A complete application in a minute — tailored resume and cover letter, ready to send.
Graafschap College zoekt een Chief Information Security Officer die informatiebeveiliging strategisch weet vorm te geven en te vertalen naar praktisch beleid. Je vertaalt risico’s en regelgeving naar concrete verbeteracties en informeert bestuur, management en collega’s hierover.
Je ontwikkelt beleid, jaarplannen en beleidslijnen, bewaakt de voortgang, en werkt nauw samen met ICT en privacy officers. Je draagt bij aan een sterke digitale weerbaarheid en een veilige omgang met informatie.
Website Graafschap College
Graafschap College
Tel.:
E-mail:
Secundair menu
Kruimelpad
Digitale veiligheid raakt alles wat we doen: onderwijs, begeleiding, bedrijfsvoering en samenwerking. Als CISO help jij het Graafschap College om informatie veilig, betrouwbaar en toekomstgericht te organiseren. Je vertaalt risico's, wet- en regelgeving en ontwikkelingen in de onderwijssector naar praktisch beleid, heldere adviezen en concrete verbeteracties.
Kun jij strategisch meedenken én zorgen dat plannen in beweging komen? Weet jij bestuur, management en collega's mee te nemen in het belang van informatiebeveiliging? Dan zoeken we jou.
De CISO is verantwoordelijk voor het ontwikkelen, implementeren en bewaken van het informatiebeveiligingsbeleid binnen de organisatie. De CISO definieert, ontwikkelt en implementeert de informatiebeveiligingsstrategie van de organisatie, in lijn met wet- en regelgeving, relevante normenkaders en strategische doelstellingen. Je werkt aan het versterken van de digitale weerbaarheid van het Graafschap College en draagt bij aan een veilige omgang met informatie van studenten, medewerkers en samenwerkingspartners.
Je ontwikkelt, actualiseert en bewaakt beleid, richtlijnen en jaarplannen op het gebied van informatiebeveiliging. Daarbij vertaal je wet- en regelgeving, normenkaders, audits, dreigingsbeelden en risicoanalyses naar concrete maatregelen voor onze organisatie. Je adviseert bestuur, directie, management en collega's gevraagd en ongevraagd over informatiebeveiliging, IT-risico's, incidenten, continuïteit en nieuwe ontwikkelingen.
Ook speel je een belangrijke rol in het coördineren van informatiebeveiligingsactiviteiten. Je bewaakt de voortgang van acties, stemt af met betrokkenen en zorgt dat verbetermaatregelen worden opgevolgd. Je werkt nauw samen met onder andere ICT, de Functionaris gegevensbescherming, privacy officer, .
Daarnaast draag je bij aan bewustwording binnen de organisatie. Want informatiebeveiliging is niet alleen iets van systemen en techniek; het is iets van ons allemaal. Jij helpt collega's om risico's te herkennen en veilig te handelen in hun dagelijkse werk.
Je werkt organisatiebreed en hebt daardoor contact met veel verschillende collega's binnen het Graafschap College. Je gaat samenwerken met ISO, TISO, privacy officer, Functionaris gegevensbescherming, concerncontrol, concern informatiemanager en interne en externe auditors.
Deze CISO functie is in de organisatie gepositioneerd onder concerncontrol. In deze rol beweeg je je op het snijvlak van beleid, techniek, risico's, processen en gedrag. Je weet de verbinding te leggen tussen strategische keuzes en praktische uitvoering. Ook onderhoud je contact met externe partijen, zoals auditors, leveranciers en relevante sectorale of landelijke kennisnetwerken.
Het Graafschap College is volop in ontwikkeling. Digitalisering, informatiebeveiliging, privacy en continuïteit worden steeds belangrijker in het onderwijs. Jij helpt om hierin structuur, richting en bewustwording te brengen.
Je bent analytisch sterk, organisatiesensitief en communicatief vaardig. Je overziet complexe vraagstukken en weet deze terug te brengen tot heldere adviezen en concrete acties. Je bent kritisch waar nodig, maar altijd constructief en gericht op samenwerking en verbinding.
Je weet draagvlak te creëren voor informatiebeveiliging, ook bij collega's voor wie dit geen dagelijks onderwerp is. Je kunt schakelen tussen bestuur, management, ICT-specialisten en medewerkers in de onderwijspraktijk. Daarbij ben je betrouwbaar, zorgvuldig en standvastig: je begrijpt dat informatiebeveiliging vraagt om integriteit, onafhankelijk denken en duidelijke prioriteiten.
Je hebt gevoel voor bestuurlijke verhoudingen, maar bent ook praktisch genoeg om beleid werkbaar te maken. Je volgt ontwikkelingen in het vakgebied en weet wat er speelt rondom cyberdreigingen, normenkaders, audits, AVG, risicomanagement en digitale weerbaarheid.
Certificeringen zoals CISSP, CISM, CISA, CRISC, ISO 27001 Lead Implementer of vergelijkbaar zijn een pre. Ervaring binnen het onderwijs of een publieke organisatie is eveneens een pre.
Wij leren je graag kennen!
Heb je inhoudelijke vragen over de functie? Neem gerust contact op met (Concerncontroller), via telefoonnummer . Of met Monique Mulders (Digitale Transformatie) via telefoonnummer .