Chief Information Security Officer/ Privacy Officer

2 maanden geleden


Utrecht, Nederland BghU Voltijd

Het betreft een combinatiefunctie van Chief Information Security Officer (verder te noemen CISO) en Privacy Officer (verder te noemen PO). De werkomvang is van beide taakvelden evenredig.

**De organisatie**

BghU - Belastingsamenwerking gemeenten en hoogheemraadschap Utrecht - is een samenwerkingsverband op het gebied van belastingen tussen de gemeenten De Bilt, Bunnik, Houten, Lopik, Nieuwegein, Stichtse Vecht, Utrecht, Utrechtse Heuvelrug, Zeist en het Hoogheemraadschap Stichtse Rijnlanden. BghU voert namens deze partijen de heffing en invordering van lokale belastingen zo efficiënt mogelijk uit. Daarnaast bepaalt BghU de hoogte van de WOZ-waarde voor alle onroerende zaken in deze gemeenten.

**Plek in de organisatie**

De CISO/PO maakt onderdeel uit van team Informatievoorziening (IV). Het team Informatievoorziening is verantwoordelijk voor het ondersteunen en adviseren van de organisatie op het gebied van informatievoorziening en - veiligheid en ICT. Op dit moment bevindt BghU zich in een transitiefase waarbij o.a. het gehele applicatielandschap is vervangen en opnieuw is ingericht. In deze dynamische omgeving werk je met name samen met drie informatieadviseurs. Binnen het team worden de volgende werkzaamheden uitgevoerd: functioneel beheer, informatiemanagement en advies, data-analyse, managementinformatie, leverancier
- en servicemanagement, servicedesk en informatiebeveiliging.

**Dit is het werk**

Taken en verantwoordelijkheden CISO

De CISO definieert het informatiebeveiligingsbeleid en organiseert en stuurt de informatiebeveiliging van de organisatie overeenkomstig de behoeften en de risicobereidheid van de organisatie. Werkzaamheden zijn:

- Opstellen en actueel houden van het informatiebeveiligingsbeleid en de daaruit voortvloeiende plannen.
- Het inrichten van de informatiebeveiligingsorganisatie.
- Het coördineren en adviseren bij afhandelen van beveiligingsincidenten.
- Afstemming van informatiebeveiliging met andere beveiligingsdomeinen.
- Het toezien op naleving van de eisen voor informatiebeveiliging.
- Het bevorderen van het informatiebeveiligingsbewustzijn binnen de hele organisatie.
- De voorbereiding op toekomstige informatiebeveiligingsrisico’s en ICT-beveiligingsrisico’s.
- Het adviseren bij en begeleiden van informatierisicoanalyses.
- Het uitvoeren van informatiebeveiligingsassessments.

Taken en verantwoordelijkheden PO

De PO is het eerste aanspreekpunt voor de organisatie rondom privacy gerelateerde

vraagstukken en heeft een monitorende en ondersteunende functie rondom het naleven en

uitvoeren van het privacy beleid. Werkzaamheden zijn:

- Het adviseren en faciliteren van de organisatie ten aanzien van het naleven en de uitvoering van het privacy beleid. Het beheren van het Privacy Informatie Management Systeem (PIMS) inclusief het register van verwerkingen.
- Het opstellen van privacy beleid en modellen, formats en standaard-overeenkomsten, waaronder bijvoorbeeld de verwerkersovereenkomst voor uitwisseling van persoonsgegevens.
- Het monitoren, ondersteunen en rapporteren over de uitvoering van het privacy beleid.
- Het ontwikkelen, organiseren en uitvoeren van bewustmakingsprogramma’s
- en privacy trainingen voor medewerkers.
- Het ondersteunen en faciliteren van de organisatie bij het beoordelen en afhandelen van datalekken en verzoeken van betrokkene.
- Het opstellen van een werkprogramma privacy jaarplan voor implementatie en monitoring naleving van de AVG.
- Het op kwartaalbasis rapporteren aan de manager Bedrijfsvoering conform Control Framework.

**Dit breng je mee**
- Je hebt een afgeronde, relevante opleiding op HBO/WO-niveau.
- Je hebt een afgeronde erkende opleiding op het gebied van Informatiebeveiliging, zoals CISSP, CISM of soortgelijk en een afgeronde geaccrediteerde opleiding op het gebied van gegevensbescherming en privacy.
- Je hebt kennis van de Baseline Informatiebeveiliging Overheid (BIO), ISO 27001/2 (internationale standaarden voor informatiebeveiliging) en NIS2 (Netwerk
- en Informatiebeveiliging Richtlijn).
- Je hebt basiskennis van de Algemene verordening gegevensbescherming (AVG).
- Je hebt mínimaal 3 jaar aantoonbare werkervaring in een functie op het gebied van informatiebeveiliging en privacy.
- Je hebt ervaring met het uitvoeren van gegevensbeschermings-effectbeoordelingen.
- Je hebt ervaring met het schrijven van memo’s en op strategisch niveau adviseren.
- Je bent pro-actief, besluitvaardig, overtuigend en kun je complexe inhoudelijke vraagstukken snel doorgronden en een passende oplossing aanreiken.
- Je kunt snel schakelen tussen verschillende niveaus en werkzaamheden en weet je werkzaamheden goed te organiseren en prioriteiten te stellen.
- Je kan makkelijk contact maken, luistert goed en kan (complexe) zaken begrijpelijk verwoorden en aan anderen uitleggen.
- Je bent een flexibele en zelfstandige persoonlijkheid die actief de samenwerking opzoekt.
- Je beschikt over uitstekende sociale en communicatieve en vaardigheden en je k


