Chief information security officer (ciso)

Openbaar Ministerie (OM)

image

max €110 per uur

Utrecht

36 uur p/w

ICT Informatievoorziening

14de augustus, 2025

22ste augustus, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

Deze opdracht valt binnen schaal 13 van de CAO Rijk. De indicatieve tariefrange ligt tussen de 110 en 120 euro per uur.
Let op: dit is geen minimum of maximum tarief. Alle aanbiedingen worden beoordeeld op basis van een puntensysteem dat prijs en kwaliteit afweegt.
Een deel van de te behalen punten wordt toegekend aan de inschrijver met het laagste tarief. Andere inschrijvingen ontvangen naar verhouding minder punten op dit onderdeel.
Opdrachtomschrijving
De CISO van het Openbaar Ministerie (hierna CISO) is verantwoordelijk voor de ontwikkeling en coördinatie van het informatiebeveiligingsbeleid van het OM en het ondersteunen van het verantwoordelijk lijnmanagement van alle onderdelen van het OM en samenwerkingsverbanden, waarbij het OM verwerkingsverantwoordelijk is in het kader van de WJSG of AVG, bij de implementatie en naleving hiervan. De CISO draagt zorg dat het Openbaar Ministerie over een betrouwbare informatievoorziening en informatieverwerking beschikt. De CISO draagt zorg dat risico’s met betrekking tot de beschikbaarheid, de integriteit en de
vertrouwelijkheid van de verwerkte gegevens op betrouwbare wijze worden geïdentificeerd en dat maatregelen worden benoemd om deze risico’s te mitigeren
conform externe wet- en regelgeving. De werkzaamheden worden hiërarchisch verricht binnen de afdeling CIO-office van het IVOM maar de CISO heeft een onafhankelijke positie binnen de organisatie t.o.v. het lijnmanagement, zodat de CISO vrij kan rapporteren aan het bestuur/college. De CISO heeft gezien het
compliance karakter van de functie nauwe relaties met de Functionaris Gegevensbescherming, de Chief Data Officer en de Beveiligingsambtenaar. Om deze functie
goed uit te kunnen oefenen heeft de kandidaat kennis en ervaring binnen het strafrecht of de strafrechtketen, (zeer) gevoelige (of hoger gerubriceerde) informatie
en complexe IV.
Hoofdtaken
:
• Beleidsvoorbereiding en beleidsevaluatie (Informatiebeveiliging)
• Bijhouden en duiden van (externe) ontwikkelingen
• Ontwikkelen, beheren en toetsen
• Monitoren en controleren
• Adviseren
Beschrijving directie/dienst/afdeling:
Het Openbaar Ministerie (OM) zorgt - samen met de politie en andere ketenpartners - voor opsporing en vervolging van strafbare feiten. Dit varieert van winkeldiefstal tot moord en van belastingontduiking tot cybercrime en terrorisme. Het werk van het OM is erop gericht dat daders een passende straf krijgen en dat slachtoffers en nabestaanden het gevoel hebben dat zorgvuldig met hun belangen wordt omgegaan. Het Openbaar Ministerie (OM) bestaat uit een hoofdkantoor (het Parket-Generaal), 10 arrondissementsparketten, 1 LRO (landelijke Ressortsorganisatie) en een aantal 'bijzondere' eenheden, te weten het Landelijk Parket, het Functioneel Parket, het parket CVOM (Centrale Verwerking OM), de DVOM (Dienst Verleningsorganisatie OM), de IVOM (Informatievoorziening OM) en de Rijksrecherche. Het Openbaar Ministerie is op ca. 35 locaties door heel Nederland gevestigd. In totaal werken ongeveer 6.000 mensen bij het OM. Aan het hoofd van het OM staat het College van procureurs-generaal. Het College is verantwoordelijk voor heel het OM en legt zich toe op de formulering van nieuwe handhavingsrichtlijnen en het ontwikkelen van het opsporings- en vervolgingsbeleid. De zorg voor de organisatie en de bedrijfsvoering ligt eveneens bij het College. De parketten staan onder leiding van een hoofd van een bedrijfsonderdeel die verantwoordelijk is voor de primaire taken van een arrondissement of ressort of een landelijk werkend onderdeel. De onderdelen van het OM kennen ieder een eigen dynamiek, aandachtsgebieden en, in sommige gevallen, specialismen. Voor een nader profiel van het OM verwijzen wij naar de website van het Openbaar Ministerie: www.om.nl
Eisen
De kandidaat beschikt over minimaal 1 jaar aantoonbare ervaring met de AVG, BIO, VIRBI, Wjsg en het Cloudbeleid Rijksoverheid. Dit dient uit het cv te blijken.
De kandidaat heeft minimaal één jaar ervaring met het verwerken van (justitiële) gegevens in de cloud en is kennis over case managementsystemen en context management systemen. Dit dient uit het cv te blijken.
De kandidaat heeft minimaal één jaar aantoonbaar kennis van en ervaring met strategische adoptie van technische en organisatorische informatiebeveiligingsmaatregelen. Dit dient uit het cv te blijken.
De kandidaat heeft minimaal 4 jaar ervaring met het uitvoeren van risicoanalyses t.a.v. informatiebeveiliging en rubricering in het publieke domein. Dit dient uit het cv te blijken.
De kandidaat heeft minimaal 3 jaar ervaring met het adviseren op het ontwikkelen en implementeren van een data governance framework. Dit dient uit het cv te blijken.
De kandidaat beschikt over minimaal 4 jaar ervaring in de rol van CISO. Dit dient uit het cv te blijken.
De aangeboden kandidaat beschikt over 4 jaar ervaring met het schrijven van integrale advies- en kennisproducten IB. Dit dient uit het cv te blijken.
De aangeboden kandidaat is gecertificeerd op CCSP, CISSP, CISA of gelijkwaardig. Dit dient uit het cv te blijken.
De kandidaat beschikt over een HBO-werk en denkniveau. Dit dient uit het cv te blijken.
Deze opdracht is niet geschikt voor ZZP'ers.
Voor deze aanvraag is het vereist dat de kandidaat in het bezit is van een geldige B-screening dan wel bereid is deze te halen.
Wensen (onderbouwen in aanbiedingsdocument)
De kandidaat is beschikbaar binnen:
De kanidaat heeft 'X' aantal jaar ervaring met het werken in multidisciplinaire teams.
De kandidaat heeft ervaring binnen Rijksoverheid, bij voorkeur binnen de Strafrechten.
De kandidaat is op de hoogte van de laatste trends en wet- en regelgeving op het gebied van informatiebeveiliging en privacy.
De kandidaat heeft kennis van de publieke marktsector van ICT-leveranciers.
De kandidaat heeft 'X' aantal jaar ervaring met het opstellen van beleidsdocumenten of rapportages.

