Recevez plus de réponses des employeurs
Envoyez un CV adapté au poste en quelques minutes.
Stad Hasselt zoekt een Chief Information Security Officer om het informatieveiligheidsbeleid mee vorm te geven, implementeren en bewaken binnen de organisatie.
Je vertaalt wet- en regelgeving naar concrete maatregelen, adviseert het management en zet governance, risicobeheersing en een proactieve beveiligingscultuur op poten.
Je werkt nauw samen met ICT, de juridische dienst en DPO’s, en beheert bedrijfscontinuïteit en crisissituaties.
Met de stijgende risico’s op vlak van cyberveiligheid zijn wij op zoek naar een Chief Information Security Officer (CISO) die het informatieveiligheidsbeleid mee vorm geeft, implementeert en bewaakt in de organisatie.
Als CISO vertaal je de informatieveiligheidswetgeving naar concrete maatregelen. Je adviseert het management en bestuur op vlak van informatieveiligheidsrisico’s en schrijft de krijtlijnen uit voor governance en risicobeheersing in kader van onze informatieveiligheid. Je werkt nauw samen met ICT, de juridische dienst, de DPO’s en andere afdelingen om op een proactieve manier de wettelijke vereisten in projecten, processen en acties te realiseren. Ook buiten de organisatie werk je constructief samen met onze partners om de informatieveiligheid te borgen.
Je komt terecht binnen de dienst organisatiebeheersing, een team van een 7-tal collega’s die zich bezig houden met het beheersen van risico’s op allerlei vlakken (organisatiebeheersing, GDPR, integriteit, veiligheid).
Hiervoor volg je de relevante wet- en regelgeving op de voet en vertaal je deze naar een actueel en toekomstgericht beleid. Dat beleid zet je om in duidelijke richtlijnen en procedures dewelke je continu evalueert op voldoende bescherming voor de stad en haar digitale assets rekening houdend met wijzigende dreigingen.
Voor zowel interne als externe stakeholders fungeer je als referentie. Je bouwt actief aan een sterke beveiligingscultuur en goede cyberhygiëne via opleidingen, sensibiliseringscampagnes en gerichte communicatie. Daarnaast leg je governance, rollen en verantwoordelijkheden vast en weet je collega’s en partners te overtuigen van het belang van informatieveiligheid.
Je geeft richting aan het organisatiebrede informatie- en cyberveiligheidsprogramma en zorgt dat het informatieveiligheidsbeleid niet alleen op papier staat, maar ook in de praktijk wordt nageleefd. Je signaleert risico’s, zet verbetermaatregelen in gang en versterkt actief de weerbaarheid van de organisatie.
Je voert risicoanalyses uit en implementeert processen om informatieveiligheidsrisico’s onder controle te houden. Je rapporteert hierover aan het management en ziet toe op de naleving van de geldende wetgeving rond informatie- en cyberveiligheid (o.a. NIS2). Je initieert en begeleidt verplichte audits waar nodig.
Je bereidt de organisatie voor op ernstige informatie- en cyberveiligheidsincidenten en coördineert de aanpak wanneer ze zich voordoen. Je ondersteunt het team organisatiebeheersing bij de verdere ontwikkeling en uitrol van bedrijfscontinuïteitsplannen, met een duidelijke meerwaarde vanuit jouw expertise in ICT en informatieveiligheid.
Onze organisatiewaarden zijn ook die van jou. Daarnaast zijn volgende competenties belangrijk voor deze rol:
Contractueel, onbepaalde duur.
Je bruto maandloon bedraagt minimum 4.425 euro (5 jaar anciënniteit in A1a) en maximum 6.256 euro (24 jaar anciënniteit in A1a). Bekijk hier je extralegale voordelen: