CISO Chief Information Security Officer
-
Provincie
Utrecht
-
Branche
Lokale overheid
-
Opleidingsniveau
HBO
-
Dienstverband
Detachering
-
Plaats
-
Gepubliceerd op
Functie omschrijving
Voor de Gemeente Rhenen is FlexIntens op zoek naar een CISO Chief Information Security Officer voor 12 uur per week.Uitvoeringsvoorwaarde – arbeidsrelatie en wijze van uitvoering
De opdrachtnemer waarborgt dat bij de uitvoering van de opdracht geen arbeidsovereenkomst of (fictieve) dienstbetrekking ontstaat tussen de door opdrachtnemer ingezette natuurlijke persoon/personen en de opdrachtgever. De opdrachtgever heeft de opdracht zodanig ingericht dat de werkzaamheden plaatsvinden binnen de organisatorische kaders van de opdrachtgever, zoals nader uitgewerkt in de opdrachtomschrijving. Gelet hierop is de opdrachtnemer gehouden de werkzaamheden zodanig te organiseren en uit te voeren dat het hiervoor bedoelde risico wordt voorkomen. De verantwoordelijkheid voor een juiste kwalificatie van de arbeidsrelatie en de naleving van toepasselijke wet- en regelgeving, waaronder begrepen de Wet deregulering beoordeling arbeidsrelaties (Wet DBA), ligt bij de opdrachtnemer.
De inschrijver dient bij inschrijving aannemelijk te maken en deugdelijk te onderbouwen op welke wijze hij invulling geeft aan deze uitvoeringsvoorwaarde. Indien naar het oordeel van de opdrachtgever uit de inschrijving niet aannemelijk wordt dat de opdrachtnemer de opdracht kan uitvoeren op een wijze die voldoet aan deze uitvoeringsvoorwaarde, kan de inschrijving als niet‐conform terzijde worden gelegd. Bij deze beoordeling is niet de gekozen juridische vorm of constructie doorslaggevend, maar de (voorgenomen) feitelijke wijze van uitvoering van de opdracht, zoals die uit de inschrijving blijkt.
Hoe ziet je dag eruit?
Je begint je dag met een overleg met het team Digitale Dienstverlening of met de informatieadviseur. Je bespreekt risico’s, beleidsvraagstukken en actuele ontwikkelingen op het gebied van informatiebeveiliging. Vervolgens werk je aan het actualiseren van het informatiebeveiligingsbeleid of bereid je een risicoanalyse of audit voor. Je informeert het management over de status van de beveiliging en doet voorstellen voor verbetermaatregelen. Ook speel je een actieve rol bij incidenten en crisissituaties. Je schakelt voortdurend tussen beleid en uitvoering.
Wat doe je als CISO?
- stel je het informatiebeveiligingsbeleid op en houd je het actueel;
- coördineer je beveiligingsactiviteiten en projecten binnen de organisatie;
- geef je gevraagd en ongevraagd advies over informatiebeveiliging;
- houd je toezicht op de naleving van wet- en regelgeving (zoals BIO);
- begeleid je audits, tests en risicoanalyses;
- informeer je het management over de status van informatiebeveiliging en stel je verbeteringen voor;
- speel je een belangrijke rol bij incidenten en crisissituaties.
Wat moet je kunnen?
- ervaring als CISO of vergelijkbare rol waarin je verantwoordelijk was voor informatiebeveiliging, inclusief het opstellen van beleid en het adviseren van management;
- actuele kennis van de BIO, AVG en andere relevante wet- en regelgeving;
- minimaal 5 jaar ervaring met ICT in een bestuurlijke omgeving, waarvan ten minste 2 jaar met informatiebeveiliging;
- een goed ontwikkeld analytisch vermogen en het vermogen om risico’s te vertalen naar concrete acties;
- sterke communicatieve vaardigheden en gevoel voor bestuurlijke verhoudingen.
Waar kom je terecht?
Je wordt tijdelijk onderdeel van het team Juristen, Inkoop en Gegevensbescherming. Dit team bestaat uit twee juridisch adviseurs, een juridisch medewerker, inkoopadviseur en medewerker gegevensbescherming en privacy officer. Je werkt nauw samen met de informatieadviseur, het management en het team Digitale Dienstverlening.
Werken bij onze gemeente betekent werken in een ambitieuze organisatie waar werkplezier hoog in het vaandel staat. Er is veel ruimte voor jouw eigen inbreng, verantwoordelijkheid, flexibel werken en groei.
De kernvraag bij ons werk is steeds: wat kan ik voor Rhenen betekenen? We noemen dit 'werken vanuit de bedoeling'. Er is veel ruimte om jezelf te ontwikkelen in onderwerpen die je interessant vindt. We zijn een open en dynamische organisatie, met betrokken collega’s. Waarin je werkt tussen, naast en met de inwoners van Rhenen.
Functie eisen
Onze opdrachtgever heeft eisen en wensen geformuleerd. Aan alle eisen moet worden voldaan om in aanmerking te komen voor deze functie. Voor deze functie zijn de volgende eisen en wensen geformuleerd:
Eisen:
- Minimaal 5 jaar aantoonbare werkervaring binnen het domein ICT bij een gemeente
- Aantoonbare werkervaring als CISO/privacy officer
- Minimaal 2 jaar aantoonbare werkervaring met informatiebeveiliging
- In het kader van de wet DBA leent deze uitvraag zich helaas niet voor uitvoering door zzp’ers. Mocht je als zzp’er willen reageren, kan dat via ons middels een detacheringsconstructie.
Wensen:
- Aantoonbare werkervaring met BIO
- Minimaal 3 jaar aantoonbare werkervaring als CISO
- Aantoonbare werkervaring met het adviseren van het management
- Aantoonbare werkervaring als CISO binnen een gemeente
Competenties
- analytisch sterk en besluitvaardig
- proactief en initiatiefrijk
- overtuigingskracht en stevigheid in communicatie
- resultaatgericht en stressbestendig
- organisatiesensitief en politiek-bestuurlijk bewust
Inschrijven tot
Reageren op deze opdracht kan uitsluitend t/m 15-06-2026 om 12:00.
Gewenst aantal uren
12 uur per week.
Procedure en arbeidsvoorwaarden
Als intermediair staat FlexIntens voor het zorgvuldig bemiddelen van professionals binnen het publieke domein. Zo dragen we onder andere bij aan de invulling van opdrachten voor ministeries, uitvoeringsorganisaties, provincies, gemeenten en zorgorganisaties.
Zien we op basis van jouw ingestuurde CV een match, dan ziet de procedure er als volgt uit:
- Voorafgaand aan het voorstellen, maken we afspraken over het tarief, gericht op de specifieke opdracht.
- Kan een opdracht niet ingevuld worden als zelfstandig professional of gaat jouw voorkeur uit naar detachering (loondienst)? Onze dienstverlening voorziet ook daarin, waarbij we de beloningsstructuur van de opdrachtgever hanteren middels de inlenersbeloning.
- Na overeenstemming te hebben bereikt in de financiële voorwaarden, stellen wij jouw profiel op in het format voor de betreffende opdrachtgever. We vragen van jou een verduidelijk op de wijze van voldoen aan de gestelde eisen en wensen, om de match zo duidelijk mogelijk te maken. Ook een motivatiebrief om jouw drijfveren en toegevoegde waarde aan het licht te brengen, wordt gevraagd. Hierin treden wij op als sparringpartner.
- Wij verzorgen het voorstel en informeren je zo snel mogelijk over de voortgang hiervan.