Vacature Corporate Information Security Officer CISO
ZZP
24-06-2026
Vacature omschrijving
Startdatum: 1 juli 2026
Duur: 12 maanden
Optie op verlenging: 1x 12 maanden
Sluitingsdatum: 24 juni 2026
Publicatiedatum: 19 juni 2026
Functie: Corporate Information Security Officer (CISO)
Wij zoeken een zelfstandige, ervaren en bestuurlijk sensitieve CISO die verantwoordelijk is voor het verder ontwikkelen, implementeren, bewaken en actualiseren van het informatiebeveiligingsbeleid conform BIO2, NIS2/Wpg, AVG en relevante wet‑ en regelgeving. De CISO vervult een onafhankelijke staffunctie en rapporteert rechtstreeks aan de directie.
Kerntaken en verantwoordelijkheden
- Beleid en governance: opstellen, actualiseren en implementeren van het informatiebeveiligingsbeleid; doorontwikkeling van de beveiligingsorganisatie; opstellen van jaar- en uitvoeringsplannen; adviseren van directie en management; vertalen van wet- en regelgeving naar maatregelen en beleidskaders; signaleren van relevante ontwikkelingen.
- Risicomanagement en compliance: uitvoeren en begeleiden van risicoanalyses; coördineren van beveiligingsassessments en interne controles; ondersteunen bij audits en verantwoordingsvraagstukken; implementeren en monitoren van naleving; adviseren over beveiligingsmaatregelen in projecten en ICT-wijzigingen.
- Incidentmanagement en privacy: coördineren en begeleiden van beveiligingsincidenten en datalekken; uitvoeren van DPIA’s en adviseren bij privacyvraagstukken; beheer en actualisatie van het verwerkingsregister; opstellen en beoordelen van verwerkersovereenkomsten; ondersteunen bij privacy by design/default.
- Bewustwording en organisatieontwikkeling: vergroten van security- en privacybewustzijn; verzorgen van trainingen, workshops en voorlichting; fungeren als ambassadeur en extern vertegenwoordiger in overleggen en samenwerkingsverbanden.
Resultaatverwachtingen
- Een geactualiseerd en vastgesteld informatiebeveiligingsbeleid conform BIO2, NIS2, Wpg en AVG, inclusief kaders en richtlijnen.
- Uitgevoerde en gedocumenteerde risicoanalyses op kritische processen en systemen met beheersmaatregelen.
- Aantoonbare verbetering van security- en privacybewustzijn binnen de organisatie (bijv. via sessies, trainingen of communicatie).
- Implementatie van autorisatiebeheer.
- Organisatie voorbereid op NIS2.
Functieprofiel
- Ervaring: aantoonbare ervaring met informatiebeveiliging en privacyvraagstukken op strategisch, tactisch en operationeel niveau.
- Kennis: grondige kennis van BIO2, NIS2/Wpg, AVG en relevante wet- en regelgeving.
- Competenties: bestuurlijke sensitiviteit, zelfstandig opereren, advies- en kaderstellende vaardigheden, goede samenwerkingsvaardigheden met interne stakeholders (o.a. I&D, bedrijfsvoering, controller, FG).
Randvoorwaarden
- De CISO opereert in een onafhankelijke positie binnen de organisatie en rapporteert rechtstreeks aan de directie.
- De CISO wordt niet hiërarchisch aangestuurd en voert de opdracht zelfstandig uit.
- De CISO bepaalt zelfstandig de wijze van uitvoering, prioritering en planning van de werkzaamheden.
- De rol is primair adviserend, kaderstellend en toezichthoudend en is niet gericht op lijnverantwoordelijkheid.