  • Information Security Officer

    3 maanden geleden


    Utrecht, Nederland Information Security officer IVO Rechtspraak Voltijd

    **:Functieomschrijving Maak werk van de veiligheid van de digitale rechtspraak: nu én straks. En ga voor security by design op ieder niveau. De rechtspraak stelt hoge eisen aan informatiebeveiliging, dat zal je niet verbazen. Dus gaan we bij IVO Rechtspraak voor security by design: veiligheid ingebakken in al onze software, diensten en processen. Jouw...


  • Utrecht, Utrecht, Nederland BghU Voltijd

    Beschrijving van de functieDeze combinatiefunctie van Chief Information Security Officer (CISO) en Privacy Officer (PO) is een unieke kans om je expertise in informatiebeveiliging en gegevensbescherming te laten zien. Als CISO/PO ben je verantwoordelijk voor het bepalen en implementeren van het informatiebeveiligingsbeleid en het privacybeleid van...

  • Privacy Officer

    4 weken geleden


    Utrecht Oost, Nederland Zorg bij jou Voltijd

    _**Ben jij op zoek naar betekenisvol werk? Zie jij modernisering van de zorg als een belangrijke en spannende nieuwe ontwikkeling in de patiëntenzorg? Wil jij actief bijdragen aan het veiligstellen van goede gezondheidszorg in de toekomst en daar met je neus bovenop staan?**_ De Santeon ziekenhuizen werken samen om patiënten passende zorg te bieden: op...

  • Information Security Officer

    5 maanden geleden


    Utrecht, Nederland UMC Utrecht Voltijd

    Als security officer ga je adviseren en IT-trajecten begeleiden in een toonaangevend academisch centrum. Ga bij ons in het UMC Utrecht aan de slag en krijg een cruciale rol in het beschermen van patiënt-, medewerkers - en organisatiegegevens.**Elke dag de zorg en de gezondheid van mensen verbeteren**Goede arbeidsvoorwaarden**Jezelf continu blijven...


  • Utrecht Binnenstad, Nederland Gemeente Utrecht Voltijd

    Utrecht heeft jou nodig! Als CISO speel jij een cruciale rol in de bescherming van de digitale informatie van de gemeente Utrecht. Als geen ander weet jij welke dreigingen er zijn, kun je deze vertalen naar risico's die de gemeente en haar inwoners lopen. Wil jij jouw expertise inzetten om deze risico’s dagelijks te verkleinen en onze informatiebeveiliging...

  • Privacy Officer

    5 maanden geleden


    Utrecht, Nederland UMC Utrecht Voltijd

    Ben jij een expert in privacywetgeving? Bij het UMC Utrecht krijg je de kans om bij te dragen aan de bescherming van gevoelige gegevens en de implementatie en uitvoering van privacybeleid in een van de academische centra van Nederland.**Elke dag de zorg en de gezondheid van mensen verbeteren**Goede arbeidsvoorwaarden**Jezelf continu blijven ontwikkelen...

  • Coördinerend Privacy Officer

    5 maanden geleden


    Utrecht, Nederland Nederlandse Zorgautoriteit Voltijd

    **Coördinerend privacy officer**: Als coördinerend privacy officer ben jij de jurist die met kennis van de privacywetgeving en affiniteit met informatiemanagement, mensen en middelen samenbrengt om tot het beste resultaat te komen. Je bewaakt de uitgezette koers, maar verlegt deze waar nodig om ervoor te blijven zorgen dat de NZa rechtmatig en transparant...


  • Utrecht, Nederland Equans Voltijd

    Chief Information Security Officer (CISO) Digital Platforms **Offer ID**: - 57505**Métier**: - Digital and IT / Data**Contract type**: - Permanent**Schedule**: - Full-Time**Country**: - NetherlandsAre you looking for a new place to develop your skills, exercise your entrepreneurial spirit and promote the technical expertise of our teams? To...


  • Utrecht, Nederland Sogeti Voltijd

    Sogeti is een gewaardeerde en vooruitstrevende organisatie met een werksfeer gebaseerd op zowel de individu als op het samenwerken. We weten elkaar makkelijk te vinden door onze heldere bedrijfsstructuur, je bent onderdeel van een community die gericht is op Security. Samen echt impact maken, en verder groeien. Als Medior Information Security Officer bij...

