Functieomschrijving

Voor Werkleerbedrijf Lucrato zoeken wij een Chief Information Security Officer. Je begeleidt Lucrato bij de veranderingen die nodig zijn om te voldoen aan NIS2.
Je stelt securitybeleid op en vertaalt dit naar concrete acties, van managementniveau tot de werkvloer en IT.
Je leert de architectuur van Lucrato kennen en blijft op de hoogte van relevante technieken en ontwikkelingen, zodat je kunt beoordelen of technische oplossingen geschikt zijn.
Je fungeert als sparringpartner voor IT over richting, gewenste oplossingen en technische inrichting.
Je bouwt de resultaten van de nulmeting uit naar een volwaardig beleid met het juiste volwassenheidsniveau en ondersteunt de implementatie daarvan binnen de organisatie.
Je opereert onafhankelijk, werkt met mandaat en rapporteert direct aan de directie/het MT.

Jouw verantwoordelijkheden
  • Ontwikkelen en onderhouden van informatiebeveiligingsbeleid en integratie daarvan in de bedrijfsstrategie.
  • Uitvoeren van risicoanalyses en vertalen van risico’s naar concrete maatregelen en prioriteiten.
  • Zorgen voor compliance en governance: toezicht op naleving van wet- en regelgeving en afstemming met de jurist.
  • Inrichten van processen voor detectie, respons en herstel bij cyberincidenten.
  • Organiseren van security-awarenessprogramma’s en adviseren van medewerkers.
  • Aansturen en coördineren van securityteams en samenwerken met IT, HR, facilitair en de jurist.
  • Opstellen en onderhandelen van afspraken met leveranciers rondom NIS2-verplichtingen.

Jouw profiel
  • Strategisch en bestuurlijk inzicht: je positioneert security als businessrisico, denkt in lange termijn en volwassenheidsontwikkeling en begrijpt governance en besluitvorming op MT-niveau.
  • Sterke communicatievaardigheden: je maakt complexe IT/securityonderwerpen begrijpelijk voor niet-technisch publiek, overtuigt zowel management als de werkvloer en vervult een brugfunctie tussen beleid en uitvoering; je schrijft heldere beleidsplannen en notities.
  • Analytisch en risicogedreven: je vertaalt risico’s naar prioriteiten en acties en maakt afwegingen tussen security, kosten en impact.
  • Organisatiesensitiviteit: je herkent belangen binnen verschillende afdelingen, realiseert verandering zonder onnodige weerstand en weet draagvlak te creëren.
  • Leiderschap en regievoering: je neemt eigenaarschap, durft besluiten te nemen en stuurt op resultaat, ook zonder formele hiërarchische macht; je werkt zelfstandig met mandaat.
  • Pragmatisch en resultaatgericht: je bent implementatiegericht, voorkomt “papieren tijgers” en zet snel concrete stappen vanuit de nulmeting naar verbeteringen.

Functie eisen

  • Je beschikt over HBO/WO werk- en denkniveau (IT of vergelijkbaar)
  • Je bent in het bezit van CISSP (Certified Information Systems Security Professional) of CISM (Certified Information Security Manager)
  • Je hebt minimaal 5 jaar aantoonbare ervaring als CISO of senior securitymanager
  • Je hebt aantoonbare kennis van de NIS2-richtlijn en van ISO 27001, NIST, BIO of vergelijkbare frameworks
  • Je hebt aantoonbare IT-kennis op gebieden zoals architectuur, infrastructuur en cloud
  • Je hebt minimaal 3 jaar werkervaring met stakeholdermanagement op MT- of directieniveau
  • Je bent op korte termijn beschikbaar en kunt alle werkdagen op kantoor aanwezig zijn

Functie wensen

  • Je hebt minimaal drie jaar aantoonbare ervaring met werken in een politiek-bestuurlijke of vergelijkbare overheidsomgeving.

Extra informatie

  • Plaats Apeldoorn
  • Opleidingsniveau HBO - WO
  • Aantal uur 16 uur per week
  • Startdatum zo spoedig mogelijk
  • Geschikt voor ZZP? Ja
  • Thuiswerken mogelijk? N.t.b.