Chief information security officer (CISO)

RIVM

Bilthoven

On-site

EUR 110,000 - 160,000

Full time

4 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

IKB
Studiefaciliteiten
Bedrijfsfitness
OV-reiskostenvergoeding
Ouderschapsverlof

Job summary

RIVM zoekt een ervaren CISO die zorgt dat informatiebeveiliging structureel op orde is en verankerd is in alle processen, van operationele workflows tot MT- en directieraad.

Je opereert onafhankelijk vanuit de CIO-office en vertaalt wet- en regelgeving naar werkbare keuzes, rapporteert over incidenten en stuurt IB-programma's aan voor een veilig IT-landschap bij het RIVM.

Qualifications

  • Minimaal 5 jaar ervaring in een vergelijkbare functie.
  • Certificeringen zoals CISM, CISA, CISSP en ISO 27002 Lead Auditor.
  • Strategische beleidsvorming en governance.

Responsibilities

  • Stel IB-beleid op en creëer draagvlak in de organisatie.
  • Rapporteer aan de directieraad over IB-beleid en incidenten.
  • Coördineer met ISO's, SOC en security manager binnen de IV-organisatie.
  • Adviseer de directieraad op IB-gebied en bewaak uitvoering van maatregelen.

Skills

Informatiebeveiliging
Risicomanagement
Beleid en strategie
Stakeholder management

Education

Information Security Management
ISO 27001 kennis

Job description

Het RIVM staat midden in de maatschappij, de beveiliging van onze IT-systemen is daarom top prioriteit. Als CISO zorg je ervoor dat informatiebeveiliging binnen het RIVM structureel op orde is en blijft. Je zorgt dat informatiebeveiliging stevig is verankerd in de hele organisatie: van de operationele processen binnen de verschillende domeinen tot de besluitvorming in MT en directieraad. Daarmee draag je direct bij aan een weerbaar en toekomstbestendig RIVM.

Ben jij de gedreven en ervaren CISO die een belangrijke rol wil spelen in de betrouwbaarheid van de informatie van het RIVM? Dan zoeken we jou!

Als CISO stel je beleid op, breng je risico’s in kaart, adviseer je bestuur- en management en zie je erop toe dat afgesproken maatregelen daadwerkelijk worden uitgevoerd. Daarmee zorg je dat de organisatie aantoonbaar voldoet aan wet- en regelgeving en dat het IV- en IT-landschap van het RIVM goed beschermd is. Je opereert onafhankelijk vanuit de CIO-office en beweegt soepel tussen strategie, beleid en praktijk. Je overziet risico’s, stelt prioriteiten en vertaalt complexe wet- en regelgeving naar werkbare keuzes. Je rapporteert aan de directieraad over het gevoerde IB-beleid, de implementatie van maatregelen, opgetreden incidenten en ondernomen acties. Je adviseert de directieraad en de verschillende MT’s gevraagd en ongevraagd op het gebied van informatiebeveiliging. Je vervult een onafhankelijke rol bij het escaleren/signaleren van IB vraagstukken. In het geval van een serieus incident ben je een belangrijke adviseur van de directie om hen te ondersteunen bij de afhandeling.

Je bent een echte verbinder: bij het bedenken van maatregelen en beleid neem je meteen de organisatie mee. Je kan goed door een deur met zowel de wetenschappers en onderzoekers in de primaire processen als de techneuten binnen de IV-organisatie. Je legt net zo makkelijk aan de Directeur-Generaal als aan een managementondersteuner uit wat in hun werk belangrijk is om het RIVM digitaal veilig te houden. Je staat sterk in je schoenen en gaat de uitdaging aan om volgens de protocollen en procedures van het rijk te werken.

Je kerntaken

Eén van je belangrijkste taken is om voor het RIVM goed informatiebeveiligingsbeleid op te stellen en daar draagvlak voor te creëren. Het RIVM is een grote organisatie waarbij de IV en de IT niet allemaal centraal aangestuurd en beheerd worden. Aan jou de taak om beleid op te stellen waarbij de impact en uitvoerbaarheid overal aan de voorkant duidelijk is en waarbij applicatie eigenaren, leidinggevenden en medewerkers weten wat er van ze verwacht wordt.

De geopolitieke situatie en het groeiende belang van soevereiniteit zorgen voor uitdagingen voor het RIVM waar je als CISO een belangrijke rol in vervult. Een van jouw belangrijkste opgaven is nu om het belang van goede informatiebeveiliging duidelijk te maken aan de organisatie. Goede informatiebeveiliging is immers de verantwoordelijkheid van iedereen die bij het RIVM werkt. Je gaat in de organisatie aan de slag om IB bij collega's op de kaart te zetten en hen te begeleiden bij de invoering van maatregelen en beleid.

Je werkt hierin nauw samen met de afdeling informatiebeveiliging (IB). Hier werken onder anderen de Information Security Officers (ISO'S), de security manager en hier zit het security operations center (SOC). De ISO's gebruiken jouw beleid om de domeinen te ondersteunen bij het uitvoeren van IB plannen, het oplossen van incidenten en de risico managment cyclus voor nieuwe dienst verlening begeleiden. De security manager is het technische geweten voor informatiebeveiliging en ondersteunt jou in het opstellen van beleid, en het SOC voert de bewaking van de on-premise en cloud infrastructuur uit.

