Sogeti Nederland B.V.
Plaatsvervangend CISO Kerndepartementen – EZK
Functieoverzicht
Jij staat aan het roer als het gaat om de veiligheid van onze informatievoorziening én de bescherming van persoonsgegevens als plaatsvervangend (plv.) Chief Information Security Officer (CISO). In deze tweedelijnsfunctie met een strategische inslag ben je verantwoordelijk voor de visie en strategie op het gebied van informatiebeveiliging en privacy. Je stuurt op beleid, bewaakt naleving en geeft richting aan de verdere professionalisering van de digitale weerbaarheid. Je bent een stevige en bekwame adviseur voor en richting het management en fungeert als verbindende schakel tussen het team Informatiebeveiliging & Privacy (IB&P) en andere directies.
Belangrijkste verantwoordelijkheden
- Ontwikkeling, sturing en borging van informatiebeveiligings- en privacybeleid (incl. BIO, NIS2 en AVG).
- Strategisch advies aan directie, management en ketenpartners.
- Toezicht en regie op implementatie, monitoring, audits en incidentmanagement.
- Functionele ondersteuning aan het IB&P-team in hun tweedelijnsfunctie.
- Vertegenwoordiging in IB- en privacyplatforms.
- Schakelen tussen strategische beleidsvraagstukken, het begeleiden van de afhandeling van brede/overstijgende incidenten en het stimuleren van bewustwording bij collega’s en management.
- Optreden als aanspreekpunt richting BVA, interne audit en control en derdelijns toezicht.
Jouw profiel
- Je kunt je staande houden in een complex speelveld met vaak tegenstrijdige belangen en zoekt daarbij actief de samenwerking.
- Je neemt duidelijke standpunten in wanneer nodig en communiceert helder over de keerzijde van non-compliance.
- Je bent mensgericht: je geeft ruimte waar het kan en grijpt in wanneer het moet.
- Je weet mensen mee te krijgen in een complexe en soms weerbarstige omgeving en herkent gevoeligheden.
- Je vertaalt ingewikkelde materie naar heldere, overtuigende adviezen en bent een stevige gesprekspartner op alle niveaus.
- Je beschikt over organisatiesensitiviteit en sterke communicatieve vaardigheden; een gezonde dosis relativeringsvermogen en (bij voorkeur) gevoel voor humor zijn een pré.
Eisen
- Minimaal afgeronde HBO opleiding
- Ervaring met Baseline Informatiebeveiliging Overheid (3 jaar)
- Ervaring met Algemene Verordening Gegevensbescherming (3 jaar)
- Ervaring met het uitvoeren van risicoanalyses zoals de Business Impact
Assessment of Threat and Vulnerability Assessment (5 jaar)
Wensen
- Ervaring met risicomanagement
- Ervaring met CISM, CISSP, CISA en/of CRISC, bij voorkeur een behaald
certificaat - In de richting information security management
- Kennis van en ervaring met ISO27001 en 27002
- Ervaring met Information Risk Analysis Methodology
- Meer dan 3 jaar ervaring met Baseline Informatiebeveiliging Overheid
- Ervaring binnen de rijksoverheid en met voorkeur de drie kerndepartementen
(EZ, KGG en LVVN)
Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!
Rekentool GreenPepper Detachering
Welkom bij de rekentool van GreenPepper! Wil je snel inzicht in wat je netto inkomsten zijn wanneer je via GreenPepper gedetacheerd wordt op een interim opdracht?
Vul je uurtarief en uren in en zie direct je indicatieve netto.