Functieomschrijving
Voor Gemeente Aalten zoeken wij een CISO. Je vervul je de CISO-rol voor de gemeenten Aalten en Oude IJsselstreek en combineer je reguliere CISO-taken met een belangrijke kwartiermakersopdracht. Zij huren hiervoor extra expertise in en vragen jou om op basis van vroege bevindingen advies uit te brengen over de gewenste, structurele invulling van de CISO-positie voor de langere termijn.Kwartiermakersrol
- Je adviseert over de structurele invulling van de CISO-rol, inclusief het takenpakket, positionering en het type persoonlijkheid en vaardigheden dat in beide gemeenten nodig is.
- Je werkt aan het uniformeren en professionaliseren van de informatiebeveiligingsorganisatie in beide gemeenten en creëert organisatorisch en bestuurlijk draagvlak zodat besluitvorming soepel verloopt.
- Na besluitvorming door beide gemeenten voer je de adviezen uit om te komen tot één uniforme en professionele informatiebeveiligingsorganisatie.
Reguliere CISO taken
- Je stelt en begeleidt de uitvoering van één strategische routekaart voor informatiebeveiliging in lijn met de Cyberbeveiligingswet en het BIO2-normenkader en realiseert en ontwikkelt een PDCA-cyclus.
- Je bereidt bestuurders voor op hun rol volgens de Cyberbeveiligingswet, richt bestuurlijke rapportage in en betrekt bestuurders bij risicobeoordeling en mitigatie (art. 24 Cbw).
- Je ontwikkelt en begeleidt beleid en uitvoering rondom bedrijfscontinuïteit (BCM) of adviseert en houdt toezicht als beleid al aanwezig is.
- Je organiseert regelmatig gezamenlijk overleg met collega’s informatiebeveiliging, zoals ISO’s, Privacy Officers en periodiek de Functionaris Gegevensbescherming.
Jouw profiel
- Bestuurlijke sensitiviteit: je vertaalt technische risico’s naar bestuurlijke taal en creëert draagvlak bij college en management zonder formele aansturing.
- Overtuigingskracht: je kunt stakeholders meenemen en keuzes onderbouwen zodat besluiten worden genomen en uitgevoerd.
- Verbindend vermogen: je overbrugt cultuurverschillen tussen de twee gemeenten en stelt gedeelde prioriteiten om uniform beleid in te voeren.
- Analytisch vermogen en oordeelsvorming: je weegt complexe en soms onvolledige informatie en komt tot een helder, onderbouwd advies.
- Verandervermogen: je realiseert gedrags- en organisatieverandering en zorgt dat nieuwe werkwijzen verankerd raken in de organisatiecultuur.
Functie eisen
- Je beschikt over een afgeronde opleiding op minimaal hbo-/bachelorniveau
- Je hebt aanvullende certificeringen zoals CISSP, CISM of een direct vergelijkbare certificering
- Je hebt minimaal 5 jaar aantoonbare werkervaring op strategisch niveau binnen informatiebeveiliging in de afgelopen 7 jaar
- Je bent bereid om minimaal 1 dag fysiek op locatie aanwezig te zijn
Functie wensen
- Je hebt aantoonbare kennis van de Cyberbeveiligingswet (Cbw/NIS2), de BIO2, haar voorlopers en aanverwante wet- en regelgeving (o.a. AVG, Archiefwet)
- Je hebt aantoonbare werkervaring met het opzetten van processen rondom risicomanagement, leveranciersmanagement en incidentmanagement
- Je hebt aantoonbare werkervaring met het opzetten en/of doorontwikkelen van governance- en risicomanagementstructuren
- Je hebt aantoonbare werkervaring met het creëren van draagvlak voor uniforme besluitvorming binnen meerdere organisaties
- Je hebt aantoonbare werkervaring met het verbinden en samenwerken met collega's binnen informatiebeveiliging
