itriskcarriere.nl

Ervaren Chief Information Security Officer (CISO)

22-08-2025
5.327 - 7.535
Medior
Haarlem
Als Ervaren Chief Information Security Officer (CISO) bij ons speel je een cruciale rol in het waarborgen van gegevens- en systeemveiligheid. Je adviseert directie en management, coördineert risicomanagement, en bevordert een sterke informatieveiligheidscultuur binnen de organisatie.

Ben jij een ervaren CISO? En wil jij jouw kennis in een andere organisatie delen? Help ons dan onze informatieveiligheid verder te vergroten.

Als CISO speel je een sleutelrol in het veilig houden van gegevens en systemen die essentieel zijn voor een leefbare, veilige en duurzame provincie. Je combineert strategie en uitvoering, adviseert directie en management, en zorgt dat bewustwording over informatieveiligheid onderdeel wordt van ons dagelijks werk. Zo draag je direct bij aan het vertrouwen dat inwoners en partners in ons hebben.

Jouw baan

Je adviseert over de noodzakelijke maatregelen en geeft richting aan de uitvoering ervan. Je schakelt daarbij steeds tussen je initiërende, adviserende en monitorende rol. Je verbindt externe wetten, regels en ontwikkelingen aan interne kaders, beleid en gedrag.

Als CISO ben jij de sparringpartner voor teams en collega’s op alle niveaus en zorg je dat zij onze securitycultuur omarmen. Daarnaast ben je een vertrouwd adviseur van directieleden en managers. Zo adviseer je bijvoorbeeld over het beheersen van informatieveiligheidsrisico’s bij onze processen en systemen. En voorzie je de directie van informatie ter voorbereiding van externe vergaderingen. Je vertegenwoordigt de provincie in externe netwerken. 

Met je teamleden voer je risicoanalyses en assessments uit en organiseer je regelmatig zelfevaluaties. Ook ben je het eerste aanspreekpunt bij externe audits. Je vertaalt de bevindingen hieruit naar concrete en uitvoerbare verbeterplannen, zodat onze organisatie zich verder kan ontwikkelen. Je houdt toezicht op de implementatie en nalevering ervan en rapporteert dit aan de directie. Bij incidenten ben je het eerste aanspreekpunt. Je maakt snel een grondige analyse, zet acties uit en zorgt voor een goede opvolging en afhandeling. Na afloop rapporteer je over de geleerde lessen en mogelijke verbeteringen. 

Belangrijke opgaves voor jou zijn het invulling geven aan de rol van CISO, het actualiseren van ons informatiebeveiligingsbeleid en bijbehorende uitvoeringskaders. Het tijdig voldoen aan de NIS2 vereisten en deze structureel borgen. Het samen met de functionaris gegevensbescherming opzetten en verzorgen van de PDCA-cyclus Informatiebeveiliging & Privacy. Het verder invulling geven aan het risicomanagement bij het toepassen van informatiebeveiliging. Het vergroten van onze awareness-activiteiten en instrumenten. Een intern en extern netwerk opbouwen.  

Je werkt hierbij nauw samen met onze 2 information security officers, de functionaris gegevensbescherming, de privacy officer en de security collega’s op het gebied van IT en OT (operational technology). Kortom: er is bij ons veel te doen en te ontwikkelen, jou wacht een mooie uitdaging!  

Dit bieden wij

  • Een bruto maandsalaris tussen € 5.327,24 en € 7.535,44 (schaal 13) op basis van 36 uur per week. Dit is exclusief het Individueel Keuzebudget van ongeveer 22% van je bruto maandsalaris, dat je onder meer kunt inruilen voor extra vrije dagen.
  • Een budget van € 6.000 per 5 jaar voor opleidingen. Daarnaast zijn er andere leermogelijkheden, want we vinden jouw ontwikkeling belangrijk. Een deel van het budget kun je ook gebruiken om energiek en fit te blijven in je werk.
  • Een jaarcontract, met de bedoeling je aan het einde van dat jaar een vast contract aan te bieden.
  • Een volledige vergoeding van woon-werkverkeer en dienstreizen bij gebruik van ov.
  • Een jaarlijkse salarisverhoging van 3%, tot aan het einde van je schaal.
  • We werken op een plek die past bij onze werkzaamheden. Vaak is dat ons kantoor in het centrum van Haarlem. In overleg is dat op locatie of thuis.
  • Ook zorgen wij voor een bureau, beeldscherm en andere voorzieningen, zodat je jouw thuiswerkplek goed kunt inrichten.

En dat is nog niet alles. Lees op www.noord-holland.nl/werkenbij waar je als collega bij Noord-Holland verder op kunt rekenen. 

Hier ga jij werken

Bij de provincie Noord-Holland werk je aan de toekomst. Elke dag opnieuw zet je je samen met 1.400 collega’s in voor een mooie, plezierige en veilige woon- en werkomgeving voor bijna 3 miljoen Noord-Hollanders. Daarbij gaat het er innovatief aan toe. We stimuleren en faciliteren, woningbouw, smart mobility, de energietransitie, grootschalige natuurontwikkeling en de nieuwste technologieën zoals slimme apps. En ook jóuw toekomst staat bij ons centraal. We ondersteunen je graag bij je verdere ontwikkeling en ambities.