Eisen:
- Aantoonbare werkervaring met zowel BIO2, AVG, NIS2/Cbw en informatiebeveiliging binnen de publieke sector
- Aantoonbare werkervaring in de afgelopen 6 jaar met het uitvoeren van risicoanalyses, audits en het afhandelen van beveiligingsincidenten
- Beschikbaar per juli 2026 voor gemiddeld 16 uur per week, voor de gehele duur van de opdracht en alle mogelijke verlengingen
- Minimaal 3 jaar aantoonbare werkervaring in een zelfstandige CISO-functie binnen een omgevingsdienst
Wensen:
- Minimaal 5 jaar aantoonbare werkervaring als CISO bij een omgevingsdienst
- Aantoonbare werkervaring met het implementeren en borgen van informatiebeveiliging en privacymaatregelen binnen middelgrote of grote organisaties binnen de publieke sector
- In bezit van relevante certificeringen zoals CISSP, CISM, CISA, CCSP, CIPP/E, CIPM en/of CIPT
- Aantoonbare werkervaring met voorbereiding en implementatie van NIS2-maatregelen
- Aantoonbare werkervaring met het ontwikkelen en uitvoeren van organisatiebrede bewustwordingsprogramma’s op het gebied van informatiebeveiliging en privacy
- Aantoonbare werkervaring met bestuurlijke advisering en governance op het gebied van informatiebeveiliging en privacy
- Aantoonbaar afgeronde opleiding op minimaal hbo bachelor niveau
Competenties:
- Is bestuurlijk sensitief
- Opereert integer en onafhankelijk
- Is analytisch sterk
- Heeft overtuigingskracht
- Is communicatief vaardig
- Handelt proactief en initiatiefrijk
- Kan goed samenwerken op verschillende organisatieniveaus
Is dit een opdracht voor jou?
Vragen over deze opdracht?
Hoe het werkt?
Gerelateerde vacatures
Learning en Development Strateeg
Detachering
- Arnhem
- 36 - 40 uur
- € 7.429,- / € 9.079,- per maand
Startdatum: 31 augustus 2026 Einddatum: 31 augustus 2027 Optie op verlenging: 1x 6 maanden Duur: Tot en met 31 augustus 2027 Sluitingsdatum: 2 juli 2026 Publicatiedatum: 18 juni 2026 Functietitel Learning & Development Strateeg Rolomschrijving Als Learning & Development Strateeg zorg je ervoor dat leren en ontwikkelen een motor is...
02-07-2026
Adviseur Cultureel Erfgoed
Detachering
- Meppel
- 32 - 36 uur
- € 5.283,- / € 6.500,- per maand
Startdatum: zo spoedig mogelijk Einddatum: 22 januari 2027 Optie op verlenging: 2x 6 maanden Duur: 6 maanden Sluitingsdatum: 8 juli 2026 Publicatiedatum: 18 juni 2026 Functietitel Adviseur Cultureel Erfgoed Rol Als Adviseur Cultureel Erfgoed adviseer jij over bouwplannen, herontwikkelingen, gebiedsvisies en planologische verzoeken en draag je zorg voor het behoud...
08-07-2026
IT-Auditor
ZZP
- Apeldoorn
- 32 uur
Startdatum: zo spoedig mogelijk Einddatum: 7 januari 2027 Optie op verlenging: 2x 3 maanden Duur: 6 maanden Sluitingsdatum: 23 juni 2026 Publicatiedatum: 9 juni 2026 Functie Als IT-auditor ben je, samen met je collega’s van de vakgroep VIC en in overleg en afstemming met onder andere de CISO, verantwoordelijk voor...
23-06-2026
Senior contractmanager jeugd
Detachering
- Bussum
- 16 - 32 uur
- € 2.971,- / € 6.438,- per maand
Startdatum: zo spoedig mogelijk Einddatum: 10 januari 2027 Optie op verlenging: 2x 3 maanden Duur: 6 maanden Sluitingsdatum: 26 juni 2026 Publicatiedatum: 19 juni 2026 Functie Contractbeheerder Jeugd — Je bent de verbindende schakel tussen zorgaanbieders, gemeenten en andere betrokken partijen en zorgt dat contracten in de praktijk de juiste...
26-06-2026
Vakspecialist Burgerzaken
Detachering
- Ede
- 32 - 36 uur
- € 5.982,- / € 6.730,- per maand
Startdatum: zo spoedig mogelijk Einddatum: 13 januari 2027 Optie op verlenging: 3x 6 maanden Duur: 6 maanden Sluitingsdatum: 29 juni 2026 Publicatiedatum: 12 juni 2026 Vacature: Vakspecialist Burgerzaken Uren: 32–36 uur per week Je werkt samen met het team, de teamleider en overige collega’s aan de dagelijkse uitvoering en ontwikkeling...
20-06-2026
