Omdat onze organisatie bewust compact is ingericht, zijn de rollen van Chief Information Security Officer (CISO) en Information Security Officer (ISO) niet gescheiden. Dat betekent dat je in deze functie zowel eindverantwoordelijk bent voor de strategische koers als zelf actief meewerkt aan de uitvoering. We zoeken daarom geen papieren CISO e
...
n ook geen puur operationele ISO, maar iemand die beide werelden verbindt.
Wat je gaat doen
• Je ontwikkelt en onderhoudt het strategisch informatiebeveiligingsbeleid en een realistische uitvoeringplan.
• Je werkt dit beleid zelf uit naar concrete maatregelen, processen en werkinstructies.
• Je brengt risico’s tijdig in beeld en zorgt dat wordt voldaan aan wet- en regelgeving (BIO, NIS2, AVG, ENSIA).
• Je coördineert en begeleidt risicoanalyses, audits en verbetertrajecten en bewaakt de opvolging.
• Actief stimuleren van een organisatiebrede veiligheidscultuur en bewustzijn onder medewerkers vergroten
• Je adviseert directie, management en teamleiders gevraagd en ongevraagd.
• Je organiseert en coördineert de afhandeling van beveiligingsincidenten.
• Je stimuleert een organisatiebrede veiligheidscultuur en vergroot het bewustzijn onder medewerkers.
• Je werkt nauw samen met ICT om beleid te vertalen naar technische en organisatorische maatregelen.
• Je bent aanspreekpunt voor interne en externe partners op het gebied van informatiebeveiliging en cybersecurity.
Deze rol staat niet open voor ZZP-ers
Het betreft een schaal 11 functie CAO Gemeenten