De Eisen
De kandidaat beschikt over minimaal 1 jaar aantoonbare ervaring met de AVG, BIO, VIRBI, Wjsg en het Cloudbeleid Rijksoverheid. Dit dient uit het cv te blijken.

De kandidaat heeft minimaal één jaar ervaring met het verwerken van (justitiële) gegevens in de cloud en is kennis over case managementsystemen en context management systemen. Dit dient uit het cv te blijken.

De kandidaat heeft minimaal één jaar aantoonbaar kennis van en ervaring met strategische adoptie van technische en organisatorische informatiebeveiligingsmaatregelen. Dit dient uit het cv te blijken.

De kandidaat heeft minimaal 4 jaar ervaring met het uitvoeren van risicoanalyses t.a.v. informatiebeveiliging en rubricering in het publieke domein. Dit dient uit het cv te blijken.

De kandidaat heeft minimaal 3 jaar ervaring met het adviseren op het ontwikkelen en implementeren van een data governance framework. Dit dient uit het cv te blijken.

De kandidaat beschikt over minimaal 4 jaar ervaring in de rol van CISO. Dit dient uit het cv te blijken.

De aangeboden kandidaat beschikt over 4 jaar ervaring met het schrijven van integrale advies- en kennisproducten IB. Dit dient uit het cv te blijken.

De aangeboden kandidaat is gecertificeerd op CCSP, CISSP, CISA of gelijkwaardig. Dit dient uit het cv te blijken.

De kandidaat beschikt over een HBO-werk en denkniveau. Dit dient uit het cv te blijken.

Deze opdracht is niet geschikt voor ZZP'ers.

Voor deze aanvraag is het vereist dat de kandidaat in het bezit is van een geldige B-screening dan wel bereid is deze te halen.
De Wensen
De kandidaat is beschikbaar binnen:

De kanidaat heeft 'X' aantal jaar ervaring met het werken in multidisciplinaire teams.

De kandidaat heeft ervaring binnen Rijksoverheid, bij voorkeur binnen de Strafrechten.

De kandidaat is op de hoogte van de laatste trends en wet- en regelgeving op het gebied van informatiebeveiliging en privacy.

De kandidaat heeft kennis van de publieke marktsector van ICT-leveranciers.

De kandidaat heeft 'X' aantal jaar ervaring met het opstellen van beleidsdocumenten of rapportages.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit
22 augustus 2025 om 10:00
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.