...

Chief Information Security Officer (CISO)

Logo van Gemeente Hellendoorn op een blauwe achtergrond met een wit abstract ontwerp aan de rechterkant.

Aanvraagnummer: 12473
Contractvorm: Detachering
Organisatie: Gemeente Hellendoorn
Locatie: Nijverdal
Uren per week: 16 per week
Tarief: Geen maximum
Duur van de opdracht: 6 maanden
Regio: Overijssel
Startdatum: 01-07-2025
Optie tot verlenging: Mogelijk, maar nog niet bekend
Sluitingsdatum: 17-06-2025 09:00

LET OP! Deze opdracht is gesloten



Uitvoeringsvoorwaarde
Met het verstrekken van de opdracht (aan de ondernemer die inschrijft op de onderhavige opdracht en voor gunning in aanmerking komt) en de Gemeente Hellendoorn mag géén arbeidsrelatie/dienstbetrekking tot stand komen. De inschrijver dient dit te waarborgen. Bij het inschrijven op de onderhavige opdracht moet in dit kader rekening worden gehouden dat de uitvoering van de werkzaamheden plaatsvindt onder direct leiding en toezicht van de Gemeente Hellendoorn. Dit betekent dat niet wordt voldaan aan de criteria voor zelfstandigheid zoals vereist onder de Wet Deregulering Beoordeling Arbeidsrelaties (Wet DBA). Gemeente Hellendoorn merkt hierbij op dat aan de voornoemde uitvoeringsvoorwaarde niet wordt voldaan als de inschrijver een ZZP-er is (ongeacht of dit een eenmanszaak of een BV is).

Gemeente Hellendoorn
Werken voor de gemeente Hellendoorn betekent werken voor een bruisende gemeente. Dagelijks zetten we ons met elkaar in voor 36.000 inwoners die wonen in één van onze buurtschappen of kernen.  Onze gemeente ligt op een bijzonder plekje in het hart van Overijssel in het prachtige decor van het Nationaal Park de Sallandse Heuvelrug en het Reggedal.

Om 36.000 inwoners van dienst te kunnen zijn is onze organisatie groot genoeg om alle disciplines in huis te hebben, maar klein genoeg om wendbaar te zijn. Dit merk je in je werk; als je iets wilt regelen is er vaak maar één telefoontje nodig om de juiste collega te spreken te krijgen. 

Bij binnenkomst merk je al gauw dat er een informele sfeer heerst, collega’s maken makkelijk een praatje. Met elkaar werken we aan de toekomst van Hellendoorn.

Opdracht

Als Chief Information Security Officer (CISO) bij de gemeente Hellendoorn ben je verantwoordelijk voor de ontwikkeling en implementatie van het informatiebeveiligingsbeleid. Je zorgt voor de beveiliging van onze informatiesystemen en gegevens, en je speelt een cruciale rol in het beschermen van de privacy van onze inwoners.

Verantwoordelijkheden:
Je houd je in ieder geval bezig met:

  • Coordinatorrol bij de ENSIA 2025.
  • Implementatie vastgesteld informatiebeveiligingsbeleid 2025 - 2028.
  • Coördineren van de reactie op beveiligingsincidenten.
  • Toezicht houden op naleving van wet- en regelgeving.

En eventueel ook met:

  • Identificeren en mitigeren van informatiebeveiligingsrisico's.
  • Voorlichten en trainen van personeel over informatiebeveiliging.
  • Rapporteren aan de gemeenteraad en het college van B&W zonodig.

Vereisten
1. Inschrijver voldoet aan de gestelde uitvoeringsvoorwaarde zoals bovenaan benoemd in de uitvraag;
2. Aantoonbare afgeronde hbo bachelor opleiding in de richting van Informatica, Cybersecurity of andere relevante opleiding (geef aan welke opleiding en waarom deze opleiding relevant is);
3. Minimaal 4 jaar aantoonbare werkervaring in de afgelopen 10 jaar als CISO (Chief Information Security Officer) of Business IT-consulent;
4. Een aantoonbare CISM, CISA en/of CISSP certificering.

Gunningscriteria
5. Minimaal 6 jaar aantoonbare werkervaring in de afgelopen 10 jaar als CISO (Chief Information Security Officer)  of Business IT-consulent (30 punten); 
6.  Aantoonbare werkervaring in de afgelopen 5 jaar binnen het domein ICT bij een gemeente (10 punten); 
7. Aantoonbare werkervaring met het toetsen van (het compliant zijn aan) verwerkersovereenkomsten (15 punten);
8. Aantoonbare kennis van ISO 27001, ISO 27002 en/of BIO en AVG (licht dit duidelijk toe in het cv) (15 punten);
9. Minimaal 1 jaar aantoonbare werkervaring in de afgelopen 10 jaar met risicomanagement op het gebied van informatiebeveiliging (benoem dit duidelijk in het cv) (25 punten).
10. Aantoonbare afgeronde wo master opleiding in de richting van Informatica, Cybersecurity of andere relevante opleiding (geef aan welke opleiding en waarom deze opleiding relevant is) (5 punten).

Geef in het cv duidelijk aan in hoeverre u / de door u aangeboden kandidaat aan het bovengenoemde profiel voldoet.
Competenties
- Sterke communicatieve vaardigheden;
- Het vermogen om effectief te werken met verschillende belanghebbenden;
- Leidinggevende capaciteiten;
- Daadkrachtig;
- Analytisch;
- Adviserend;
- Creatieve probleemoplosser.
Benodigd aantal professionals
1.

  • Voor het uitvoeren van de opdracht is afgifte van een Verklaring Omtrent het Gedrag (VOG) een vereiste.
  • Uitzend- en uitleenbedrijven moeten voldoen aan de voorwaarden voor disculpatie zoals gesteld in de wijziging leidraad invordering nr. BLKB2012/1062M.
  • BYOD (bring your own device): voor deze opdracht moet de kandidaat gebruikmaken van een eigen apparaat.
  • Indien opdrachtnemer personeel ter beschikking stelt, staat opdrachtnemer in het handelsregister geregistreerd als bedrijf dat personeel ter beschikking stelt (conform Waadi).

Indien de opdrachtnemer een uitzend- of uitleenbedrijf betreft dat is opgenomen in het register van de Stichting Normering Arbeid (SNA) zal opdrachtgever 25% van de factuur (inclusief omzetbelasting) storten op de G-rekening van de opdrachtnemer.

Indien de opdrachtnemer een uitzend- of uitleenbedrijf betreft dat niet is opgenomen in het register van de Stichting Normering Arbeid (SNA) zal opdrachtgever 55% van de factuur (inclusief omzetbelasting) storten op de G-rekening van de opdrachtnemer.

Functieschaal
Deze functie is ingedeeld in functieschaal 11. Deze functieschaal is verbonden aan de desbetreffende CAO van de opdrachtgever inzake de inlenersbeloning.

CV-eisen
Maximaal 5 pagina’s, opgesteld in het Nederlands, minimaal 2 referenties.

Werkdagen
De opdracht wordt vervuld op de volgende werkdagen: maandag en woensdag.
Is hybride werken mogelijk: ja.

Planning
De gesprekken bij de opdrachtgever zijn gepland op vrijdag 20 juni 2025. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk op donderdag 19 juni 2025 bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze inhuuropdracht.

De reactietermijn van deze inhuuropdracht duurt tot dinsdag 17 juni 2025, 09:00 uur. Tot die tijd kunt u reageren.