CISO Chief Information Security Officer

Gemeente Rhenen

image

Geen max tarief

Utrecht

12 uur p/w

Juridisch

26ste mei, 2025

3de juni, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

In het kort: Je gaat als CISO het informatiebeveiligingsbeleid opstellen en coördineren, risicoanalyses uitvoeren, het management informeren en adviseren, en een actieve rol spelen bij incidenten en crisissituaties binnen de Gemeente Rhenen.

Uitvoeringsvoorwaarde
Met het verstrekken van de opdracht (aan de ondernemer die inschrijft op de onderhavige opdracht en voor gunning in aanmerking komt) en de Gemeente Rhenen mag géén arbeidsrelatie/dienstbetrekking tot stand komen. De inschrijver dient dit te waarborgen. Bij het inschrijven op de onderhavige opdracht moet in dit kader rekening worden gehouden dat de uitvoering van de werkzaamheden plaatsvindt onder direct toezicht en leiding van de Gemeente Rhenen. Dit betekent dat niet wordt voldaan aan de criteria voor zelfstandigheid zoals vereist onder de Wet Deregulering Beoordeling Arbeidsrelaties (Wet DBA). De gemeente merkt hierbij op dat aan de voornoemde uitvoeringsvoorwaarde niet wordt voldaan als de inschrijver een ZZP-er is.

Hoe ziet je dag eruit?
Je begint je dag met een overleg met het team Digitale Dienstverlening of met de informatieadviseur. Je bespreekt risico’s, beleidsvraagstukken en actuele ontwikkelingen op het gebied van informatiebeveiliging. Vervolgens werk je aan het actualiseren van het informatiebeveiligingsbeleid of bereid je een risicoanalyse of audit voor. Je informeert het management over de status van de beveiliging en doet voorstellen voor verbetermaatregelen. Ook speel je een actieve rol bij incidenten en crisissituaties. Je schakelt voortdurend tussen beleid en uitvoering.

Wat doe je als CISO en ICT-regisseur?
Als CISO (Chief Information Security Officer):
- stel je het informatiebeveiligingsbeleid op en houd je het actueel;
- coördineer je beveiligingsactiviteiten en projecten binnen de organisatie;
- geef je gevraagd en ongevraagd advies over informatiebeveiliging;
- houd je toezicht op de naleving van wet- en regelgeving (zoals BIO);
- begeleid je audits, tests en risicoanalyses;
- informeer je het management over de status van informatiebeveiliging en stel je verbeteringen voor;
- speel je een belangrijke rol bij incidenten en crisissituaties.

Wat moet je kunnen?
- ervaring als CISO of vergelijkbare rol waarin je verantwoordelijk was voor informatiebeveiliging, inclusief het opstellen van beleid en het adviseren van management;
- actuele kennis van de BIO, AVG en andere relevante wet- en regelgeving;
- minimaal 5 jaar ervaring met ICT in een bestuurlijke omgeving, waarvan ten minste 2 jaar met informatiebeveiliging;
- een goed ontwikkeld analytisch vermogen en het vermogen om risico’s te vertalen naar concrete acties;
- sterke communicatieve vaardigheden en gevoel voor bestuurlijke verhoudingen.

Waar kom je terecht?
Je wordt tijdelijk onderdeel van het team Juristen, Inkoop en Gegevensbescherming. Dit team bestaat uit twee juridisch adviseurs, een juridisch medewerker, inkoopadviseur en medewerker gegevensbescherming en privacy officer. Je werkt nauw samen met de informatieadviseur, het management en het team Digitale Dienstverlening. Werken bij onze gemeente betekent werken in een ambitieuze organisatie waar werkplezier hoog in het vaandel staat. Er is veel ruimte voor jouw eigen inbreng, verantwoordelijkheid, flexibel werken en groei. De kernvraag bij ons werk is steeds: wat kan ik voor Rhenen betekenen? We noemen dit 'werken vanuit de bedoeling'. Er is veel ruimte om jezelf te ontwikkelen in onderwerpen die je interessant vindt. We zijn een open en dynamische organisatie, met betrokken collega’s. Waarin je werkt tussen, naast en met de inwoners van Rhenen.

CV-eisen
Maximaal 5 pagina’s, opgesteld in het Nederlands, minimaal 2 referenties.

Werkdagen
De opdracht wordt vervuld op de volgende werkdagen: In overleg.

Planning
De gesprekken bij de gemeente zijn gepland op donderdag 5 juni 2025, tussen 9:30 en 12:00 uur. De kandidaten die hiervoor uitgenodigd zijn, ontvangen uiterlijk op maandag 2 juni 2025 bericht. Overige kandidaten ontvangen na de gesprekken bericht over de voortgang van deze aanvraag.

De Eisen
LET OP: Deze opdracht is alleen in te vullen via detachering (je komt tijdelijk bij ons in dienst tegen een vast maandloon) – Minimaal 5 jaar aantoonbare werkervaring binnen het domein ICT bij een gemeente.
– Aantoonbare werkervaring met informatiebeveiliging.
– Beschikbaar per 16 juni 2025 voor 12 uur per week.
– Kandidaat is bereid om minimaal 1 dag op locatie in Rhenen te werken.
– Minimaal 2 jaar aantoonbare werkervaring als leidinggevende.
De Wensen
LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt. – Aantoonbare werkervaring met BIO.
– Minimaal 3 jaar aantoonbare werkervaring als CISO.
– Aantoonbare werkervaring met het adviseren van het management.
– Aantoonbare werkervaring als CISO binnen een gemeente.

**Competenties**
– Analytisch sterk en besluitvaardig.
– Proactief en initiatiefrijk.
– Overtuigingskracht en stevigheid in communicatie.
– Resultaatgericht en stressbestendig.
– Organisatiesensitief en politiek-bestuurlijk bewust.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
Deze vacature sluit op 03-06-2025 09:00
Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.