...

CISO Chief Information Security Officer

Logo van de gemeente Rhenen, met gestileerde groene en blauwe vormen en de tekst "gemeente Rhenen" in groene en blauwe letters.

Aanvraagnummer: 41956
Contractvorm: Detachering ZZP
Organisatie: Gemeente Rhenen
Locatie: Rhenen
Uren per week: 12 per week
Tarief: Geen maximum
Duur van de opdracht: 6 maanden
Regio: Utrecht
Startdatum: Z.s.m.
Optie tot verlenging: 1 x 7 maanden
Sluitingsdatum: 17-06-2026 09:00

LET OP! Reacties dienen minimaal 1 werkdag voor de sluitingsdatum binnen te zijn voor tijdige verwerking.


Uitvoeringsvoorwaarde – arbeidsrelatie en wijze van uitvoering
De opdrachtnemer waarborgt dat bij de uitvoering van de opdracht geen arbeidsovereenkomst of (fictieve) dienstbetrekking ontstaat tussen de door opdrachtnemer ingezette natuurlijke persoon/personen en de opdrachtgever.
De opdrachtgever heeft de opdracht zodanig ingericht dat de werkzaamheden plaatsvinden binnen de organisatorische kaders van de opdrachtgever, zoals nader uitgewerkt in de opdrachtomschrijving.
Gelet hierop is de opdrachtnemer gehouden de werkzaamheden zodanig te organiseren en uit te voeren dat het hiervoor bedoelde risico wordt voorkomen.
De verantwoordelijkheid voor een juiste kwalificatie van de arbeidsrelatie en de naleving van toepasselijke wet- en regelgeving, waaronder begrepen de Wet deregulering beoordeling arbeidsrelaties (Wet DBA), ligt bij de opdrachtnemer.
De inschrijver dient bij inschrijving aannemelijk te maken en deugdelijk te onderbouwen op welke wijze hij invulling geeft aan deze uitvoeringsvoorwaarde.
Indien naar het oordeel van de opdrachtgever uit de inschrijving niet aannemelijk wordt dat de opdrachtnemer de opdracht kan uitvoeren op een wijze die voldoet aan deze uitvoeringsvoorwaarde, kan de inschrijving als niet‑conform terzijde worden gelegd.
Bij deze beoordeling is niet de gekozen juridische vorm of constructie doorslaggevend, maar de (voorgenomen) feitelijke wijze van uitvoering van de opdracht, zoals die uit de inschrijving blijkt.

Hoe ziet je dag eruit?
Je begint je dag met een overleg met het team Digitale Dienstverlening of met de informatieadviseur. Je bespreekt risico’s, beleidsvraagstukken en actuele ontwikkelingen op het gebied van informatiebeveiliging. Vervolgens werk je aan het actualiseren van het informatiebeveiligingsbeleid of bereid je een risicoanalyse of audit voor. Je informeert het management over de status van de beveiliging en doet voorstellen voor verbetermaatregelen. Ook speel je een actieve rol bij incidenten en crisissituaties. Je schakelt voortdurend tussen beleid en uitvoering.

Wat doe je als CISO?

Als CISO (Chief Information Security Officer):

·        stel je het informatiebeveiligingsbeleid op en houd je het actueel;

·        coördineer je beveiligingsactiviteiten en projecten binnen de organisatie;

·        geef je gevraagd en ongevraagd advies over informatiebeveiliging;

·        houd je toezicht op de naleving van wet- en regelgeving (zoals BIO);

·        begeleid je audits, tests en risicoanalyses;

·        informeer je het management over de status van informatiebeveiliging en stel je verbeteringen voor;

·        speel je een belangrijke rol bij incidenten en crisissituaties.

Wat moet je kunnen?

