Chief Information Security Officer

5 dagen geleden


Den Haag, Nederland Nationaal Cyber Security Centrum Voltijd

**:Functieomschrijving

Als CISO ben jij verantwoordelijk voor onze eigen interne informatiebeveiliging en risicomanagement. Zo zorg je er voor dat de informatieverwerking van het NCSC veilig en ongestoord kan verlopen en lever je een bijdrage aan de digitale veiligheid van Nederland. Geïnteresseerd? Lees dan vooral verder

**Wat ga je doen?**
Als CISO bij het NCSC heb je een breed, afwisselend takenpakket waarin adviserende, coördinerende, organiserende en beleidsmatige aspecten worden gecombineerd. Je zorgt ervoor dat het NCSC de eigen informatiebeveiliging adequaat en op een volwassen wijze kan besturen. Je draagt bij aan visieontwikkeling op dit terrein, adviseert bij prioriteitstelling en de uitwerking in beveiligingsplannen en roadmaps. Vervolgens coördineer je de realisatie daarvan. Hiermee borg je dat de stappen die rondom informatiebeveiliging gezet worden, nauw aansluiten bij, en bijdragen aan, de strategische ambities, doelstellingen en positie van de organisatie. Je zorgt ervoor dat het risicomanagement proces, in het bijzonder ook op het gebied van informatiebeveiliging, goed en volwassen werkt. Je bent verantwoordelijk voor het ISM-proces en ISMS en ziet erop toe dat er een actueel overzicht van de Te Beschermen Belangen bestaat en dat er risicoanalyses worden uitgevoerd. Je hebt een management rol en bent verantwoordelijk voor het
functioneren, aansturing en doorontwikkeling van het sterk groeiende CISO-office (5 FTE). Als onderdeel hiervan ben je verantwoordelijk voor de uitvoering van plannen, taken en activiteiten van het CISO-office en het management van budgetten, personeel en doelrealisatie (jaarplannen, Planning & Control e.d.).

Een greep uit jouw werkzaamheden:

- Om informatiebeveiliging op een juiste manier te kunnen doorontwikkelen dient de basis op orde te zijn en te blijven. De organisatie, maar ook onze omgeving, verwacht dat van ons en verwacht ook dat we dat kunnen laten zien. Compliance en assurance/certificering zijn daarmee belangrijk. Je zorgt ervoor dat de organisatie alle wettelijke, rijksbrede en departementale kaders op het gebied informatiebeveiliging op een juiste wijze heeft geïmplementeerd en dat deze aantoonbaar effectief functioneren. Hierbij kijk je verder dan alleen de eigen organisatie en bijvoorbeeld ook naar onze supply chain. Tegelijk weet je dat compliance geen doel op zich is, maar een basis vereiste om op een juiste manier grip te houden op informatiebeveiliging.
- Je zorgt voor inzicht en overzicht op het vlak van incidenten, dreigingen, risico’s, kwetsbaarheden e.d. daar waar het de eigen organisatie betreft. Je bent in die zin verantwoordelijk voor het opstellen en rapporteren op metrics en KPI’s. Op basis daarvan zorg je ervoor dat inzichtelijk wordt hoe de informatiebeveiliging functioneert en waar we die hebben te veranderen. Je bent functioneel verantwoordelijk voor de aansturing van onze interne security monitoring en detectie voorzieningen. Je monitort of incidenten en oorzaken tijdig worden opgelost en adviseert de verantwoordelijke lijnonderdelen bij incident afhandeling.
- Je monitort en evalueert de effectiviteit van de interne informatiebeveiliging en stelt deze waar nodig bij zodat we onze informatiebeveiliging steeds op een hoger plan kunnen brengen. Je stimuleert binnen de wettelijke kaders, richtlijnen en risicobereidheid van de organisatie innovatie en vernieuwing.
- Je creëert bewustzijn en betrokkenheid binnen de organisatie op het brede terrein van informatiebeveiliging en risicomanagement. Daarnaast verzorg je externe presentaties en publicaties op je vakgebied en laat je zien wat de NCSC-visie en -werkwijze rondom informatiebeveiliging is. Je hebt daarmee ook extern een adviserende en gezichtsbepalende rol.
**Functie-eisen

**Wie ben jij?**
Je bent een ervaren informatiebeveiligingsadviseur met enkele jaren ervaring als (plv.) CISO. Je weet hoe het is om CISO te zijn en beschikt over de visie en ambitie om deze rol invulling te kunnen geven. Het NCSC en onze dienstverlening optimaal kunnen laten functioneren vormt je drive. Je hebt daarom ook een sterke focus op de business impact van informatiebeveiliging(smaatregelen). Je denk niet alleen in risico’s maar vooral ook in kansen, mogelijkheden en oplossingen. Het NCSC is een snel veranderende organisatie in een snel veran-derende omgeving. Innovatie, verandersnelheid en flexibiliteit staan bij ons centraal. Dat vraagt wat van de gehele organisatie, en ook zeker van de CISO en CISO Office. Je houdt van een dergelijke omgeving en kijkt er naar uit om onze initiatieven rondom bijvoorbeeld Shift-Left in Security, DevSecOps, veilige cloud adoptie en ML-gebruik, verder aan te jagen.
Je bent een overtuigende adviseur met krachtige adviesvaardigheden en een focus op resultaten. Behalve in het formuleren en uitdragen van een visie en oplossing ben je ook sterk in het vervolgens implementeren en werkend krijgen daarvan. Een visie, strategie en plan krijgt immers dan pas echt waa



