138.612 vacatures

12 sep 2026

CISO

Branche Openbaar bestuur
Dienstverband Uitzenden en detacheren
Uren Zie onder
Locatie Bunschoten-Spakenburg,
Bunschoten
Salarisindicaties 0-5.000
Opleidingsniveau Zie onder
Organisatie Van Boheemen Consultancy B.V
Contactpersoon Eline Hermsen
06-188 09 184

Informatie

Beoogde resultaten
De opdracht is succesvol wanneer gedurende de looptijd onder andere de volgende resultaten zijn gerealiseerd:

  • Inzicht is verkregen in de actuele stand van informatiebeveiliging binnen beide gemeenten;
  • Belangrijkste risico's, verbeterpunten en prioriteiten zijn inzichtelijk gemaakt en voorzien van concrete adviezen;
  • De governance rondom informatiebeveiliging is verder aangescherpt en verantwoordelijkheden en eigenaarschap zijn duidelijk belegd;
  • De voortgang op BIO-maatregelen en relevante verbetertrajecten inzichtelijk is;
  • Management en bestuur beschikken over heldere adviezen en rapportages over risico's, keuzes en benodigde maatregelen;
  • Relevante beleidstukken, risicoanalyses en verbeterplannen zijn opgesteld of geactualiseerd;
  • De samenwerking tussen CISO, ISO, privacy, informatievoorziening en overige betrokken disciplines verder is versterkt;
  • Bij afronding van de opdracht een duidelijke overdracht plaatsvindt van openstaande acties, risico's en vervolgstappen.
     
    Werkzaamheden binnen de opdracht

Om deze resultaten te realiseren:

  • Analyseert de opdrachtnemer zelfstandig de huidige inrichting en volwassenheid van informatiebeveiliging;
  • Voert of begeleidt de opdrachtnemer risicoanalyses en assessments;
  • Adviseert de opdrachtnemer bestuur, management en organisatie over informatiebeveiligingsrisico's en noodzakelijke maatregelen;
  • Bewaakt en beoordeelt de voortgang op BIO en andere relevante normen en wet- en regelgeving;
  • Stelt de opdrachtnemer beleidsadviezen, rapportages en verbeterplannen op;
  • Adviseert over governance, verantwoordelijkheden en eigenaarschap;
  • Draagt bij aan bewustwording en borging van informatiebeveiliging binnen de organisatie;
  • Stemt waar inhoudelijk noodzakelijk af met onder andere ISO, Privacy Officer, FG, informatiemanagement, ICT en andere betrokken stakeholders;
  • Signaleert zelfstandig knelpunten en risico's en doet voorstellen voor passende beheersmaatregelen.
     
    Zelfstandige uitvoering
    De opdrachtnemer is verantwoordelijk voor de realisatie van de afgesproken resultaten en bepaalt vanuit eigen expertise zelfstandig de aanpak, planning en werkwijze.
    De gemeenten bepalen de gewenste resultaten en noodzakelijke organisatorische randvoorwaarden, maar geven geen gedetailleerde werkinhoudelijke instructies over de wijze waarop de opdracht wordt uitgevoerd.
    Voor de opdracht is aanwezigheid bij beide gemeenten op bepaalde momenten noodzakelijk voor overleg, bestuurlijke advisering en afstemming met stakeholders. De opdrachtnemer organiseert de overige werkzaamheden zelfstandig.

 

Gesprekken: Gesprekken zullen plaatsvinden op woensdag 2 september tussen 15-16.30

Omschrijving

Beoogde resultaten
De opdracht is succesvol wanneer gedurende de looptijd onder andere de volgende resultaten zijn gerealiseerd:

  • Inzicht is verkregen in de actuele stand van informatiebeveiliging binnen beide gemeenten;
  • Belangrijkste risico's, verbeterpunten en prioriteiten zijn inzichtelijk gemaakt en voorzien van concrete adviezen;
  • De governance rondom informatiebeveiliging is verder aangescherpt en verantwoordelijkheden en eigenaarschap zijn duidelijk belegd;
  • De voortgang op BIO-maatregelen en relevante verbetertrajecten inzichtelijk is;
  • Management en bestuur beschikken over heldere adviezen en rapportages over risico's, keuzes en benodigde maatregelen;
  • Relevante beleidstukken, risicoanalyses en verbeterplannen zijn opgesteld of geactualiseerd;
  • De samenwerking tussen CISO, ISO, privacy, informatievoorziening en overige betrokken disciplines verder is versterkt;
  • Bij afronding van de opdracht een duidelijke overdracht plaatsvindt van openstaande acties, risico's en vervolgstappen.
     
    Werkzaamheden binnen de opdracht

Om deze resultaten te realiseren:

  • Analyseert de opdrachtnemer zelfstandig de huidige inrichting en volwassenheid van informatiebeveiliging;
  • Voert of begeleidt de opdrachtnemer risicoanalyses en assessments;
  • Adviseert de opdrachtnemer bestuur, management en organisatie over informatiebeveiligingsrisico's en noodzakelijke maatregelen;
  • Bewaakt en beoordeelt de voortgang op BIO en andere relevante normen en wet- en regelgeving;
  • Stelt de opdrachtnemer beleidsadviezen, rapportages en verbeterplannen op;
  • Adviseert over governance, verantwoordelijkheden en eigenaarschap;
  • Draagt bij aan bewustwording en borging van informatiebeveiliging binnen de organisatie;
  • Stemt waar inhoudelijk noodzakelijk af met onder andere ISO, Privacy Officer, FG, informatiemanagement, ICT en andere betrokken stakeholders;
  • Signaleert zelfstandig knelpunten en risico's en doet voorstellen voor passende beheersmaatregelen.
     
    Zelfstandige uitvoering
    De opdrachtnemer is verantwoordelijk voor de realisatie van de afgesproken resultaten en bepaalt vanuit eigen expertise zelfstandig de aanpak, planning en werkwijze.
    De gemeenten bepalen de gewenste resultaten en noodzakelijke organisatorische randvoorwaarden, maar geven geen gedetailleerde werkinhoudelijke instructies over de wijze waarop de opdracht wordt uitgevoerd.
    Voor de opdracht is aanwezigheid bij beide gemeenten op bepaalde momenten noodzakelijk voor overleg, bestuurlijke advisering en afstemming met stakeholders. De opdrachtnemer organiseert de overige werkzaamheden zelfstandig.

 

Gesprekken: Gesprekken zullen plaatsvinden op woensdag 2 september tussen 15-16.30

Functie eisen

Voor zelfstandige uitvoering van deze opdracht beschikt de professional aantoonbaar over:

  • Ruime ervaring met informatiebeveiliging op strategisch en tactisch niveau;
  • Ervaring als CISO, senior security officer of in een vergelijkbare adviserende rol;
  • Actuele kennis van de BIO en relevante ontwikkelingen op het gebied van informatiebeveiliging;
  • Ervaring met risicoanalyses, governance, audits en verbetertrajecten;
  • Ervaring met bestuurlijke en managementadvisering;
  • Het vermogen om complexe informatiebeveiligingsvraagstukken te vertalen naar duidelijke en uitvoerbare adviezen;
  • Aantoonbare ervaring met zelfstandig uitvoeren en opleveren van vergelijkbare opdrachten;
  • Ervaring binnen gemeenten of een andere publieke organisatie is een sterke pré;
  • Graag ontvangen wij in ieder geval een persoonlijke motivatie en op verzoek een referentie.
Solliciteer direct