Chief Security Officer (CISO) (32-40 uur)

37120
Opdrachtnummer
37120
Opdrachtgever
Nederlandse Organisatie voor Wetenschappelijk Onderzoek
Datum
16 Juni 2025 tot 16 December 2025
Uren per week
voor 36 Uur per week.
Status
Gesloten
Regio
Zuid-Holland
Functie type
ICT en IT
Sluitingsdatum
29 Mei 2025
Verlengingsopties
Mogelijk, maar nog niet bekend.

Nederlandse Organisatie voor Wetenschappelijk Onderzoek

Address with nr

-

Postcode

-

Plaats

Den Haag

Introductie
Voor de Nederlandse Organisatie voor Wetenschappelijk Onderzoek zijn wij op zoek naar een Chief Security Officer (CISO) (32-40 uur).
Opdracht inhoud

De CISO definieert het informatiebeveiligingsbeleid, gebaseerd op een risicomanagementbenadering, en rekening houdend met ontwikkelingen, trends, en de behoeftes van NWO.

De CISO initieert en coördineert de implementatie van informatiebeveiliging voor de gehele organisatie en houdt daar toezicht op, zorgt voor een geschikt niveau van informatiebeveiliging en informatiebeveiligingsgedrag. De CISO wordt door interne en externe stakeholders beschouwd als de deskundige op het gebied van informatiebeveiliging.

JOUW FUNCTIE:

  • Opstellen, bijstellen, vernieuwen en herzien van het informatiebeveiligingsbeleid en de daaruit voortvloeiende plannen;

  • Het coördineren en adviseren bij afhandelen van beveiligingsincidenten;

  • Afstemming van informatiebeveiliging met andere beveiligingsdomeinen;

  • Het toezien op naleving van de eisen voor informatiebeveiliging;

  • Het bevorderen van het informatiebeveiligingsbewustzijn over de hele organisatie;

  • De voorbereiding op toekomstige informatiebeveiligingsrisico’s en ICT-beveiligingsrisico’s;

  • Het adviseren bij en begeleiden van informatierisicoanalyses;

  • Het uitvoeren van informatiebeveiligingsassessments;

  • Monitoring en borging van de kwaliteit van informatierisicoanalyses, beveiligingsontwerpen en oplossingen.

Organisatie

De afdeling ISC is een hele jonge afdeling, vol in ontwikkeling en beweging, net zoals NWO zelf. Naast experts op het gebied van data, informatiemanagement en informatiebeheer is ook het CRISP team onderdeel van dit expertise centrum. Het CRISP team bestaat uit een compliance officer, een risk officer, een Privacy Officer en de CISO, en is een NWO breed orgaan voor tweede lijns adviseurs. Naast het beleidsmatige werken binnen het CRISP team is er ook een sterke lijn met de ISO’s binnen de IT afdeling, waarmee je in een constructief dialoog beleid aanscherpt, implementeert en bewaakt.

We houden bij NWO van teams met een mooie mix. Qua leeftijden, achtergronden, ideeën en ervaringen. Bij IT werken doorgewinterde professionals, jonge talenten en alles daar tussenin. Hoe meer verschillende perspectieven, hoe waardevoller. NWO’ers hebben ook veel gemeen: we zijn ambitieus, gedreven door kwaliteit en voelen ons verbonden met ons werk. We willen van elkaar leren en samen beter worden, in een open en prettige sfeer. We werken hard, maar er is ook ruimte voor gezelligheid en afdelings- en teamactiviteiten. Het werkplezier en de persoonlijke ontwikkeling van onze medewerkers zijn belangrijk; we besteden daar veel aandacht aan, stimuleren en faciliteren het.

Competenties

  • Organisatiesensitiviteit en je bent communicatief vaardig, met uitstekende mondelinge en schriftelijke uitdrukkingsvaardigheden;
  • Analytisch;
  • Hulpvaardig;
  • Communicatief vaardig;
  • Verbindend.

Eisen en wensen

  1. Je beschikt over een afgeronde opleiding op hbo- of wo-niveau met een sterke (technische) ICT-component;
  2. Je hebt 1of meerdere relevante certificeringen behaald, zoals CISM of CISSP, CCSP (Cloud) of CRISC;
  3. Je hebt gedegen kennis van NEN7510, ISO27001, BIO en NIS2;
  4. Je bent op de hoogte van actuele technologische ontwikkelingen gerelateerd aan informatiebeveiliging;
  5. Je bent op de hoogte van relevante wet- en regelgeving, bij voorkeur op het gebied van de overheid (Wet digitale overheid, BIO, NIS2);
  6. Je hebt bij voorkeur enkele jaren ervaring als (plaatsvervangend) CISO in een complexe organisatie;
  7. Je beschikt over ervaring met beleidsontwikkeling en strategische positionering;
  8. Je hebt ervaring met ISMS-procesmanagement, (security) architectuur en met risicomanagement is een pré.
Gesprek

Zsm na sluiting.

Overige informatie

Daarom zijn we benieuwd naar wie jij bent! Reageer via de onderstaande button op deze opdracht. Nog geen profiel? Deze maak je heel makkelijk en snel aan. Nadat jij je interesse kenbaar hebt gemaakt zullen wij contact met je opnemen. Ten aanzien van referenties vragen wij: naam, bedrijf en telefoonnummer. Je wordt beoordeeld op zowel eisen als wensen. Wanneer er niet wordt voldaan aan een eis, komt je niet in aanmerking voor de opdracht (knock-out). Daarnaast wordt er beoordeeld op diverse wensen. In je aanbieding moeten eisen en wensen plus de mate waarin hieraan voldaan wordt expliciet benoemd worden. Heb je over deze opdracht of andere opdrachten vragen? Neem dan contact op via 085 – 487 85 00 of zp@jong-en-ko.nl of vul het contact formulier in.

Kom je in aanmerking voor een interview, dan plant de opdrachtgever een gesprek met je in. Het gesprek zal ofwel op locatie ofwel online plaatsvinden. Er zal tijdig contact worden opgenomen om de instructies hiervoor door te nemen.