·        ervaring als CISO of vergelijkbare rol waarin je verantwoordelijk was voor informatiebeveiliging, inclusief het opstellen van beleid en het adviseren van management;

·        actuele kennis van de BIO, AVG en andere relevante wet- en regelgeving;

·        minimaal 5 jaar ervaring met ICT in een bestuurlijke omgeving, waarvan ten minste 2 jaar met informatiebeveiliging;

·        een goed ontwikkeld analytisch vermogen en het vermogen om risico’s te vertalen naar concrete acties;

·        sterke communicatieve vaardigheden en gevoel voor bestuurlijke verhoudingen.

Waar kom je terecht?
Je wordt tijdelijk onderdeel van het team Juristen, Inkoop en Gegevensbescherming. Dit team bestaat uit twee juridisch adviseurs, een juridisch medewerker, inkoopadviseur en medewerker gegevensbescherming en privacy officer. Je werkt nauw samen met de informatieadviseur, het management en het team Digitale Dienstverlening.

Werken bij onze gemeente betekent werken in een ambitieuze organisatie waar werkplezier hoog in het vaandel staat. Er is veel ruimte voor jouw eigen inbreng, verantwoordelijkheid, flexibel werken en groei.

De kernvraag bij ons werk is steeds: wat kan ik voor Rhenen betekenen? We noemen dit 'werken vanuit de bedoeling'. Er is veel ruimte om jezelf te ontwikkelen in onderwerpen die je interessant vindt. We zijn een open en dynamische organisatie, met betrokken collega’s. Waarin je werkt tussen, naast en met de inwoners van Rhenen.

Vereisten

  1. Minimaal 5 jaar aantoonbare werkervaring binnen het domein ICT bij een gemeente;
  2. Aantoonbare werkervaring als CISO/privacy officer;
  3. Minimaal 2 jaar aantoonbare werkervaring met informatiebeveiliging;

Gunningscriteria

  1. Aantoonbare werkervaring met BIO; (10 punten)
  2. Minimaal 3 jaar aantoonbare werkervaring als CISO; (50 punten)
  3. Aantoonbare werkervaring met het adviseren van het management; (15 punten)
  4. Aantoonbare werkervaring als CISO binnen een gemeente; (25 punten)

Competenties

  • analytisch sterk en besluitvaardig;
  • proactief en initiatiefrijk;
  • overtuigingskracht en stevigheid in communicatie;
  • resultaatgericht en stressbestendig;
  • organisatiesensitief en politiek-bestuurlijk bewust.

Vaardigheden

  • sterke mondelinge en schriftelijke communicatieve vaardigheden;
  • het vermogen om complexe zaken begrijpelijk uit te leggen;
  • ervaring met het opstellen van beleid en procesdocumentatie;
  • vaardigheid in het werken met ITIL, BIO en audit-methodieken.

Beoordeling
Stap 1: Beoordeling cv’s op minimumeisen
beoordeelt de cv’s op de minimumeisen in het bovengenoemde profiel. Kandidaten die voldoen aan de minimumeisen in het bovengenoemde profiel worden geselecteerd voor stap 2 in de beoordeling. De kandidaten die niet voldoen worden niet verder beoordeeld.

Functieschaal
Deze functie is ingedeeld in functieschaal 10. Deze functieschaal is (eventueel) verbonden aan de desbetreffende CAO van de opdrachtgever inzake de inlenersbeloning.

Benodigd aantal professionals
1.

CV-eisen
Maximaal 5 pagina’s, opgesteld in het Nederlands, minimaal 2 referenties.

Werkdagen
De opdracht wordt vervuld op de volgende werkdagen: in overleg.

Planning
De gesprekken bij de gemeente zijn gepland op donderdag 5 juni 2025, tussen 9:30 en 12:00 uur. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk op maandag 2 juni 2025 bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze aanvraag.

Belangrijk: de eisen voor deze vacature zijn verplicht. Kandidaten die niet aan alle eisen voldoen, kunnen niet worden meegenomen in de selectie.


Reageer nu op deze opdracht!

(Bijna) evenveel verdienen vanuit Detachering?!