Chief Information Security Officer (plaatsvervangend)

Organisatie

Onze gemeentelijke organisatie werkt voor het Haarlemse en Zandvoortse bestuur, met veel gelijkluidend beleid, maar ook met eigen beleid dat de couleur locale benadrukt. Qua bedrijfsvoering wordt maximale harmonisatie nagestreefd. Verantwoordingen als Ensia dienen voor beide gemeenten separaat te worden opgesteld.

Momenteel kent de organisatie voor 1,5 jaar een CIO office waarbij veel taken van de CIO belegd zijn bij het hoofd CIO office. De directeur bedrijfsvoering heeft samen met het hoofd CIO office de opdracht om te komen tot een herinrichting van de functies in het i domein, de positionering van de CIO office en van de CIO. Gelet op de opgaven in het i-domein door interne en externe ontwikkeling is er voor de duur van drie jaar de wens om de positie van de CISO te versterken met een plaatsvervangend CISO. Dit moet zorgen dat de komende jaren extra capaciteit beschikbaar is om samen met name de stortvloed van EU-regelgeving (zoals NIS2, CRA en CER) te beoordelen en te implementeren. Daarnaast creëert dit ruimte om rustig verantwoordelijkheden over te dragen als de huidige CISO richting pensionering gaat afbouwen. Haarlem richt zich op een duurzame transitie en ontwikkeling. Hierbij passen maatschappelijk bewuste mensen, met ambitie. Vanuit de afdeling Concerncontrol ondersteunen wij beide gemeentebesturen en de directie bij het realiseren van haar doelstellingen en programma's.

Functiebeschrijving

In overleg worden taken verdeeld. Dat zijn niet alleen taken van de CISO, het kunnen ook taken zijn op grensvlakken met andere disciplines zoals het praktisch classificeren van informatie (grensvlakken met FG, Business Continuity Manager en Chief Data Officer), de organisatie na een ransomware aanval (grensvlak met Business Continuity Manager), versterken van de invulling van “Eigenaarschap” (grensvlakken met alle drie).

  • Je werkt actief mee aan verdere professionalisering van de organisatie, en je ondersteunt daarin met name de CIO.
  • Je geeft richting aan een effectieve governance structuur (ISMS) op het gebied van informatiebeveiliging, die zoveel mogelijk gelijk op moet lopen met de governance voor privacy, continuïteit en data om zo gecombineerd momentum te creëren en te benutten.
  • Je zorgt dat belangrijke stappen in het ISMS worden uitgevoerd, waaronder het uitvoeren van de jaarlijkse risicoanalyse, het opstellen en afstemmen van het jaarlijkse beveiligingsplan, en de monitoring van de uitvoering daarvan.
  • Je rapporteert aan de directie (kwartaal), aan de portefeuillehouder bedrijfsvoering (kwartaal), in de vorm van informatienota's aan het college (half jaar) die daarna in een raadscommissie worden geagendeerd, en je zorgt jaarlijks voor een overall directiebeoordeling conform de ISO 27001.
  • Je stelt kaders op die je afstemt en op de geëigende niveaus laat vaststellen.
  • Je ziet zelf en/of door inzet van anderen toe op de uitvoering en rapporteert daarover. Hieronder valt ook het organiseren van de jaarlijkse ISO 27001 & ISO 22301 combi-audit door een externe auditor.
  • Je zorgt dat informatiebeveiliging op alle niveaus in de hoofden en de harten van de mensen komt en blijft, waarbij je initiatieven combineert met privacy, continuïteit en data als dat voor het geheel meerwaarde heeft.
Functie-eisen

We verwachten:

  • Dat je effectief zult functioneren als zelfstandig adviseur, en dat je ook effectief zult zijn als lid van een team.
  • Verder verwachten wij dat je scherp blijft in je vak, onder andere door actief mee te doen aan landelijke netwerken.
  • Een energieke collega die gemakkelijk communiceert en goed kan puzzelen.
  • Minimaal 5 jaar ervaring als coördinator informatieveiligheid, CISO (plv.) of vergelijkbare functie op strategisch niveau bij een gemeente.
  • Opleiding: HBO+ / WO.
  • Organisatiesensitiviteit en vasthoudendheid.
  • Ruime ervaring met standaarden en best practices, zoals BIO, ISO 27001/2, NEN 7510, NIST.
Arbeidsvoorwaarden
  • Wij vinden persoonlijke groei belangrijk en bieden daarvoor tal van mogelijkheden. Denk aan het volgen van opleidingen, certificeringen en overige cursussen via onze ‘Academie Haarlem'.
  • Een arbeidsovereenkomst voor24 - 36uur per week. Je start met een jaarcontract dat we bij goed functioneren graag omzetten in een vast contract.
  • Het salaris is afhankelijk van ervaring en opleiding en bedraagt maximaal €7.325bruto per maand (schaal13) bij een fulltime dienstverband van 36 uur per week.
  • Daarbovenop krijg je 17,05% Individueel Keuze Budget over je bruto salaris dat je naar eigen voorkeur kunt besteden. Met het IKB maak jij keuzes die bij jou passen en stel je zelf een deel van je arbeidsvoorwaarden samen. Je kunt bijvoorbeeld je maandinkomen aanvullen, het omzetten in extra verlof of bruto-netto voordelen behalen bij de aanschaf van bijvoorbeeld een fiets, een sportabonnement of een opleiding die niet door de werkgever wordt vergoed.
  • Hybride werken is bij onze gemeente aan de orde van de dag. De ene dag ben je op kantoor, een ander moment kies je voor thuiswerken. Wij faciliteren je daarbij. Waar je ook werkt, je bent altijd in verbinding met je collega's.
  • Tot de secundaire arbeidsvoorwaarden behoren onder meer vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof. ABP is het pensioenfonds voor de overheid en biedt onze werknemers een goede pensioenregeling.
  • Bij de gemeenten Haarlem en Zandvoort willen wij de kracht aan diversiteit en verschillende talenten waarderen, omarmen en benutten. Een plek waar iedereen zich thuis kan voelen en zichzelf mag zijn. Zodat wij op alle vlakken goede resultaten behalen voor onze inwoners.
  • Onze organisatiewaarden zijn Open, Gedreven en Betrokken. Hiermee werken we continue naar een heldere richting, inrichting en identiteit van onze organisatie. We hebben daarbij een duidelijke ambitie: betere dienstverlening naar inwoners, partners en bezoekers en een goede bediening van beide besturen.
Meer informatie

Solliciteren kanvia onderstaande button.Meer weten? Neem gerust contact op met Frans Hut (CISO) via Fhut@haarlem.nlof06 38294516

Let op; de vacature sluit wanneer de juiste kandidaat is gevonden.

Vragen met betrekking tot de sollicitatieprocedure kun je richten aanwervingenselectie@haarlem.nl

Acquisitie naar aanleiding van deze advertentie wordt niet op prijs gesteld, delen wel!

#J-18808-Ljbffr

Anderen bekeken ook