacy by design en privacy by default.

Bewustwording en organisatieontwikkeling

  • Vergroten van het security- en privacybewustzijn binnen de organisatie;
  • Verzorgen van trainingen, workshops en voorlichting;
  • Fungeren als ambassadeur voor informatiebeveiliging en privacy;
  • Vertegenwoordigen van OD NHN in externe overleggen en samenwerkingsverbanden.

Resultaat:

  • Een geactualiseerd en vastgesteld informatiebeveiligingsbeleid conform BIO2, NIS2, Wpg en AVG, inclusief onderliggende kaders en richtlijnen;
  • Uitgevoerde en vastgelegde risicoanalyses (o.a. op kritische processen en systemen), inclusief beheersmaatregelen;
  • Een aantoonbare verbetering van security- en privacybewustzijn binnen de organisatie (bijv. via uitgevoerde sessies, trainingen of communicatie);
  • Autorisatiebeheer is geimplementeerd;
  • De organisatie is voorbereid voor de NIS2.

Randvoorwaarden:

  • De CISO opereert in een onafhankelijke positie binnen de organisatie en rapporteert rechtstreeks aan de directie;
  • De CISO wordt niet hiërarchisch aangestuurd en voert de opdracht zelfstandig uit;
  • De CISO bepaalt zelfstandig de wijze van uitvoering, prioritering en planning van de werkzaamheden;
  • De CISO verricht de werkzaamheden vanuit de eigen onderneming en brengt specialistische kennis en expertise in die niet structureel binnen OD NHN aanwezig is;
  • De CISO heeft aantoonbaar meerdere opdrachtgevers;
  • De rol van de CISO is primair adviserend, kaderstellend en toezichthoudend van aard en richt zich niet op lijnverantwoordelijkheid binnen de organisatie.
 

 

  • De CISO is onder andere verantwoordelijk voor:
  • Beleid en governance

    Opstellen, actualiseren en implementeren van het informatiebeveiligingsbeleid;

  • Doorontwikkeling van de beveiligingsorganisatie;
  • Opstellen van jaarplannen en uitvoeringsplannen informatiebeveiliging;
  • Adviseren van directie, management en organisatie over informatiebeveiliging en privacy;
  • Vertalen van wet- en regelgeving naar concrete maatregelen en beleidskaders;
  • Signaleren van ontwikkelingen op het gebied van BIO2, NIS2, Wpg, AVG en informatiebeveiliging en dit vertalen naar de consequenties voor de organisatie.

    Risicomanagement en compliance

    Uitvoeren en begeleiden van risicoanalyses;

  • Coördineren van beveiligingsassessments en interne controles;
  • Ondersteunen bij audits en verantwoordingsvraagstukken;
  • Implementeren en monitoren van de naleving van wetgeving en richtlijnen;
  • Adviseren over beveiligingsmaatregelen binnen projecten en ICT-wijzigingen.

    Incidentmanagement en privacy

    Coördineren en begeleiden van beveiligingsincidenten en datalekken;

  • Uitvoeren van DPIA’s en adviseren bij privacyvraagstukken;
  • Beheer en actualisatie van het verwerkingsregister;
  • Opstellen en beoordelen van verwerkersovereenkomsten;
  • Ondersteunen bij de implementatie van privacy by design en privacy by default.

    Bewustwording en organisatieontwikkeling

    Vergroten van het security- en privacybewustzijn binnen de organisatie;

  • Verzorgen van trainingen, workshops en voorlichting;
  • Fungeren als ambassadeur voor informatiebeveiliging en privacy;
  • Vertegenwoordigen van OD NHN in externe overleggen en samenwerkingsverbanden.