De CIO-office maakt onderdeel uit van de IV-organisatie van het RIVM en valt samen met twee andere afdelingen binnen de stafeenheid CKS (CIO-office, Kwaliteit en Support). Bij de CIO-office werken 11 mensen die het RIVM adviseren op het gebied van architectuur, portfoliomanagement, data, security en techniek. We merken dat het steeds belangrijker wordt om de digitaliseringsvraagstukken bij het RIVM integraal aan te vliegen; we moeten vanuit de verschillende disciplines onze adviezen goed afstemmen en bundelen. Dat doen we in het gezamenlijke teamoverleg op maandag, dan zijn we allemaal op kantoor. De CIO zit letterlijk een deur verderop en daar lopen we zo naar binnen. Daarnaast zoeken we elkaar op wanneer dat nodig is, op kantoor of via online overleggen in Teams. Het contact onderling en naar buiten toe is laagdrempelig; we vinden het als adviseurs belangrijk om makkelijk benaderbaar te zijn voor iedereen binnen het RIVM.

  • Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
  • 1 jaar, met uitzicht op vast
  • Het salaris is gebaseerd op een werkweek van 36 uur.
Dit bieden we nog meer

Naast het salaris ontvang je een Individueel Keuzebudget (IKB). Het IKB bestaat uit geld (16,50% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.

Dit vragen wij

De ideale kandidaat heeft minimaal 5 jaar ervaring in een vergelijkbare functie.

Wat breng je mee:

  • Academisch werk- en denkniveau op het gebied van informatiekunde, bestuurskunde, Information Security Management en/of bedrijfskunde.
  • Actuele kennis en ervaring ten aanzien van standaarden, best practices en risicoanalyse methoden en kennis en ervaring met de VIR-BI, BIO2, ISO 27001, NEN7510., NIS2, Cbw
  • Vaardigheid in het toepassen van kennis opgedaan door het behalen van vakinhoudelijke certificeringen zoals Certified Information Security Manager, Certified Information Systems Auditor, Certified Information System Security Professional en ISO 27002 Lead Auditor.
  • Vaardigheid in het formuleren van strategie en beleid en de aansturing van processen.
  • Vaardigheid in het ontwikkelen, uitdragen en verdedigen van strategische doelstellingen en (meerjaren) beleid in het kader van informatiebeveiliging voor het RIVM.
  • Vaardigheid in het bouwen en onderhouden van een netwerk.
  • Je krijgt dingen voor elkaar en bedenkt creatieve oplossingen
  • Je verplaatst je makkelijk in de collega's en bent nieuwsgierig naar hun werk
  • Je beschikt over voldoende bestuurssensitiviteit en je bent strategisch sterk; je snapt waar de belangen van de directieraad en de organisatie liggen en anticipeert daarop
  • <
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Chief information security officer (CISO)
Chief information security officer (CISO)

Rijksinstituut voor Volksgezondheid en Milieu (RIVM) • Bilthoven

On-site
EUR 120,000 - 160,000
IKB
Studiefaciliteiten
Bedrijfsfitness
+1
Chief information security officer (CISO)
Chief information security officer (CISO)

RIVM National Institute for Public Health and the Environment • Bilthoven

On-site
EUR 6,000 - 8,800
IKB
OV-reiskostenvergoeding
Studiefaciliteiten
+2
Chief information security officer
Chief information security officer

Rijksvastgoedbedrijf • Den Haag

Hybrid
EUR 130,000 - 180,000
Ov-kaart woon-werk
Bedrijfsauto's
Hybride werken mogelijk
+1
Technical Lead Digitaal Samenwerken (Microsoft 365)
Technical Lead Digitaal Samenwerken (Microsoft 365)

RIVM National Institute for Public Health and the Environment • Bilthoven

Hybrid
EUR 46,000 - 70,000
Individueel Keuzebudget (IKB)
Reiskostenvergoeding
Studiefaciliteiten
+2
Directeur IV-Organisatie/CIO
Directeur IV-Organisatie/CIO

Rijksoverheid • Netherlands

Hybrid
IKB 16,5% plus vakantiegeld 8%
Woon-werkverkeer vergoedingen
Hybride werken
Information Security Officer
Information Security Officer

Justitiële ICT Organisatie • Gouda

On-site
EUR 70,000 - 100,000
Plaatsvervangend CISO
Plaatsvervangend CISO

Rijksoverheid • Netherlands

On-site
Individueel keuzebudget (IKB)
Studiefaciliteiten
Bedrijfsfitness
+1
Senior M365 Platform Engineer
Senior M365 Platform Engineer

Werkenbijdeoverheid • Netherlands

Hybrid
EUR 70,000 - 100,000
IKB
Studiefaciliteiten
Bedrijfsfitness
+1
Chief information security officer
Chief information security officer

Rijksvastgoedbedrijf (Ministerie van BZK) • Den Haag

Hybrid
EUR 110,000 - 140,000
IKB-budget
Hybride werken
Opleidingen RVB Academy
+1
Coördinator Informatiebeveiliging
Coördinator Informatiebeveiliging

Justitiële ICT Organisatie • Gouda

On-site
EUR 70,000 - 90,000
Individueel keuzebudget (IKB)
Secundaire arbeidsvoorwaarden