  • Information Security Officer

    6 maanden geleden


    Utrecht, Nederland Ministerie van Defensie Voltijd

    **Wat ga je doen?**: Werken bij het ministerie van Defensie maar niet als militair? Word Information Security Officer Als je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland. Naast 41.000 beroepsmilitairen werken er ook nog zo’n 20.000 burgers bij Defensie. Wil jij in je...

  • Information Security Officer

    6 maanden geleden


    Utrecht, Nederland Ministerie van Defensie Voltijd

    **Wat ga je doen?**: Werken bij het ministerie van Defensie maar niet als militair? Word Information Security Officer Als je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland. Naast 48.000 beroepsmilitairen werken er ook nog zo’n 21.000 burgers bij Defensie. Wil jij in je...


  • Utrecht, Utrecht, Nederland Futureproof Group Voltijd

    Bezig met het opzetten en uitbouwen van onze veiligheid?\Hoe ziet de functie eruit:\Als Chief Security and Compliance Officer speel je een cruciale rol in het waarborgen van de integriteit van onze activiteiten en het voldoen aan alle toepasselijke regelgeving. In deze nieuwe functie, die gepositioneerd is binnen de centrale organisatie die de business units...


  • Utrecht Binnenstad, Nederland Gemeente Utrecht Voltijd

    Utrecht heeft jou nodig! Zet jouw expertise in voor een veilige en digitale toekomst Speel een sleutelrol in het versterken van informatiebeveiliging en werk aan een betrouwbare digitale omgeving voor Utrecht! **Dit is je werk**: Als Information Security Officer ben je samen met je collega’s het eerste aanspreekpunt voor gegevensbescherming. Je speelt een...

  • Privacy Officer

    4 weken geleden


    Utrecht, Nederland Baker Tilly (Netherlands) N.V. Voltijd

    Als Privacy Officer help je ons de AVG te vertalen naar de werkzaamheden binnen onze praktijk. Klinkt dit jou als muziek in de oren? Dan zoeken wij jou! De Privacy Officer is verantwoordelijk voor het vormgeven, bewaken en deels uitvoeren van het privacybeleid. Daarnaast ondersteunt de Privacy Officer bij het in kaart brengen van de risico's door privacy...

  • Information Security Officer

    6 maanden geleden


    Utrecht, Nederland de Rechtspraak Voltijd

    **Wat ga je doen als Information Security officer**: De rechtspraak stelt hoge eisen aan informatiebeveiliging, dat zal je niet verbazen. Dus gaan we bij IVO Rechtspraak voor security by design: veiligheid ingebakken in al onze software, diensten en processen. Jouw adviezen zijn daarbij onmisbaar. Zeker met het oog op ontwikkelingen als cloud en datagedreven...


  • Utrecht, Nederland iwell Voltijd

    **Position Title**: Information Security Officer **Company**: iwell - Your Partner for Sustainable Energy Solutions **Location**: Utrecht, Netherlands **About iwell**: At iwell, we are committed to providing clean and affordable energy for all. Frustrated by slow institutional progress, we've taken action to build a sustainable energy infrastructure. By...

  • Information Security Officer

    6 maanden geleden


    Utrecht, Nederland ProRail Voltijd

    **Als het gaat om security ben jij hét centrale aanspreekpunt binnen de Donna Service Organisatie.** **Werk om trots op te zijn**: Vanuit Utrecht werkt de afdeling DSO (Donna Service Organisatie) aan de ontwikkeling en het beheer van Donna. Donna is een grote, complexe applicatie van zowel NS als ProRail waarmee de planning en organisatie op het spoor...


  • Utrecht, Nederland Openbaar Ministerie Voltijd

    Wil jij er voor zorgen dat het Openbaar Ministerie over een betrouwbare informatievoorziening en informatieverwerking beschikt? Wie weet ben jij dan onze nieuwe Chief Information Security Officer. **Wat ga je doen?** Als Chief Information Security Officer van het Openbaar Ministerie (hierna CISO) ben je verantwoordelijk voor de ontwikkeling en coördinatie...


  • Utrecht West, Nederland Zorg van de Zaak Voltijd

    **In een organisatie waar we veel vertrouwelijke informatie verwerken, is informatiebeveiliging cruciaal. Jij weet als geen ander wat er nodig is in een grote organisatie als Zorg van de Zaak om alle collega’s aangehaakt te houden, want uiteindelijk zijn we samen verantwoordelijk voor de informatiebeveiliging! Bouwen aan vitale organisaties met ijzersterke...


  • Utrecht Oost, Nederland Nederlandse Zorgautoriteit Voltijd

    **Chief Information Security Officer (CISO/BVC)**: Met jouw brede kennis op het gebied van Informatiebeveiliging, overtuigingskracht en duidelijke visie weet je verbinding te leggen tussen de behoefte van de business, security eisen en beveiligingsmaatregelen binnen de NZa. *** Van adviseren tot uitvoering** In de rol van CISO en beveiligingscoördinator,...