Dit ben jij

  • Aantoonbare werkervaring met zowel BIO2, AVG, NIS2/Cbw en
    informatiebeveiliging binnen de publieke sector
  • Aantoonbare werkervaring in de afgelopen 6 jaar met het uitvoeren van
    risicoanalyses, audits en het afhandelen van beveiligingsincidenten
  • Beschikbaar per juli 2026 voor gemiddeld 16 uur per week, voor de gehele
    duur van de opdracht en alle mogelijke verlengingen
  • Minimaal 3 jaar aantoonbare werkervaring in een zelfstandige CISO-functie
    binnen een omgevingsdienst
  • Minimaal 5 jaar aantoonbare werkervaring als CISO bij een omgevingsdienst
  • Aantoonbare werkervaring met het implementeren en borgen van
    informatiebeveiliging en privacymaatregelen binnen middelgrote of grote
    organisaties binnen de publieke sector
  • In bezit van relevante certificeringen zoals CISSP, CISM, CISA, CCSP,
    CIPP/E, CIPM en/of CIPT
  • Aantoonbare werkervaring met voorbereiding en implementatie van
    NIS2-maatregelen
  • Aantoonbare werkervaring met het ontwikkelen en uitvoeren van
    organisatiebrede bewustwordingsprogramma’s op het gebied van
    informatiebeveiliging en privacy
  • Aantoonbare werkervaring met bestuurlijke advisering en governance op het
    gebied van informatiebeveiliging en privacy
  • Aantoonbaar afgeronde opleiding op minimaal hbo bachelor niveau

Het proces

Dit verhaal gaat over jou

01

De zoektocht – waar begin je?

Elke maand ontvangen we honderden vacatures. Die publiceren we op onze website, maar we blijven niet achteroverleunen. Ons team gaat actief op zoek naar de juiste match. Misschien vind jij ons, of wij jou – hoe dan ook: we maken snel contact.

02

De kennismaking – een goed gesprek, geen kruisverhoor

Jij ziet een interessante opdracht of wij denken dat er een goed bij je past. We bellen om je beter te leren kennen en de opdracht door te nemen. Wat vind jij belangrijk? Wat zijn je ambities? We houden het persoonlijk én to the point. Zo verkennen we samen wat de juiste match voor je is en wat daarmee ook het beste voor de klant is.

VNG

03

Afspraken maken – helder en zonder kleine lettertjes

Past de opdracht bij jouw expertise? Top. We bespreken de voorwaarden, je gewenste salaris en hoe de opdracht eruitziet. Omdat het om overheidsvacatures gaat, kunnen de eisen complex zijn en het proces tijdrovend – maar daar helpen wij je soepel doorheen.

04

Introductie – wij regelen de papierwinkel

Je levert een bijgewerkt cv, motivatie en eventuele referenties aan. Wij stellen de introductie samen, volledig afgestemd op de wensen van de opdrachtgever. Alles wat we bespreken komt daarin terug – eerlijk, transparant en geen verrassingen.

05

Even geduld – maar we houden je op de hoogte

Overheidsprocessen kunnen soms traag zijn. Wij geven je vooraf een realistische tijdlijn en houden je tussendoor op de hoogte. Geen radiostilte, maar duidelijke updates.

06

Op gesprek – goed voorbereid op pad

Word je uitgenodigd? Mooi! We plannen samen het gesprek en bereiden het grondig voor. We geven je tips & tricks en duiken in de inhoud van de opdracht. Het doel: jouw kansen maximaliseren.

07

Go of No-Go – samen evalueren

Na het gesprek evalueren we hoe het ging. Wil jij door en ziet de opdrachtgever het ook zitten? Dan koppelen we je aan één van onze uitzendpartners. Zij regelen het uitzendcontract. Is het toch geen match? Dan halen we feedback op en zoeken we verder.

08

Aan de slag – alles geregeld, jij kunt starten

Bij een succesvolle bemiddeling leggen we alle afspraken vast in een overeenkomst. Je uitzendpartner regelt het contract, de administratie en zorgt ervoor dat je netjes en op tijd betaald wordt. Jij hoeft alleen maar te focussen op je werk (en een taart sturen mag altijd 😉).

09

Service – ook ná de start zijn we er voor je

Zolang je aan de opdracht werkt, blijven wij je aanspreekpunt. Ook kan je regelmatig uitnodigingen van ons verwachten voor kleine events en borrels bij ons op kantoor. Heb je vragen over je opdracht, verlenging of indexaties? Eén belletje en we helpen je verder. Is de opdracht afgerond? Dan zoeken we met plezier naar een volgende uitdaging voor je.

Iets voor jou?

Laat het ons weten!

Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.

Iets voor jou?

Reageer dan vandaag nog!

Feedback