Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.
SIVON zoekt een interne (C)ISO die de informatiebeveiliging en privacy bewaakt voor de organisatie. Je ontwikkelt en onderhoudt beleid en zorgt dat dit breed binnen SIVON wordt toegepast.
De kern van je rol is het ISMS in stand houden en de PDCA-cyclus bewaken, van doelen en beleid tot uitvoering, monitoring en bijsturing. Je adviseert directie over risico’s en werkt samen met leveranciers en externe partijen aan concrete maatregelen.
Wil jij aan de slag als interne (C)ISO in een platte non-profit organisatie, met veel vrijheid en de mogelijkheid om bij te dragen aan veilig en toekomstbestendig digitaal onderwijs?Lees dan snel verder.
Als interne (C)ISO ben je verantwoordelijk voor de informatiebeveiliging en privacy van SIVON. Je ontwikkelt en onderhoudt het beleid en zorgt dat dit in de hele organisatie wordt toegepast.
De kern van je rol is het onderhouden en laten functioneren van het Information Security Management System (ISMS). Je bewaakt de volledige PDCA-cyclus: van actuele doelen en beleid tot uitvoering, monitoring en bijsturing. Zo zorg je dat systemen, diensten en gegevens van SIVON goed beveiligd blijven.
Dat is belangrijk omdat SIVON afhankelijk is van SaaS-leveranciers en digitale ketens. Daarnaast kunnen we onze ledenalleen goed ondersteunen alsonzeeigen informatiebeveiliging en privacy aantoonbaar op orde zijn.
Tot slotadviseer je de directie over risico’s en ontwikkelingen en werk je samen met collega’s, leveranciers, externe partijen en relevante autoriteiten.
Geen dag is hetzelfde als interne (C)ISO bij SIVON. Toch geeft deze werkdag een goed beeld van wat je kunt verwachten:
Je begint je dag vanuit huis of op woensdag op ons kantoor in Zoetermeer. Eerst bekijk je de acties uit de PDCA-cyclus en controleer je of maatregelen volgens planning zijn uitgevoerd.
Later op de ochtend bespreek je met collega’s een nieuwe SaaS-toepassing. Jij beoordeelt de risico’s, denkt mee over passende beveiligingsmaatregelen en vertaalt technische vraagstukken naar heldere keuzes voor de organisatie.
’s Middags werk je het informatiebeveiligingsbeleid bij, bereid je een managementrapportage voor of bespreek je de uitkomsten van een risicoanalyse met deeindverantwoordelijken.Tussendoor stem je af met leveranciers of collega’s uit hetIBP-team over actuele ontwikkelingen.
Aan het einde van de dag werk je verbeteracties bij in het ISMS. Zo zorg je ervoor dat informatiebeveiliging bij SIVON niet alleen goed is geregeld, maar ook aantoonbaar blijft werken.
Bij SIVONstreven we naar zorgeloze toegang tot hoogwaardigeict-oplossingenvoorhetprimair- en voortgezetonderwijs in Nederland. Sluit je aan bij ons teamvanruim 50professionalsen bouw mee aan de toekomst van onderwijs in Nederland!
De eerste gespreksronde vindt plaats op9 september, gevolgd door een tweede gesprek op16 september.
NB. Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.