Chief Information Security Officer (CISO)

Gemeente Wassenaar

image

Geen max uurtarief

Zuid-Holland

24 uur p/w

ICT Informatievoorziening

20ste augustus, 2025

26ste augustus, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

Organisatie
De gemeente Wassenaar ligt midden in het groen aan de Zuid-Hollandse kust, direct naast de bestuurlijke hoofdstad Den Haag. Het is een uniek stukje Nederland, waar zo’n 26.000 mensen wonen. Om de ambitieuze doelen van onze eigentijdse gemeente waar te maken, zoeken wij enthousiast talent. Ben jij op zoek naar een boeiende baan? Spreekt onze werkcultuur met de kernwoorden veelzijdig, open en uitdagend jou aan? Als het antwoord ‘ja’ is dan leren we je graag beter kennen.
De eenheid Informatie & Datamanagement (I&D) faciliteert de collega’s in hun werk als het gaat om de inrichting van de ICT-infrastructuur (niet alléén de werkstations) en de omgang met de daarbinnen verwerkte data (archief, beveiliging, privacy en de link naar landelijke voorzieningen). Ook wordt vanuit de eenheid meegewerkt aan de vormgeving van de digitale dienstverlening aan inwoners, bedrijven en maatschappelijke instellingen.
I&D is in een gastheerschapsconstructie ondergebracht bij de gemeente Wassenaar. Middels een dienstverleningsovereenkomst (DvO) neemt de gemeente Voorschoten deze diensten ook af. Dit betekent dat je jouw werkzaamheden ongeveer gelijk verdeelt over deze twee gemeenten.
Opdracht
In verband met een beperkte inzetbaarheid van onze vaste CISO zijn we op zoek naar een interim-CISO. Samen vervullen jullie een spilfunctie binnen de gemeente om ervoor te kunnen zorgen dat de juiste acties worden genomen ten aanzien van informatiebeveiliging.
Je werkt veelvuldig met de directie en het lijnmanagement om risico’s in kaart te brengen op de gemeentelijke processen, bedrijfsvoering en projecten en zet je acties uit om de weerbaarheid en veerkracht hiervan te vergroten.
Je werkzaamheden bestaan o.a. uit de volgende onderwerpen:
Je zorgt voor het opstellen, bijstellen, vernieuwen en herzien van het (strategische) informatieveiligheidsbeleid conform de BIO en de daaruit voorvloeiende informatiebeveiligingsplannen voor eenheden;
Je werkt nauw samen met de Technische Information Security Officers (TISO’s) bij het analyseren en beoordelen van risico’s op de informatiebeveiliging;
Je rapporteert periodiek over de uitvoering van het informatieveiligheidsbeleid, de naleving en werking van getroffen maatregelen en opgetreden informatiebeveiligingsincidenten aan de directie en het college;
Samen met de Privacy Officer (PO) beheer en begeleid je het bewustzijnsprogramma voor informatiebeveiliging en privacy en geef je voorlichting en training over het correct omgaan met informatie(systemen);
Samen met de PO voer je BIA’s en DPIA’s uit bij nieuwe initiatieven;
Je initieert en leidt projecten met als doel het implementeren van beveiligingsmaatregelen of het handhaven of verbeteren van de kwaliteit van de beveiliging op langere termijn;
Je bent op de hoogte van nieuwe wet- en regelgeving en van nieuwe bedreigingen op het terrein van cybersecurity, bepaalt de impact en adviseert over te nemen maatregelen;
Je coördineert de jaarlijkse ENSIA-audit, inclusief verantwoording over DigiD en Suwinet;
Je coördineert en adviseert bij beveiligingsincidenten en treedt op bij calamiteiten in combinatie met de (PO) en de TISO’s.

De Eisen
. Minimaal een afgeronde hbo-bachelor opleiding;
Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar als Chief Information Security Officer (CISO);
Aantoonbare werkervaring met uitvoeren van BIA’s en DPIA’s binnen een overheidsorganisatie;. Minimaal een afgeronde hbo-bachelor opleiding;Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 5 jaar als Chief Information Security Officer (CISO);Aantoonbare werkervaring met uitvoeren van BIA’s en DPIA’s binnen een overheidsorganisatie;
De Wensen
Minimaal 2 jaar aantoonbare werkervaring met het opstellen, bijstellen, vernieuwen én herzien van het informatieveiligheidsbeleid binnen een gemeentelijke organisatie. Benoem duidelijk waar dit is opgedaan
. Een afgeronde cursus CISM, CISA, CISSP en/of CCISO certificering, duidelijk weergeven in het cv (20 punten);
. Minimaal 3 jaar aantoonbare werkervaring als Chief Information Security Officer (CISO) binnen een overheidsorganisatie (25 punten);
Aantoonbare werkervaring met risicomanagement, benoem hiervan minimaal één concreet voorbeeld op een aparte alinea van het cv (20 punten);
Aantoonbare werkervaring met de BIO, de NIS-2, de ISO27001/2, de NEN7510 én de AVG, benoem dit duidelijk in het - Aantoonbare werkervaring met alle gevraagde punten ; - Aantoonbare werkervaring met 3 tot 4); - Aantoonbare werkervaring met 1 tot 2 - Geen aantoonbare werkervaring met de gevraagde
Beschikbaar per 15 september 2025 voor 24 tot 32 uur per weekMinimaal 2 jaar aantoonbare werkervaring met het opstellen, bijstellen, vernieuwen én herzien van het informatieveiligheidsbeleid binnen een gemeentelijke organisatie. Benoem duidelijk waar dit is opgedaan. Een afgeronde cursus CISM, CISA, CISSP en/of CCISO certificering, duidelijk weergeven in het cv (20 punten);. Minimaal 3 jaar aantoonbare werkervaring als Chief Information Security Officer (CISO) binnen een overheidsorganisatie (25 punten);Aantoonbare werkervaring met risicomanagement, benoem hiervan minimaal één concreet voorbeeld op een aparte alinea van het cv (20 punten);Aantoonbare werkervaring met de BIO, de NIS-2, de ISO27001/2, de NEN7510 én de AVG, benoem dit duidelijk in het - Aantoonbare werkervaring met alle gevraagde punten ; - Aantoonbare werkervaring met 3 tot 4); - Aantoonbare werkervaring met 1 tot 2 - Geen aantoonbare werkervaring met de gevraagdeBeschikbaar per 15 september 2025 voor 24 tot 32 uur per week
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit 26-08-2025
Je hebt nog 6 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.