Het team Informatiebeveiliging en Privacy is onderdeel van de afdeling Concerncontrol. Onze andere teams zijn Audit, ConcernControl en Verbijzonderde Interne Controle. Met 18 collega’s houden we toezicht op en adviseren we over de bedrijfsvoering van onze organisatie. Ons doel? De provincie weerbaar en toekomstbestendig maken. En dat doen we samen. We sparren graag met elkaar, wisselen onderling informatie uit en stimuleren zowel elkaar als de organisatie om ons te blijven ontwikkelen. We geven onafhankelijk advies. Dit kan alleen in een constructieve en open verbinding met onze eigen organisatie en het professionele netwerk daarbuiten.    

Dit ben jij

  • Een energieke en standvastige professional met een visie op informatiebeveiliging en de borging daarvan in een organisatie.
  • Je hebt een scherp oog voor interne en externe ontwikkelingen en vertaalt deze naar bruikbare adviezen en concrete voorstellen.
  • Je hebt humor en relativeringsvermogen. 
  • Een netwerker, verbinder en coach, zo overtuig je partijen van jouw strategie en neemt ze mee in de borging ervan. 
  • Je bent je bewust van onderliggende belangen, krachtenvelden en gevoeligheden en gaat hier op de juiste manier mee om. 

Verder heb je:

  • WO-werk- en denkniveau, bij voorkeur in een relevante richting zoals bedrijfskundige informatica of informatiekunde.
  • Een CCISO- of vergelijkbaar certificaat.
  • Aantoonbare ervaring van minimaal 5 jaar met het ontwikkelen en inbedden van informatiebeveiliging op strategisch en tactisch niveau in een vergelijkbare organisatie.
  • Ervaring met risicomanagement, projectmatig werken en het uitvoeren van zelfevaluaties.  
  • Grondige kennis van de wet- en regelgeving over informatiebeveiliging, zoals de NIS2, CSIR, BIO, ISO 27001/27002, de AI- Act en de AVG. 
  • Je beheerst de Nederlandse taal uitstekend, zowel in woord als geschrift.

Word onze nieuwe collega

Reageer uiterlijk 21 september 2025 via de solliciteer direct button en upload je cv en motivatiebrief. Je kunt je sollicitatie richten aan Jolanda Riel, Concerncontroller. Wil je eerst meer informatie over de functie? Bel of app dan met Jolanda Riel, telefoonnummer 06-21689224. Zij neemt dan zo snel mogelijk contact met je op. Vragen over de procedure? Stel ze aan onze collega’s van de Servicedesk Info Personeel, via 023 – 514 52 22 (keuze 3). 

Goed om te weten

  • Wij werken voor alle Noord-Hollanders. En dat kunnen we het beste doen als wij een afspiegeling vormen van de bevolking van de provincie. Daarom streven wij naar diversiteit in onze teams.
  • Voor een baan bij de provincie is een Verklaring Omtrent het Gedrag (VOG) vereist.
  • Wacht niet te lang met solliciteren, want we spreken al met geïnteresseerden.

 

Solliciteren

Graag ontvangt Provincie Noord-Holland je sollicitatie voor de functie van Ervaren Chief Information Security Officer (CISO) in Haarlem via de sollicitatiebutton.

Direct solliciteren

Contactpersoon

Info Personeel

Sollicitatieprocedure

info.personeel@noord-holland.nl


Gerelateerde vacatures

Interesse in meer mogelijkheden? Bekijk deze vacatures binnen hetzelfde vakgebied. Wellicht zit jouw volgende uitdaging ertussen!
NN
4.547 - 6.496
Medior
The Hague
Als Data Governance Officer bij NN ben je verantwoordelijk voor het bevorderen van een data-gedreven cultuur binnen Group Finance & Risk. Je ondersteunt data-eigenaren in effectief databeheer en verhoogt het...
NN
5.363 - 7.661
Medior, Senior
The Hague
Als Data Governance Expert bij NN ontwerp je de Data Marketplace voor Finance & Risk, bevorder je datageletterdheid, en beheer je datalineage. Je verbetert data governance, ondersteunt datastewards en ontwikkelt...
KPMG
Marktconform
Junior, Medior
Rotterdam, Amstelveen, Arnhem en Eindhoven
Als (Senior) Consultant GRC Technology – Control Integration & Control Automation bij KPMG help je organisaties bij risicobeheersing via technologie, met focus op automatisering van controles. Jij vertaalt risico’s naar...
Top vacature
ASN Bank
4.965 - 7.639
Medior
Utrecht
Als Business Risk Manager Banking bij ASN Bank hou je toezicht op risico's binnen Daily Banking, adviseer je het management over niet-financiële risico's zoals IT en privacy en werk je...

Overige vakgebieden

Bekijk deze vacature ook op de volgende websites