  • Den Haag, Nederland De Haagse Hogeschool Voltijd

    **Aan de slag bij De Haagse**: Als Chief Information Security Officer (CISO) ontwikkel en implementeer je de algehele informatiebeveiligingsstrategie van de organisatie, inclusief beleid en procedures. Je beheert risico’s, zorgt voor naleving van wet - en regelgeving en bent een belangrijke schakel in de communicatie met het hoger management en andere...


  • Den Haag, Nederland SDU Voltijd

    Bij Lefebvre Sdu vormt informatiebeveiliging de basis van onze dienstverlening en klanttevredenheid. Als Chief Information Security Officer (CISO) ben jij het strategische én tactische brein achter ons securitybeleid binnen de afdeling Compliance. Je werkt nauw samen met de Compliance Manager (je leidinggevende), security-architecten, agile development...


  • Den Bosch, Noord-Brabant, Nederland GGD Hart voor Brabant Voltijd

    36 uur per weekKen je de GGD alleen van onze consultatiebureaus en de coronataken van de afgelopen jaren? Dan ben je niet de enige. De GGD doet meer Wij zetten ons in voor het bewaken, beschermen en bevorderen van de gezondheid en veiligheid van alle inwoners van West-Brabant. Met extra aandacht voor de kwetsbaren in onze samenleving: van baby tot...


  • Den Haag, Nederland Sdu Voltijd

    32-36 uur | Vanaf € 6.000; - bruto per maand | Den Haag | Hybride Bij Lefebvre Sdu vormt informatiebeveiliging de basis van onze dienstverlening en klanttevredenheid. Als Chief Information Security Officer (CISO) ben jij het strategische én tactische brein achter ons securitybeleid binnen de afdeling Compliance. Je werkt nauw samen met de Compliance...


  • Den Haag, Nederland Hotelschool The Hague Voltijd

    The Chief Information Security Officer (CISO) is responsible for developing the information security strategy and policy advice in the field of information security in close cooperation with the privacy officer and the integral safety manager and performs executive activities for the purpose of setting up the information security organization and achieving...


  • Den Haag, Nederland Delta-N Voltijd

    Delta-N groeit! Om deze ontwikkeling te ondersteunen zoeken wij een ervaren: **Chief Information Security Officer**: **De functie**: Als Security Consultant bij Delta-N speel je een cruciale rol bij het beschermen van organisaties tegen digitale bedreigingen en het waarborgen van hun informatieveiligheid. Je verantwoordelijkheden omvatten: -...


  • Den Haag, Nederland HagaZiekenhuis Voltijd

    Jij wordt onze onmisbare schakel in het beschermen van gevoelige informatie. Als information security officer ben jij de drijvende kracht achter een veilig en betrouwbaar informatielandschap. Je bouwt en onderhoudt het Information Security Management System (ISMS) en zorgt dat onze organisatie klaar is voor de uitdagingen van vandaag én morgen. Lees verder...

  • Chief Information Security

    5 dagen geleden


    Den Haag, Nederland Rijksorganisatie voor Informatiehuishouding (Ministerie van BZK) Voltijd

    **:Functieomschrijving Wil jij een cruciale rol spelen in de digitale transformatie van de Rijksorganisatie voor Informatiehuishouding (RvIHH)? Heb je kennis en ervaring op het gebied van beleidsvorming, informatiebeveiliging, en privacy - bij voorkeur binnen het Rijk? En bouw je graag mee aan een organisatie die in toenemende mate agilewerkt? Dan ben jij...


  • Den Haag, Nederland Ministerie van Onderwijs, Cultuur en Wetenschap Voltijd

    **:Functieomschrijving Word jij de nieuwe Chief Information Security Officer (CISO) bij het Ministerie van Onderwijs, Cultuur en Wetenschap (OCW)? Het Ministerie van Onderwijs, Cultuur en Wetenschap (OCW) is op zoek naar een ervaren en gedreven Chief Information Security Officer (CISO). Jij krijgt de kans om een sleutelrol te spelen in het versterken van...


  • Den Haag, Nederland SSC-ICT Voltijd

    Functie­omschrijving Om in aanmerking te komen voor een sollicitatiegesprek, dient uw sollicitatie volledig in lijn te zijn met de functiespecificaties zoals hieronder beschreven. Wil jij met jouw visie, ervaring en energie bijdragen aan een veiligere toekomst voor de Rijksoverheid? Start dan als Business Information Security Officer (BISO) bij SSC-ICT en...